मनुष्य जिन पासवर्डों का आविष्कार करते हैं, वे पासवर्ड हमलावर पहले अनुमान लगाते हैं - नाम, दिनांक, कीबोर्ड पैटर्न और '1!' वाले शब्दकोश शब्द। संलग्न. यह जनरेटर आपके ब्राउज़र के क्रिप्टोग्राफ़िक यादृच्छिक स्रोत का उपयोग करके वास्तव में यादृच्छिक पासवर्ड बनाता है, जो स्थानीय रूप से उत्पन्न होता है और कभी भी कहीं नहीं भेजा जाता है।
यह कैसे काम करता है
लंबाई और वर्ण सेट चुनें. प्रत्येक वर्ण को क्रिप्टो.getRandomValues के माध्यम से स्वतंत्र रूप से तैयार किया जाता है - एन्क्रिप्शन कुंजी के लिए उपयोग किया जाने वाला वही सुरक्षित स्रोत - एक सेट से जो प्रतिलेखन त्रुटियों को रोकने के लिए समान दिखने वाले वर्ण (I/l, O/0) को छोड़ देता है।
सूत्र
अक्षरों, संख्याओं और प्रतीकों के साथ सेट में ~70 अक्षर (≈ 6.1 बिट्स प्रत्येक) हैं। इस प्रकार एक 16-अक्षर का पासवर्ड लगभग 98 बिट एन्ट्रापी रखता है - जो व्यावहारिक जानवर-बल की पहुंच से कहीं अधिक है।
हल किया उदाहरण
प्रति सेकंड 10 बिलियन अनुमानों पर, पूर्ण सेट से एक यादृच्छिक 16-अक्षर पासवर्ड को समाप्त होने में लगभग 10¹⁰ वर्ष लगेंगे - जबकि लीक-पासवर्ड सूचियों में पाए जाने वाले सामान्य 8-अक्षर वाले मानव-निर्मित पासवर्ड के लिए एक घंटे से भी कम समय लगता है।
सामान्य प्रश्न
मेरे पासवर्ड कितने समय के होने चाहिए?
किसी भी महत्वपूर्ण चीज़ के लिए 16+ अक्षर; 12 पूर्ण मंजिल के रूप में। लंबाई जटिलता को मात देती है: प्रत्येक जोड़ा गया वर्ण खोज स्थान को संपूर्ण वर्णसेट आकार से गुणा करता है।
मुझे इन्हें कैसे याद रखना चाहिए?
आप नहीं हैं - पासवर्ड मैनेजर इसी लिए हैं। एक मजबूत मास्टर पासफ़्रेज़ याद रखें, और प्रबंधक को प्रति साइट एक अद्वितीय यादृच्छिक पासवर्ड रखने दें, जिसमें किसी एक उल्लंघन का नुकसान भी शामिल हो।
क्या ऑनलाइन पासवर्ड जनरेट करना सुरक्षित है?
यह जनरेटर पूरी तरह से क्रिप्टोग्राफ़िक एपीआई का उपयोग करके आपके ब्राउज़र में चलता है; कुछ भी संचारित या संग्रहीत नहीं होता है। फिर भी, उच्चतम जोखिम वाले रहस्यों के लिए, एक प्रतिष्ठित पासवर्ड मैनेजर का अंतर्निर्मित जनरेटर स्वर्ण मानक है।