← সব টুল

পাসওয়ার্ড জেনারেটর

আপনার ব্রাউজারে শক্তিশালী র‍্যান্ডম পাসওয়ার্ড তৈরি করুন। দৈর্ঘ্য ও অক্ষরের ধরন বেছে নিন। কোনো ডেটা আপনার ডিভাইস থেকে বের হয় না। জানুন কী একটি পাসওয়ার্ডকে নিরাপদ করে।

একটি পাসওয়ার্ড আসলে কীভাবে শক্তিশালী হয়

পাসওয়ার্ড নিয়ে আমাদের বেশিরভাগেরই ভুল শিক্ষা হয়েছে। আমাদের বলা হয়েছিল "a"-কে "@" দিয়ে বদলে দিতে, শেষে একটা বিস্ময়সূচক চিহ্ন যোগ করতে, প্রথম অক্ষর বড় হাতের লিখতে, আর ব্যাস, এটাই নিরাপদ। সমস্যা হলো, আক্রমণকারীরাও এই কৌশলগুলো শিখে ফেলেছে। "P@ssw0rd!"-এর মতো একটি পাসওয়ার্ড মানুষের চোখে জটিল মনে হলেও একটি ক্র্যাকিং প্রোগ্রামের কাছে তুচ্ছ। একটি অ্যাকাউন্ট আসলে যা রক্ষা করে তা হলো চতুরতা নয়, বরং দৈর্ঘ্য, এলোমেলোতা এবং একই পাসওয়ার্ড দুবার ব্যবহার না করার সাধারণ শৃঙ্খলা।

এই পাতাটি সরাসরি আপনার ব্রাউজারে পাসওয়ার্ড তৈরি করে। আপনি দৈর্ঘ্য বেছে নেন এবং কোন ধরনের অক্ষর অন্তর্ভুক্ত করবেন তা ঠিক করেন, আর টুলটি তৎক্ষণাৎ একটি নতুন এলোমেলো স্ট্রিং তৈরি করে দেয়। আপনি যা তৈরি করেন তা কোথাও পাঠানো হয় না, লগ করা হয় না, বা সংরক্ষণ করা হয় না। নিচে দেখুন কেন ডিফল্ট মানগুলো এভাবে সেট করা হয়েছে, এবং কীভাবে সেগুলো থেকে সর্বোচ্চ সুবিধা পাওয়া যায়।

দৈর্ঘ্য ও এনট্রপি জটিলতার নিয়মকে ছাড়িয়ে যায়

প্রতিটি পাসওয়ার্ডের একটি পরিমাপযোগ্য অনিশ্চয়তা থাকে, যাকে নিরাপত্তা বিশেষজ্ঞরা এনট্রপি বলেন। এনট্রপি যত বেশি, আক্রমণকারীকে আপনার পাসওয়ার্ড অনুমান করতে তত বেশি চেষ্টা করতে হবে। দুটি জিনিস এনট্রপি বাড়ায়: আপনি কতগুলো সম্ভাব্য অক্ষর থেকে বেছে নিচ্ছেন, এবং সেগুলোর কতগুলো একসাথে জুড়ছেন। দৈর্ঘ্যই আসল কাজ করে। একটি অতিরিক্ত অক্ষর যোগ করলে সম্ভাব্য সমন্বয়ের সংখ্যা গুণিতক হারে বাড়ে, অথচ একটি অতিরিক্ত চিহ্নের ধরন যোগ করলে সেটা সামান্যই বাড়ায়।

এই কারণেই ছোট হাতের অক্ষর ও সংখ্যা দিয়ে তৈরি একটি এলোমেলো ১৬-অক্ষরের পাসওয়ার্ড, চিহ্নে ঠাসা একটি ৮-অক্ষরের পাসওয়ার্ডের চেয়ে অনেক বেশি শক্তিশালী। CISA এবং National Cybersecurity Alliance-এর মতো সংস্থাগুলোর আধুনিক পরামর্শ বারবার একই সংখ্যায় পৌঁছায়: অন্তত ১৬ অক্ষরের লক্ষ্য রাখুন। যত বেশি, তত ভালো। গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য কোনো সাইট যদি ২০ বা তার বেশি অক্ষরের সুযোগ দেয়, তবে সেটাই করুন। টাইপ করার কয়েক সেকেন্ড অতিরিক্ত সময় আপনাকে ব্রুট-ফোর্স প্রতিরোধে বছরের পর বছর সুরক্ষা এনে দেয়।

