← सबै उपकरण

पासवर्ड जेनेरेटर

आफ्नो ब्राउजरमै बलियो र्यान्डम पासवर्ड बनाउनुहोस्। लम्बाइ र क्यारेक्टर प्रकार छान्नुहोस्। कुनै डाटा तपाईंको डिभाइसबाट बाहिर जाँदैन। सुरक्षित पासवर्डका नियमहरू सिक्नुहोस्।

वास्तवमा टिक्ने पासवर्ड कसरी बनाउने

पासवर्डको बारेमा हामीले प्रायः गलत पाठ सिक्यौं। हामीलाई "a" लाई "@" ले बदल्न, अन्त्यमा विस्मयादिबोधक चिन्ह थप्न, र पहिलो अक्षर ठूलो बनाउन सिकाइयो, र त्यसलाई सुरक्षित मानियो। समस्या यो हो कि आक्रमणकारीहरूले पनि ती चलहरू सिकिसकेका छन्। "P@ssw0rd!" जस्तो पासवर्ड मानिसलाई जटिल देखिन्छ तर क्र्याकिङ प्रोग्रामका लागि तुच्छ हुन्छ। खातालाई साँच्चै सुरक्षा दिने कुरा चतुराई होइन। यो लम्बाइ, अनियमितता, र एउटै पासवर्ड कहिल्यै दोहोर्‍याएर प्रयोग नगर्ने साधारण अनुशासन हो।

यो पेजले तपाईंको ब्राउजरमा नै पासवर्ड बनाउँछ। तपाईं लम्बाइ र समावेश गर्ने अक्षर प्रकारहरू छान्नुहुन्छ, र टूलले तुरुन्तै नयाँ अनियमित स्ट्रिङ बनाउँछ। तपाईंले बनाउनु भएको कुनै पनि कुरा कतै पठाइँदैन, लग गरिँदैन, वा भण्डारण गरिँदैन। तलका डिफल्टहरू किन त्यसरी सेट गरिएका छन् र तिनबाट कसरी अधिकतम फाइदा लिने भन्ने तर्क यहाँ छ।

लम्बाइ र एन्ट्रोपीले जटिलताका नियमहरूलाई मात दिन्छ

हरेक पासवर्डमा नाप्न सकिने अनिश्चितता हुन्छ, जसलाई सुरक्षा विशेषज्ञहरूले एन्ट्रोपी भन्छन्। एन्ट्रोपी जति बढी हुन्छ, आक्रमणकारीले तपाईंको पासवर्ड भेट्टाउनुअघि त्यति नै धेरै अड्कल लगाउनुपर्छ। दुई कुराले एन्ट्रोपी बढाउँछन्: तपाईंले कति सम्भावित अक्षरहरूबाट छनोट गर्नुहुन्छ, र तीमध्ये कति जोड्नुहुन्छ। लम्बाइले सबैभन्दा ठूलो काम गर्छ। एउटा थप अक्षरले सम्भावित संयोजनहरूको संख्यालाई गुणन गर्छ, जबकि एउटा थप प्रतीक प्रकारले त्यसलाई थोरै मात्र बढाउँछ।

त्यसैले सानो अक्षर र अंकहरूले बनेको अनियमित १६-अक्षरको पासवर्ड प्रतीकहरूले भरिएको ८-अक्षरको भन्दा धेरै कडा हुन्छ। CISA र National Cybersecurity Alliance जस्ता समूहहरूको आधुनिक मार्गदर्शनले पटक-पटक एउटै संख्यामा पुग्छ: कम्तीमा १६ अक्षर लक्ष्य राख्नुहोस्। जति लामो, त्यति राम्रो। महत्त्वपूर्ण खाताहरूका लागि यदि कुनै साइटले तपाईंलाई २० वा बढी अक्षर राख्न दिन्छ भने त्यसै गर्नुहोस्। टाइप गर्न लाग्ने थोरै अतिरिक्त सेकेन्डले तपाईंलाई वर्षौंको ब्रुट-फोर्स प्रतिरोध दिन्छ।

