पासफ़्रेज़ जनरेटर (Diceware)

यादृच्छिक पुर्तगाली शब्दों को जोड़कर एक मजबूत, यादगार पासफ़्रेज़ जनरेट करें — स्थानीय शब्द सूची के साथ Diceware विधि।

इस्तेमाल कैसे करें

  1. चुनें कि पासफ़्रेज़ में कितने शब्द हों — अधिकांश खातों के लिए पाँच अच्छा डिफ़ॉल्ट है, उच्च-सुरक्षा के लिए सात।
  2. एक विभाजक चुनें (रिक्त स्थान, हाइफ़न, अंडरस्कोर या डॉट) और वैकल्पिक अतिरिक्त — कैपिटलाइज़ेशन और एक यादृच्छिक संख्या।
  3. पासफ़्रेज़ बनाने के लिए "जनरेट करें" पर क्लिक करें। बिट्स में एन्ट्रॉपी नीचे दिखाई जाती है ताकि आप जानें कि यह कितना मजबूत है।

इस टूल के बारे में

पासफ़्रेज़ अक्षरों के बजाय शब्दों से बना पासवर्ड है। विचार सरल है: "cavalo batata espelho fornal oceano" "P@ssw0rd!" से क्रैक करना कठिन है क्योंकि एन्ट्रॉपी — संभावित संयोजनों की संख्या जो हमलावर को आज़माने होंगे — बहुत अधिक है, भले ही पासफ़्रेज़ टाइप करना और याद रखना आसान है। इस विधि को 1995 में Arnold Reinhold ने Diceware के रूप में औपचारिक किया: पाँच पासे फेंकें, संयोजन को शब्द सूची में खोजें, पर्याप्त शब्द होने तक दोहराएँ। यह टूल डिजिटल रूप से वही करता है।

शब्द सूची में 1,296 प्रविष्टियाँ (6^4) हैं, प्रत्येक तीन से आठ अक्षरों के बीच, ब्राज़ीलियन पुर्तगाली शब्द आवृत्ति के NILC/USP कॉर्पस से चयनित। प्रत्येक शब्द पासफ़्रेज़ में लगभग 10.34 बिट एन्ट्रॉपी जोड़ता है, इसलिए पाँच शब्द ~52 बिट देते हैं (अधिकांश खातों के लिए पर्याप्त), छह ~62 बिट देते हैं, और आठ ~83 बिट देते हैं (मास्टर पासवर्ड या डिस्क एन्क्रिप्शन कुंजी के लिए पर्याप्त मजबूत)। 0 से 999 तक की एक यादृच्छिक संख्या जोड़ने से ~10 और बिट जुड़ते हैं।

पासफ़्रेज़ पूरी तरह से आपके ब्राउज़र में जनरेट होता है। शब्द सूची पेज में एम्बेडेड है, यादृच्छिकता crypto.getRandomValues से आती है, और आपके द्वारा जनरेट किया गया कुछ भी अपलोड, संग्रहीत या लॉग नहीं होता। यदि पासफ़्रेज़ के बजाय यादृच्छिक पासवर्ड चाहिए — चिह्न, मिश्रित केस, कोई शब्दकोश शब्द नहीं — तो पासवर्ड जनरेटर टूल का उपयोग करें।

फ़ॉर्मूला

एन्ट्रॉपी = शब्दों_की_संख्या × log₂(1296) ≈ शब्दों_की_संख्या × 10.34 बिट्स। 0–999 की यादृच्छिक संख्या जोड़ने से log₂(1000) ≈ 9.97 बिट्स जुड़ते हैं।

अक्सर पूछे जाने वाले सवाल

मुझे कितने शब्द उपयोग करने चाहिए?

पाँच शब्द (~52 बिट) अधिकांश ऑनलाइन खातों के लिए पर्याप्त हैं। मास्टर पासवर्ड या डिस्क एन्क्रिप्शन के लिए, सात या आठ उपयोग करें।

क्या पासफ़्रेज़ वास्तव में जटिल पासवर्ड से अधिक मजबूत है?

आमतौर पर, हाँ। "P@ssw0rd!" में लगभग 28 बिट एन्ट्रॉपी है क्योंकि यह पूर्वानुमान योग्य प्रतिस्थापन पैटर्न का पालन करता है। 1,296-शब्द सूची से पाँच यादृच्छिक शब्दों में 52 बिट हैं, और वे याद रखने और टाइप करने में आसान हैं।

क्या पासफ़्रेज़ मेरे ब्राउज़र से बाहर जाता है?

नहीं। सब कुछ Web Crypto API के साथ स्थानीय रूप से जनरेट होता है।

अगर किसी को शब्द सूची पता हो तो?

ताकत शब्दों की संख्या से आती है, सूची के गुप्त होने से नहीं। 1,296 शब्दों को जानने के बाद भी, सभी पाँच-शब्द संयोजनों को आज़माने वाले हमलावर को 1,296^5 ≈ 3.4 × 10^15 संभावनाओं का सामना करना होगा।

Why no accents?

ताकि पासफ़्रेज़ US अंग्रेज़ी सहित किसी भी कीबोर्ड लेआउट पर काम करे। उच्चारण चिह्न सार्थक एन्ट्रॉपी के बिना याद रखने की जटिलता बढ़ाते हैं।

क्या मैं अलग सेपरेटर उपयोग कर सकता हूँ?

हाँ। रिक्त स्थान, हाइफ़न, अंडरस्कोर और डॉट दिए जाते हैं। कुछ सिस्टम पासवर्ड में रिक्त स्थान अस्वीकार करते हैं; हाइफ़न या अंडरस्कोर ताकत कम किए बिना इससे बचता है।

संबंधित टूल्स

मज़बूत पासवर्ड जेनरेटर लंबाई और कैरेक्टरों पर पूरे नियंत्रण के साथ मज़बूत रैंडम पासवर्ड बनाएं — लोकल जनरेट होते हैं, कभी ट्रांसमिट नहीं। API टोकन जेनरेटर हेक्स, Base64URL या अल्फ़ान्यूमेरिक फ़ॉर्मैट में क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम टोकन बनाएँ — अपने ब्राउज़र में। हैश जेनरेटर किसी भी टेक्स्ट के MD5, SHA-1, SHA-256, SHA-384 और SHA-512 हैश बनाएँ — सीधे अपने ब्राउज़र में। Password Strength Checker पासवर्ड टाइप करें और उसकी ताक़त देखें — लंबाई, कैरेक्टर प्रकार और एन्ट्रॉपी पर आधारित। सीज़र सिफ़र एनकोडर और डिकोडर (ROT13) संदेशों को सीज़र सिफ़र या ROT13 से एन्क्रिप्ट और डिक्रिप्ट करें — सीधे आपके ब्राउज़र में। HMAC जेनरेटर अपनी सीक्रेट की के साथ HMAC-SHA-256 और HMAC-SHA-512 सिग्नेचर निकालें — सीधे अपने ब्राउज़र में।

लंबे लिंक? मुफ़्त में छोटा करें

Vai.la किसी भी URL को क्लिक आंकड़ों, QR Code और आपके अपने बायोलिंक के साथ एक शॉर्ट लिंक में बदल देता है।

टूल्स का इस्तेमाल कैसे होता है या उनके परिणामों के आधार पर लिए गए निर्णयों के लिए Vai.la ज़िम्मेदार नहीं है।