গাঢ় ইন্ডিগো পটভূমিতে জ্বলজ্বলে সায়ান ও সোনালি চাবি এলোমেলো অক্ষরের স্রোতে মিলিয়ে যাচ্ছে
দৈর্ঘ্য ও এলোমেলোতা, চতুর প্রতিস্থাপন নয়, একটি পাসওয়ার্ডকে ভাঙা কঠিন করে তোলে।

জটিলতার নিয়ম, যেমন "একটি বড় হাতের অক্ষর, একটি সংখ্যা, একটি চিহ্ন" দাবি করা, মূলত মানুষকে "password123" বেছে নেওয়া থেকে আটকাতে তৈরি হয়েছে। এগুলো সত্যিকারের এলোমেলো স্ট্রিংকে বাস্তবে আরও শক্তিশালী করে না। একটি সত্যিকারের এলোমেলো পাসওয়ার্ড এমনিতেই এই নিয়মগুলোকে ছাড়িয়ে যায়। তাই খুঁতখুঁতে লগইন ফর্মের সাথে সামঞ্জস্যের জন্য এখানে কয়েক ধরনের অক্ষর সক্রিয় করুন, বাকি ভারী কাজটা দৈর্ঘ্যকে করতে দিন।

পাসফ্রেজ: দীর্ঘ, এলোমেলো এবং মনে রাখার মতো

একটি ক্ষেত্র আছে যেখানে আপনাকে নিজেই পাসওয়ার্ড মনে রাখতে হয়: আপনার পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড, অথবা আপনার কম্পিউটারের লগইন। এসবের জন্য একটি পাসফ্রেজ চমৎকার কাজ করে। এলোমেলোভাবে চার থেকে ছয়টি অসম্পর্কিত শব্দ বেছে নিন, যত অর্থহীন তত ভালো, এবং সেগুলো জুড়ে দিন: যেমন "copper-lantern-drizzle-walnut"-এর মতো কিছু। এটি দীর্ঘ, এতে যথেষ্ট এনট্রপি আছে, আর আপনার মস্তিষ্ক সত্যিই এটা ধরে রাখতে পারে।

মূল শব্দটি হলো এলোমেলো। "Correct horse battery staple" বিখ্যাত ঠিক এই কারণেই যে শব্দগুলোর মধ্যে কোনো যৌক্তিক সম্পর্ক নেই। কোনো গানের কথা বা উক্তি থেকে নেওয়া বাক্যাংশ মোটেও এলোমেলো নয়, কারণ আক্রমণকারীরা ঠিক এই ধরনের উৎসগুলোই তাদের অনুমান করার টুলে খাওয়ায়। বাকি সবকিছুর জন্য, বছরে কয়েকবার যেসব অ্যাকাউন্টে লগইন করেন, সেগুলোর জন্য কিছু মনে রাখার দরকার নেই। এটা সফটওয়্যারের কাজ।

কেন পাসওয়ার্ড পুনরায় ব্যবহার করা প্রকৃত বিপদ

এখানে একটি পরিসংখ্যান দেওয়া হলো যা আপনার চিন্তাভাবনা বদলে দেবে: বেশিরভাগ ডেটা লঙ্ঘনের মূলে থাকে পুনরায় ব্যবহৃত বা দুর্বল ক্রেডেনশিয়াল। এর কার্যপ্রণালী নিষ্ঠুরভাবে সহজ। বছরের পর বছর আগে সাইন আপ করা একটি ওয়েবসাইট লঙ্ঘিত হয় এবং তার পাসওয়ার্ড ডেটাবেজ ফাঁস হয়ে যায়। আক্রমণকারীরা সেই ইমেইল-ও-পাসওয়ার্ড জোড়াগুলো নিয়ে স্বয়ংক্রিয়ভাবে, লক্ষ লক্ষ সংখ্যায়, ব্যাংক, ইমেইল প্রদানকারী এবং শপিং সাইটে চেষ্টা করে। একে বলা হয় ক্রেডেনশিয়াল স্টাফিং, এবং এটা কাজ করে কারণ অনেক মানুষ সব জায়গায় একই পাসওয়ার্ড ব্যবহার করে।

সমাধান হলো প্রতিটি একক অ্যাকাউন্টের জন্য একটি অনন্য পাসওয়ার্ড। এটা করলে, একটি সেবায় লঙ্ঘন সেই সেবাতেই সীমাবদ্ধ থাকে। সমস্যা হলো, কেউ শতখানেক ভিন্ন এলোমেলো স্ট্রিং মনে রাখতে পারে না। আর এটাই ঠিক সেই সমস্যা যা পাসওয়ার্ড ম্যানেজার সমাধান করে।

