पासवर्ड जनरेटर के बारे में
यह आपकी ज़रूरत के अनुसार मज़बूत, रैंडम पासवर्ड बनाता है — आप लंबाई और शामिल किए जाने वाले कैरेक्टर टाइप (अपरकेस, लोअरकेस, अंक, सिंबल) चुनते हैं, और यह एक पासवर्ड बनाकर उसकी मज़बूती रेट करता है। रैंडम पासवर्ड आपके खुद सोचे गए किसी भी पासवर्ड से बेहतर होते हैं, क्योंकि इंसानों द्वारा चुने गए पासवर्ड एक पूर्वानुमेय पैटर्न फॉलो करते हैं जिसे हमलावर आसानी से भांप लेते हैं। इसका उपयोग नया अकाउंट बनाने, किसी कमज़ोर या दोहराए गए पासवर्ड को बदलने, या एकबारगी क्रेडेंशियल जनरेट करने के लिए करें — आदर्श रूप से पासवर्ड मैनेजर के साथ ताकि आपको इसे याद न रखना पड़े।
यह कैसे काम करता है
हर कैरेक्टर आपके ब्राउज़र के क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम जनरेटर (crypto.getRandomValues) से लिया जाता है, न कि सामान्य Math.random से, इसलिए आउटपुट असली सुरक्षा उपयोग के लिए उपयुक्त होता है। यह आपके द्वारा चुने गए टाइप से एक कैरेक्टर पूल बनाता है, वैकल्पिक रूप से अस्पष्ट कैरेक्टर (i l 1 L o 0 O) हटाता है जिन्हें ग़लत पढ़ना आसान है, फिर उस पूल से कैरेक्टर चुनता है। मज़बूती मीटर पासवर्ड की एन्ट्रॉपी को बिट्स में दिखाता है, जिसकी गणना length × log₂(pool size) से होती है — बिट्स जितने ज़्यादा, हमलावर को उतने ही ज़्यादा अनुमान लगाने पड़ेंगे।
पासवर्ड को मज़बूत क्या बनाता है
मज़बूती ज़्यादातर लंबाई और रैंडमनेस से आती है, न कि सिंबल भर देने से। हर अतिरिक्त कैरेक्टर संभावनाओं की संख्या को गुणा कर देता है, इसलिए एक ही टाइप के कैरेक्टर वाला लंबा रैंडम पासवर्ड भी सभी टाइप वाले छोटे पासवर्ड से बेहतर हो सकता है। एक मोटे अनुमान के तौर पर, मीटर ~40 बिट्स से कम को कमज़ोर, ~60 को ठीक-ठाक, और ~90+ को मज़बूत से बहुत मज़बूत मानता है। सबसे असरदार आदत है हर साइट के लिए एक यूनिक रैंडम पासवर्ड, जो पासवर्ड मैनेजर में सेव हो — दोहराव ही वह चीज़ है जो एक ब्रीच को कई में बदल देती है।
मान्यताएँ और व्यवहार
- सुरक्षित (CSPRNG) रैंडमनेस का उपयोग करता है, इसलिए पासवर्ड अप्रत्याशित होते हैं और डिज़ाइन के हिसाब से कभी नहीं दोहराए जाते।
- अस्पष्ट-कैरेक्टर हटाना वैकल्पिक है और पूल को थोड़ा छोटा कर देता है (जिससे उसी लंबाई के लिए एन्ट्रॉपी थोड़ी कम हो जाती है)।
- एन्ट्रॉपी
length × log₂(pool size)के रूप में दिखाई जाती है, जो रैंडम रूप से जनरेट किए गए पासवर्ड का मानक माप है। - कैरेक्टर पूल हैं: 26 अपरकेस, 26 लोअरकेस, 10 अंक, और सामान्य सिंबल का एक सेट।
सीमाएँ
- यह चुने गए हर टाइप में से कम से कम एक की गारंटी नहीं देता। कैरेक्टर संयुक्त पूल से लिए जाते हैं, इसलिए संयोगवश एक छोटे पासवर्ड में अंक चालू होने के बावजूद कोई अंक न हो — अगर किसी साइट के नियम में हर टाइप में से एक ज़रूरी है, तो दोबारा जनरेट करें।
- कुछ साइटें कुछ सिंबल अस्वीकार करती हैं या लंबाई सीमित करती हैं; उनके नियमों के अनुसार सेटिंग्स बदलनी पड़ सकती हैं।
- एन्ट्रॉपी का आँकड़ा सच्ची रैंडम जनरेशन मानकर चलता है (जो यह है); यह पैटर्न के खिलाफ़ मज़बूती का अनुमान नहीं लगाता, क्योंकि इन पासवर्ड में कोई पैटर्न होता ही नहीं।
- पासवर्ड उतना ही सुरक्षित है जितनी वह जगह जहाँ आप उसे स्टोर करते हैं — इसे कहीं असुरक्षित जगह पेस्ट न करें।
गोपनीयता
पासवर्ड पूरी तरह आपके ब्राउज़र में उसके बिल्ट-इन क्रिप्टो से जनरेट होते हैं। कुछ भी अपलोड, लॉग या स्टोर नहीं होता — टैब बंद करते ही पासवर्ड चला जाता है, जब तक आपने उसे सेव न किया हो।