अँध्यारो नील रङमाथि चम्किलो सायन र सुनौलो साँचो टुक्रिएर अनियमित अक्षरहरूको प्रवाहमा परिणत हुँदै
चतुर प्रतिस्थापन होइन, लम्बाइ र अनियमितताले नै पासवर्डलाई क्र्याक गर्न गाह्रो बनाउँछ।

"एउटा ठूलो अक्षर, एउटा अंक, एउटा प्रतीक चाहिन्छ" भन्ने खालका जटिलताका नियमहरू मुख्यतः मानिसहरूलाई "password123" जस्तो पासवर्ड छान्नबाट रोक्नका लागि बनाइएका हुन्। तिनले साँच्चै अनियमित स्ट्रिङलाई अर्थपूर्ण रूपमा बलियो बनाउँदैनन्। एउटा साँच्चै अनियमित पासवर्डले प्रयास नगरी नै ती नियमहरूलाई पछाडि पार्छ। त्यसैले चलक्क लगइन फर्महरूसँग मिल्नका लागि यहाँ केही अक्षर प्रकारहरू सक्रिय गर्नुहोस्, र त्यसपछि भार लम्बाइलाई नै बोक्न दिनुहोस्।

पासफ्रेजहरू: लामो, अनियमित, र सम्झन योग्य

एउटा अवस्था छ जहाँ तपाईंले आफैं पासवर्ड सम्झनुपर्छ: तपाईंको पासवर्ड म्यानेजरको मास्टर पासवर्ड, वा तपाईंको कम्प्युटरको लगइन। ती लागि, पासफ्रेज उत्कृष्ट रूपमा काम गर्छ। चार देखि छ वटा असम्बन्धित शब्दहरू अनियमित रूपमा छान्नुहोस्, जति अर्थहीन उति राम्रो, र तिनलाई जोड्नुहोस्: जस्तै "copper-lantern-drizzle-walnut"। यो लामो छ, यसमा प्रशस्त एन्ट्रोपी छ, र तपाईंको दिमागले यसलाई साँच्चै सम्झन सक्छ।

मुख्य शब्द हो अनियमित। "Correct horse battery staple" प्रसिद्ध छ किनभने शब्दहरूबीच कुनै तार्किक सम्बन्ध छैन। कुनै गीतको बोल वा उद्धरणबाट लिइएको वाक्यांश अनियमित हुँदै होइन, किनभने आक्रमणकारीहरूले ठ्याक्कै त्यस्तै स्रोतहरू आफ्ना अड्कल लगाउने उपकरणहरूमा हाल्छन्। बाँकी सबैका लागि, वर्षमा केही पटक मात्र लगइन गर्ने खाताहरूका लागि, तपाईंले केही पनि सम्झनु पर्दैन। त्यो काम सफ्टवेयरको हो।

पासवर्ड दोहोर्‍याउनु किन साँच्चैको खतरा हो

यहाँ छ त्यो तथ्यांक जसले तपाईंको सोचाइ बदल्नुपर्छ: डेटा उल्लङ्घनहरूको ठूलो हिस्सा दोहोर्‍याइएको वा कमजोर प्रमाणहरूमा गएर पुग्छ। यसको संयन्त्र निकै सरल छ। वर्षौं पहिले तपाईंले साइन अप गर्नुभएको एउटा वेबसाइट भङ्ग हुन्छ र यसको पासवर्ड डेटाबेस चुहिन्छ। आक्रमणकारीहरूले ती इमेल-र-पासवर्ड जोडाहरू लिन्छन् र ती बैंक, इमेल प्रदायक, र किनमेल साइटहरूमा स्वचालित रूपमा, लाखौंको संख्यामा प्रयास गर्छन्। यसलाई क्रेडेन्सियल स्टफिङ भनिन्छ, र यो काम गर्छ किनभने धेरै मानिसहरूले एउटै पासवर्ड जताततै प्रयोग गर्छन्।

