onlinetools.dev

पासवर्ड जनरेटर

यादृच्छिक पासवर्ड, वर्ण-समूह विकल्पों और ईमानदार एन्ट्रॉपी माप के साथ

स्थानीय रूप से चलता है
loading…
इस टूल के बारे में

चुनी हुई लंबाई और वर्ण-समूहों के साथ यादृच्छिक पासवर्ड बनाइए, ज़रूरत हो तो थोक में, और साथ में ईमानदार एन्ट्रॉपी गणना — यादृच्छिकता के बिट, कोई सजावटी रंगीन पट्टी नहीं। यादृच्छिकता crypto.getRandomValues से आती है, rejection sampling के साथ, इसलिए हर वर्ण समान रूप से चुना जाता है और modulo पूर्वाग्रह नहीं आता।

हर चालू वर्ण-समूह का कम से कम एक प्रतिनिधि निश्चित रहता है (यह नीति कई साइटें लागू करती हैं), फिर बाक़ी पासवर्ड समान रूप से भरता है और पूरी चीज़ फेंट दी जाती है — ताकि निश्चित किए गए वर्ण शुरुआत में अनुमान लगाने लायक ढंग से जमा न हो जाएँ।

अस्पष्ट-वर्ण फ़िल्टर मिलते-जुलते वर्ण (0/O, 1/l/I) हटा देता है, उन पासवर्डों के लिए जिन्हें कोई इंसान कभी बोलकर पढ़ सकता है या काग़ज़ से टाइप कर सकता है। चूँकि निर्माण स्थानीय है, पासवर्ड तब तक केवल आपकी मशीन पर रहते हैं जब तक आप उन्हें कहीं रख न दें।

अक्सर पूछे जाने वाले प्रश्न

एन्ट्रॉपी के बिट का क्या अर्थ है?
एन्ट्रॉपी = लंबाई × log2(वर्ण-पूल का आकार): यानी उतनी समान-संभावित संभावनाएँ जिन्हें हमलावर को खँगालना होगा। 64 बिट एन्ट्रॉपी साधारण हमले झेल लेती है; 80+ बिट तेज़ हैश के ऑफ़लाइन क्रैकिंग के विरुद्ध मज़बूत है; 100+ व्यावहारिक रूप से अनुमान से परे। अक्षर+अंक+चिह्न वाला 16 वर्ण का पासवर्ड लगभग 104 बिट देता है।
क्या छोटे अक्षरों वाला लंबा पासवर्ड छोटे जटिल पासवर्ड से बेहतर है?
अक्सर हाँ — लंबाई एन्ट्रॉपी को गुणा करती है, जबकि अतिरिक्त वर्ण-समूह केवल लघुगणक का आधार चौड़ा करते हैं। 20 छोटे अक्षर (~94 बिट) 10 पूरी तरह मिश्रित वर्णों (~65 बिट) को हरा देते हैं। जटिलता के नियम मुख्यतः शब्दसूचियों को हराने के लिए हैं, जिन्हें यादृच्छिक निर्माण वैसे ही हरा देता है।
क्या ब्राउज़र में पासवर्ड बनाना सुरक्षित है?
यादृच्छिकता (crypto.getRandomValues) वही CSPRNG है जिसका उपयोग नेटिव पासवर्ड मैनेजर करते हैं, और यह पृष्ठ आपके डेटा के साथ कोई नेटवर्क अनुरोध नहीं करता। वास्तविक जोखिम निर्माण के बाद की बातों में हैं: क्लिपबोर्ड इतिहास, स्क्रीन साझा करना, और आप उसे कहाँ रखते हैं।
अस्पष्ट वर्ण क्यों हटाएँ?
जिन पासवर्डों को इंसान पढ़ेंगे — छपे हुए रिकवरी कोड, फ़ोन पर बोले गए, दूसरी स्क्रीन से टाइप किए गए — उनमें 0/O और 1/l/I असली सपोर्ट टिकट पैदा करते हैं। जो पासवर्ड केवल पेस्ट होंगे, उनमें इन्हें रहने दीजिए; हटाने से एन्ट्रॉपी की हानि वैसे भी मामूली है।
संबंधित टूल