নেভি রঙের পটভূমিতে সায়ান ও সোনালি ভল্টের ভেতরে তালাবদ্ধ ক্রেডেনশিয়াল কার্ডের সারি পাহারা দিচ্ছে জ্বলজ্বলে ঢাল
একটি পাসওয়ার্ড ম্যানেজার একটি শক্তিশালী মাস্টার কী-র পেছনে প্রতিটি অ্যাকাউন্টের জন্য একটি অনন্য, এলোমেলো লগইন সংরক্ষণ করে রাখে।

পাসওয়ার্ড ম্যানেজার এবং দ্বিতীয় তালা

একটি পাসওয়ার্ড ম্যানেজার আপনার প্রতিটি অ্যাকাউন্টের জন্য একটি অনন্য এলোমেলো পাসওয়ার্ড তৈরি করে ও সংরক্ষণ করে, আপনার হয়ে তা পূরণ করে দেয়, আর আপনাকে শুধু একটি মাস্টার পাসওয়ার্ড মনে রাখতে বলে। Bitwarden, 1Password, Proton Pass-এর মতো টুলগুলো আপনার ভল্ট এনক্রিপ্ট করে রাখে, যাতে সেটা চালানো কোম্পানিও আপনার লগইন পড়তে না পারে। আপনি স্মৃতির বোঝা ছাড়াই দীর্ঘ এলোমেলো পাসওয়ার্ডের নিরাপত্তা পান। বেশিরভাগ মানুষের জন্য, একটি গ্রহণ করা তাদের অনলাইন নিরাপত্তার সবচেয়ে বড় উন্নতি হতে পারে।

এটাকে দুই-ধাপ যাচাইকরণের সাথে জুড়ে দিন, প্রায়ই যাকে 2FA বলে দেখানো হয়, যেসব অ্যাকাউন্ট এটা সমর্থন করে সেগুলোর প্রতিটিতে। 2FA চালু থাকলে, শুধু চুরি করা পাসওয়ার্ড দিয়ে ঢোকা যায় না, কারণ আক্রমণকারীর আপনার ফোন বা একটি হার্ডওয়্যার কী থেকে একটি কোডও লাগবে। অ্যাপ-ভিত্তিক কোড ও শারীরিক নিরাপত্তা কী টেক্সট-মেসেজ কোডের চেয়ে শক্তিশালী, তবে কোনো দ্বিতীয় ফ্যাক্টর না থাকার চেয়ে যেকোনোটাই ভালো। পাসওয়ার্ড আর 2FA মিলে সত্যিকারের একটি শক্ত কম্বিনেশন তৈরি হয়, যা ভাঙা কঠিন।

ব্রাউজারে তৈরি করা কেন গোপনীয়তা বজায় রাখে

এই টুল যখন একটি পাসওয়ার্ড তৈরি করে, তখন তা সম্পূর্ণভাবে আপনার ডিভাইসে, আপনার ব্রাউজারের বিল্ট-ইন ক্রিপ্টোগ্রাফিক র‍্যান্ডম নম্বর জেনারেটর ব্যবহার করে চলে, যা অপারেটিং সিস্টেমগুলো চাবির জন্য ব্যবহার করে সেই একই ধরনের নিরাপদ উৎস। ফলাফল কখনো আপনার মেশিন ছেড়ে যায় না। কোনো সার্ভার কল নেই, কোনো অ্যানালিটিক্স পিং নেই যা মানটি বহন করছে, কোনো লগে কিছু লেখা হচ্ছে না। পাতাটি খুলে, আপনার নেটওয়ার্ক বন্ধ করে, তারপর তৈরি করে আপনি এটা যাচাই করতে পারেন। এটা তখনও কাজ করবে, কারণ সবকিছুই স্থানীয়ভাবে ঘটে।

এটা গুরুত্বপূর্ণ কারণ যে পাসওয়ার্ড তৈরি করতে একটি দূরবর্তী সার্ভারকে বিশ্বাস করতে হয়, তা এমন একটি পাসওয়ার্ড যা সংক্ষিপ্ত সময়ের জন্য এমন একটি জায়গায় বিদ্যমান ছিল যা আপনার নিয়ন্ত্রণে নেই। স্থানীয়ভাবে তৈরি করা এই ধাপটি সম্পূর্ণভাবে বাদ দেয়। আপনার নতুন পাসওয়ার্ড সরাসরি আপনার পাসওয়ার্ড ম্যানেজারে কপি করুন, ব্যাস কাজ শেষ। আপনি এখানে থাকতে থাকতে, আমাদের সব জেনারেটর সংগ্রহ দেখে নিন, অথবা ডেভেলপমেন্ট কাজের জন্য প্রয়োজন হলে UUID জেনারেটর থেকে একটি এলোমেলো আইডেন্টিফায়ার নিয়ে নিন।

প্রায়ই জিজ্ঞাসিত প্রশ্ন

আমার পাসওয়ার্ড কত দীর্ঘ হওয়া উচিত?

