Password Generator
मजबूत random password या याद रखने योग्य passphrase। लोकल बनते हैं — कहीं भेजे नहीं जाते।
परिणाम देखने के लिए ऊपर इनपुट डालें।
JXXR1 द्वारा बनाया गया · ♥ स्पॉन्सर करें · ☕ मुझे coffee दिलाएं
यह किसके लिए है?
एक अच्छा password वह है जिसे attacker अनुमान नहीं लगा सकता और जिसे आपको याद रखने की ज़रूरत नहीं (क्योंकि वह आपके password manager में सुरक्षित है)। यह generator पूरी तरह आपके browser में मजबूत random password या याद रखने योग्य passphrase बनाता है, crypto.getRandomValues का इस्तेमाल करके — वही cryptographically सुरक्षित random source जिसे TLS इस्तेमाल करता है। कुछ भी transmit नहीं होता; password कभी आपके device से बाहर नहीं जाता।
कब इस्तेमाल करें
- हर नए account के लिए एक unique password बनाना जो password manager में जाएगा।
- एक master password या recovery passphrase बनाना जिसे आप याद रखेंगे — passphrase mode टाइप करना और याद रखना आसान है।
- CI variable, API token, या Wi-Fi network के लिए एक non-human secret बनाना।
- नए user batch के लिए bulk में password बनाना (count 50 तक सेट करें)।
Random characters vs passphrases
- Random characters — प्रति लंबाई अधिकतम entropy। 20 mixed characters ≈ 130 bits। उन चीज़ों के लिए सही जिन्हें आप paste करते हैं, टाइप नहीं।
- Passphrases — टाइप करना और याद रखना आसान। चार शब्द ≈ 40 bits, छह शब्द ≈ 60 bits। Master password, device unlock, और जो भी आप अक्सर मैन्युअली डालते हैं उसके लिए सही।
- "Exclude ambiguous"
0/O/1/l/Iको हटा देता है ताकि screen या हाथ से लिखे notes से पढ़ना सुरक्षित हो।
मुझे कितनी entropy चाहिए?
- ≥ 60 bits — कम महत्व वाले accounts के लिए ठीक
- ≥ 80 bits — अधिकांश accounts के लिए अच्छा
- ≥ 100 bits — उच्च महत्व (financial, master password, root credential)
आम गलतियाँ
- Password दोबारा इस्तेमाल न करें। सबसे बड़ा सुरक्षा upgrade जो आप कर सकते हैं वह है प्रति site एक unique password, manager में संग्रहित। Generator की मजबूती बेकार है अगर वही password पाँच sites पर रहता है।
- बने हुए password बिना सुरक्षा के न लिखें। password manager (1Password, Bitwarden, KeePass) का उपयोग करें — Notes app नहीं, text file नहीं, email draft नहीं।
- लंबा > जटिल। सिर्फ़ lowercase अक्षरों वाला 24-character password हर symbol class वाले 10-character password से अधिक entropy रखता है। लंबाई जीतती है।
- Site-specific नियम copy-paste तोड़ सकते हैं। कुछ sites विशिष्ट symbols मना करते हैं या लंबाई 16 तक सीमित करते हैं। परेशान करने वाला पर वास्तविक — बनाएं, फिर ज़रूरत हो तो trim/swap करें (और असली stored password अपने manager में रखें)।