पासफ़्रेज़ जनरेटर के बारे में
यह कई रैंडम शब्दों से पासफ़्रेज़ बनाता है — correct-horse-battery-staple दृष्टिकोण — जो सिंबल के रैंडम उलझाव की तुलना में याद रखना और टाइप करना कहीं आसान है, फिर भी उतना ही मज़बूत हो सकता है। ये उन कुछ पासवर्ड के लिए अच्छी तरह फिट बैठते हैं जिन्हें आपको वाकई याद रखना पड़ता है: आपके डिवाइस का लॉगिन, आपके पासवर्ड मैनेजर का मास्टर पासवर्ड, या एक एन्क्रिप्शन की। आप चुनते हैं कितने शब्द, उनके बीच सेपरेटर, और कैपिटलाइज़ करना है या नंबर जोड़ना है। यह एक सीक्रेट-फ़्रेज़ जनरेटर के रूप में भी काम करता है: एक क्लिक में एक पासफ़्रेज़ जनरेट करें और तब तक फिर से जनरेट करें जब तक आपको ऐसे शब्द न मिलें जो कल्पना करने में आसान लेकिन अनुमान लगाने में मुश्किल हों।
यह कैसे काम करता है
हर शब्द आपके ब्राउज़र के क्रिप्टोग्राफ़िकली सिक्योर रैंडम जनरेटर का उपयोग करते हुए 724 सामान्य शब्दों की एक वर्डलिस्ट से चुना जाता है, रिजेक्शन सैंपलिंग के साथ ताकि हर शब्द समान रूप से संभावित हो (कोई सांख्यिकीय पूर्वाग्रह नहीं)। आप नियंत्रित करते हैं:
- शब्दों की संख्या — अधिक शब्दों का मतलब है एक मज़बूत, लंबा पासफ़्रेज़।
- सेपरेटर — स्पेस, हाइफ़न, डॉट, आदि, शब्दों को जोड़ते हुए।
- हर शब्द को कैपिटलाइज़ करें, और वैकल्पिक रूप से एक नंबर जोड़ें (0–99)।
चूँकि वर्डलिस्ट में 724 प्रविष्टियाँ हैं, हर रैंडम शब्द लगभग 9.5 बिट एंट्रॉपी जोड़ता है, इसलिए चार-शब्दों का पासफ़्रेज़ लगभग 38 बिट है और छह-शब्दों का लगभग 57 — और, महत्वपूर्ण रूप से, ताकत रैंडम चयन से आती है, चालाकी दिखाने से नहीं।
पासफ़्रेज़ क्यों काम करते हैं
एक पासफ़्रेज़ की ताकत शब्दों की संख्या और उस वर्डलिस्ट के आकार पर निर्भर करती है जिससे इसे निकाला गया है — जटिल दिखने पर नहीं। चार से छह वास्तव में रैंडम शब्द याद रखने योग्य और ब्रूट-फ़ोर्स करने में मुश्किल दोनों होते हैं, यही कारण है कि सुरक्षा दिशानिर्देश तेज़ी से इन्हें छोटे क्रिप्टिक पासवर्ड की तुलना में पसंद करने लगे हैं जिन्हें लोग याद नहीं रख पाते (और इसलिए दोबारा उपयोग करते हैं)। समस्या यह है कि शब्दों को इस जैसे टूल द्वारा रैंडम रूप से चुना जाना चाहिए; कोई गाने या कहावत से खुद चुना गया वाक्यांश रैंडम नहीं है और सुरक्षित नहीं है।
मान्यताएँ और व्यवहार
- शब्द 724-शब्द की सूची (~9.5 बिट प्रति शब्द) से सुरक्षित, निष्पक्ष रैंडमनेस के साथ चुने जाते हैं।
- अधिक शब्द = अधिक एंट्रॉपी। शब्द जोड़ना एक ट्रेलिंग नंबर जोड़ने की तुलना में पासफ़्रेज़ को कहीं ज़्यादा मज़बूत बनाता है।
- वैकल्पिक नंबर (0–99) एक छोटा जोड़ है (7 बिट से कम) — यह एक अंक की माँग करने वाली साइटों के लिए सुविधा है, वास्तविक ताकत बढ़ाने वाला नहीं।
- कैपिटलाइज़ेशन और सेपरेटर कॉस्मेटिक/कम्पैटिबिलिटी विकल्प हैं और ताकत को भौतिक रूप से नहीं बदलते।
सीमाएँ
- पासफ़्रेज़ टाइप करने में छोटे पासवर्ड की तुलना में लंबे होते हैं — याद रखने की क्षमता और ताकत के बदले यह समझौता है।
- कुछ साइटें पासवर्ड की लंबाई सीमित करती हैं या स्पेस को मना करती हैं; अगर कोई साइट इसे अस्वीकार करती है तो छोटा सेपरेटर या कम शब्द चुनें।
- इसकी ताकत यह मानती है कि शब्द रैंडम रहें — उन्हें किसी सार्थक चीज़ में फिर से क्रमबद्ध न करें, जो उस रैंडमनेस को कम करता है जो इसे सुरक्षित बनाती है।
- वर्डलिस्ट अंग्रेज़ी में है; गैर-अंग्रेज़ी बोलने वालों के लिए शब्द उसी तरह याद रखने योग्य नहीं होंगे।
गोपनीयता
पासफ़्रेज़ पूरी तरह आपके ब्राउज़र में इसके अंतर्निहित क्रिप्टो के साथ जनरेट होते हैं। कुछ भी अपलोड, लॉग या संग्रहीत नहीं होता।