समाधान हो हरेक खाताका लागि छुट्टै पासवर्ड। त्यसो गर्नुभयो भने, एउटा सेवामा भएको उल्लङ्घन त्यही सेवामा सीमित रहन्छ। समस्या भने यो हो कि कसैले सयौं फरक अनियमित स्ट्रिङहरू सम्झन सक्दैन। र यही नै पासवर्ड म्यानेजरहरूले समाधान गर्ने समस्या हो।

चम्किलो ढाल जसले नेभी रङको सायन र सुनौलो भल्टभित्र ताला लागेका क्रेडेन्सियल कार्डका पङ्क्तिहरूको रक्षा गर्दै
पासवर्ड म्यानेजरले एउटा बलियो मास्टर साँचोपछाडि हरेक खाताका लागि अनियमित पासवर्ड राख्छ।

पासवर्ड म्यानेजर र दोस्रो ताला

पासवर्ड म्यानेजरले तपाईंको हरेक खाताका लागि छुट्टै अनियमित पासवर्ड बनाउँछ र भण्डारण गर्छ, तिनलाई तपाईंका लागि भर्छ, र तपाईंलाई एउटा मात्र मास्टर पासवर्ड सम्झन भन्छ। Bitwarden, 1Password, Proton Pass जस्ता टूलहरूले तपाईंको भल्ट एन्क्रिप्ट गर्छन् जसले गर्दा यो चलाउने कम्पनीले पनि तपाईंको लगइन पढ्न सक्दैन। तपाईंले सम्झनुपर्ने बोझ बिना नै लामो अनियमित पासवर्डको सुरक्षा पाउनुहुन्छ। धेरैजसो मानिसका लागि, यो अपनाउनु नै तिनीहरूको अनलाइन सुरक्षामा गर्न सकिने सबैभन्दा ठूलो सुधार हो।

यसलाई दुई-कारक प्रमाणीकरण, प्रायः 2FA भनिने, सँग जोड्नुहोस्, त्यो सुविधा दिने हरेक खातामा। 2FA चालु भएपछि, चोरिएको पासवर्ड मात्र भित्र पस्न पर्याप्त हुँदैन, किनभने आक्रमणकारीलाई तपाईंको फोन वा हार्डवेयर किबाट कोड पनि चाहिन्छ। एप-आधारित कोडहरू र भौतिक सुरक्षा किहरू टेक्स्ट-सन्देश कोडहरूभन्दा बलियो हुन्छन्, तर कुनै पनि दोस्रो कारक नहुनुभन्दा राम्रो हो। पासवर्ड र 2FA सँगै साँच्चै हराउन गाह्रो संयोजन हो।

ब्राउजरमा बनाउनुले किन गोपनीयता कायम राख्छ

जब यो टूलले पासवर्ड बनाउँछ, यो पूर्ण रूपमा तपाईंको उपकरणमा नै तपाईंको ब्राउजरको अन्तर्निर्मित क्रिप्टोग्राफिक अनियमित संख्या जेनेरेटर प्रयोग गरेर चल्छ, त्यही खालको सुरक्षित स्रोत जुन अपरेटिङ सिस्टमहरूले साँचोहरूका लागि प्रयोग गर्छन्। नतिजा कहिल्यै तपाईंको मेसिनबाट बाहिर जाँदैन। कुनै सर्भर कल छैन, मान चुहाउने कुनै एनालिटिक्स पिङ छैन, कुनै लगमा लेखिँदैन। तपाईं पेज खोलेर, नेटवर्क बन्द गरेर, र जेनेरेट गरेर यो पुष्टि गर्न सक्नुहुन्छ। यो अझै काम गर्छ, किनभने सबै कुरा स्थानीय रूपमा हुन्छ।

यो महत्त्वपूर्ण छ किनभने कुनै टाढाको सर्भरलाई भरोसा गरेर बनाइएको पासवर्ड केही क्षणका लागि तपाईंको नियन्त्रणबाहिरको कुनै ठाउँमा अवस्थित हुन्थ्यो। स्थानीय रूपमा बनाउनुले त्यो चरण पूर्ण रूपमा हटाउँछ। आफ्नो नयाँ पासवर्ड सिधै आफ्नो पासवर्ड म्यानेजरमा प्रतिलिपि गर्नुहोस् र काम सकियो। यहाँ हुनुहुँदा, हाम्रो सबै जेनेरेटरहरू संग्रह हेर्नुहोस्, वा विकास कार्यका लागि आवश्यक भएमा UUID जेनेरेटरबाट अनियमित पहिचायक लिनुहोस्।

प्रायः सोधिने प्रश्नहरू

मेरो पासवर्ड कति लामो हुनुपर्छ?