অন্তত ১৬ অক্ষরের লক্ষ্য রাখুন, আর ইমেইল ও ব্যাংকিংয়ের মতো গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য আরও দীর্ঘ করুন। চিহ্নের যেকোনো মিশ্রণের চেয়ে দৈর্ঘ্য বেশি নিরাপত্তা যোগ করে, তাই সন্দেহ হলে জটিল করার বদলে দীর্ঘ করুন।

এই টুল যেসব পাসওয়ার্ড তৈরি করে সেগুলো কি সত্যিই এলোমেলো?

হ্যাঁ। এগুলো আপনার ব্রাউজারের ক্রিপ্টোগ্রাফিকভাবে নিরাপদ র‍্যান্ডম নম্বর জেনারেটর ব্যবহার করে তৈরি, যে একই উৎসের উপর অপারেটিং সিস্টেমগুলো চাবির জন্য নির্ভর করে। প্রতিটি ক্লিক একটি নতুন, স্বাধীন ফলাফল তৈরি করে যাতে কোনো অনুমানযোগ্য প্যাটার্ন থাকে না।

ওয়েব ব্রাউজারে পাসওয়ার্ড তৈরি করা কি নিরাপদ?

হ্যাঁ, যতক্ষণ তৈরির প্রক্রিয়া স্থানীয়ভাবে হয়। এই টুল সম্পূর্ণভাবে আপনার ডিভাইসে চলে এবং কখনো পাসওয়ার্ড কোনো সার্ভারে পাঠায় না। ইন্টারনেট থেকে সংযোগ বিচ্ছিন্ন করেও এটা কাজ করে, যা প্রমাণ করে কিছুই প্রেরণ করা হচ্ছে না।

আমার কি পাসফ্রেজ নাকি এলোমেলো পাসওয়ার্ড ব্যবহার করা উচিত?

পাসওয়ার্ড ম্যানেজারে সংরক্ষিত অ্যাকাউন্টের জন্য দীর্ঘ এলোমেলো পাসওয়ার্ড ব্যবহার করুন, কারণ সেগুলো মনে রাখার দরকার নেই। যেসব লগইন আপনাকে স্মৃতি থেকে টাইপ করতেই হয়, যেমন আপনার মাস্টার পাসওয়ার্ড, সেসবের জন্য বেশ কয়েকটি এলোমেলো অসম্পর্কিত শব্দের একটি স্মরণীয় পাসফ্রেজ ব্যবহার করুন।

একই পাসওয়ার্ড পুনরায় ব্যবহার করা কেন এত ঝুঁকিপূর্ণ?

একটি সাইট লঙ্ঘিত হলে, আক্রমণকারীরা ফাঁস হওয়া পাসওয়ার্ড নিয়ে স্বয়ংক্রিয়ভাবে আপনার অন্যান্য অ্যাকাউন্টে চেষ্টা করে। প্রতিটি অ্যাকাউন্টের জন্য একটি অনন্য পাসওয়ার্ড একটি লঙ্ঘনকে ছড়িয়ে পড়া থেকে আটকায়। এটাই মূল কারণ কেন পাসওয়ার্ড ম্যানেজার তৈরি হয়েছে।

আমার কি এখনো দুই-ধাপ যাচাইকরণ দরকার?

হ্যাঁ। একটি শক্তিশালী অনন্য পাসওয়ার্ড অনুমান ও স্টাফিং থেকে রক্ষা করে, কিন্তু 2FA একটি দ্বিতীয় তালা যোগ করে যাতে শুধু চুরি করা পাসওয়ার্ড দিয়ে আপনার অ্যাকাউন্ট খোলা না যায়। যেখানেই এটা পাওয়া যায়, চালু করুন, আদর্শভাবে টেক্সট মেসেজের বদলে একটি অ্যাপ বা হার্ডওয়্যার কী দিয়ে।