कम्तीमा १६ अक्षर लक्ष्य राख्नुहोस्, र इमेल र बैंकिङ जस्ता महत्त्वपूर्ण खाताहरूका लागि झन् लामो बनाउनुहोस्। लम्बाइले कुनै पनि प्रतीक मिश्रणभन्दा बढी सुरक्षा थप्छ, त्यसैले द्विविधामा परेमा, बढी जटिल नबनाई बढी लामो बनाउनुहोस्।

के यो टूलले बनाउने पासवर्डहरू साँच्चै अनियमित हुन्?

हो। तिनी तपाईंको ब्राउजरको क्रिप्टोग्राफिक रूपमा सुरक्षित अनियमित संख्या जेनेरेटर प्रयोग गरेर बनिन्छन्, त्यही स्रोत जसमा अपरेटिङ सिस्टमहरूले साँचोहरूका लागि भर पर्छन्। हरेक क्लिकले कुनै अनुमान लगाउन नसकिने पैटर्न बिनाको ताजा, स्वतन्त्र नतिजा दिन्छ।

के वेब ब्राउजरमा पासवर्ड बनाउनु सुरक्षित छ?

हो, यदि उत्पादन स्थानीय रूपमा हुन्छ भने। यो टूल पूर्ण रूपमा तपाईंको उपकरणमा चल्छ र पासवर्ड कहिल्यै सर्भरमा पठाउँदैन। तपाईं इन्टरनेटबाट डिस्कनेक्ट हुन सक्नुहुन्छ र यो अझै काम गर्छ, जसले केही पनि प्रसारण नभएको प्रमाणित गर्छ।

मैले पासफ्रेज प्रयोग गर्ने कि अनियमित पासवर्ड?

पासवर्ड म्यानेजरमा भण्डारण गर्ने खाताहरूका लागि लामो अनियमित पासवर्ड प्रयोग गर्नुहोस्, किनभने तपाईंले ती सम्झनु पर्दैन। तपाईंले सम्झनैपर्ने केही लगइनहरूका लागि, जस्तै तपाईंको मास्टर पासवर्ड, कयौं अनियमित असम्बन्धित शब्दहरूको सम्झन योग्य पासफ्रेज प्रयोग गर्नुहोस्।

एउटै पासवर्ड दोहोर्‍याउनु किन यति जोखिमपूर्ण छ?

यदि एउटा साइट भङ्ग भयो भने, आक्रमणकारीहरूले चुहिएको पासवर्ड लिन्छन् र यसलाई स्वचालित रूपमा तपाईंका अन्य खाताहरूमा प्रयास गर्छन्। हरेक खाताको लागि छुट्टै पासवर्डले एउटा उल्लङ्घनलाई फैलिनबाट रोक्छ। यही नै पासवर्ड म्यानेजरहरू अस्तित्वमा हुनुको मुख्य कारण हो।

के मलाई अझै दुई-कारक प्रमाणीकरण चाहिन्छ?

हो। एउटा बलियो अनौठो पासवर्डले अड्कल र स्टफिङबाट रक्षा गर्छ, तर 2FA ले दोस्रो ताला थप्छ जसले गर्दा चोरिएको पासवर्ड मात्रले तपाईंको खाता खोल्न सक्दैन। यो उपलब्ध भएको हरेक ठाउँमा चालु गर्नुहोस्, आदर्श रूपमा टेक्स्ट सन्देशभन्दा एप वा हार्डवेयर किसँग।