एक तेज़ और प्राइवेट पासवर्ड स्ट्रेंथ चेकर
जब आप कोई नया अकाउंट बनाते हैं या अपने क्रेडेंशियल्स अपडेट करते हैं, तो आपके मन में यह सवाल आना स्वाभाविक है: मेरा पासवर्ड कितना सुरक्षित है? यह पासवर्ड स्ट्रेंथ चेकर आपको तुरंत और विस्तार से बताता है कि आपका पासवर्ड आधुनिक हैकिंग तकनीकों के खिलाफ कितना मजबूत है। आपके टाइप करते ही, यह टूल आपके पासवर्ड की जटिलता, लंबाई और अनुमान लगाने की संभावना का मूल्यांकन करता है, ताकि आपको एक सटीक सुरक्षा रिपोर्ट मिल सके।
चूंकि सुरक्षा सर्वोपरि है, इसलिए यह पासवर्ड चेकर पूरी तरह से आपके वेब ब्राउज़र में ही चलता है। आप जो भी टाइप करते हैं, वह कभी भी किसी सर्वर पर अपलोड, ट्रांसमिट या स्टोर नहीं होता है। आप सुरक्षित रूप से अपने असली अकाउंट्स के पासवर्ड की स्ट्रेंथ चेक कर सकते हैं, यह जानकर कि आपका डेटा कभी भी आपके डिवाइस से बाहर नहीं जाता है।
पासवर्ड चेकर क्या मापता है
आपकी सुरक्षा की सटीक जानकारी देने के लिए, यह टूल आपके पासवर्ड को कई प्रमुख मेट्रिक्स में बांटता है:
ओवरऑल स्कोर: एक त्वरित विज़ुअल इंडिकेटर जो 'बहुत कमज़ोर' से लेकर 'बहुत मज़बूत' तक होता है। यह स्कोर सभी डेटा को मिलाकर आपको एक सरल और उपयोगी रेटिंग देता है।
पासवर्ड एन्ट्रॉपी: एक पासवर्ड एन्ट्रॉपी कैलकुलेटर के रूप में काम करते हुए, यह टूल "bits" में आपके पासवर्ड की गणितीय अनिश्चितता को मापता है। एन्ट्रॉपी का हर अतिरिक्त bit, किसी हैकर द्वारा पासवर्ड का अनुमान लगाने की कोशिशों को दोगुना कर देता है। 30 bits एन्ट्रॉपी वाला पासवर्ड कमज़ोर होता है, जबकि 80 bits या उससे अधिक वाले पासवर्ड को बेहद सुरक्षित माना जाता है।
ऑनलाइन बनाम ऑफलाइन क्रैकिंग टाइम: यह टूल अनुमान लगाता है कि दो अलग-अलग स्थितियों में किसी हैकर को आपके पासवर्ड को ब्रूट-फोर्स (brute-force) करने में कितना समय लगेगा। ऑनलाइन हमले लाइव लॉगिन फॉर्म पर होते हैं, जो आमतौर पर रेट लिमिट और लॉकआउट के जरिए हैकर्स को धीमा कर देते हैं। ऑफलाइन हमले तब होते हैं जब कोई हैकर हैश किए गए पासवर्ड का डेटाबेस चुरा लेता है और प्रति सेकंड अरबों कॉम्बिनेशन का अनुमान लगाने के लिए शक्तिशाली ग्राफिक्स कार्ड (GPUs) का उपयोग करता है। यदि आपका पासवर्ड पर्याप्त जटिल नहीं है, तो जिस पासवर्ड को ऑनलाइन क्रैक करने में सदियां लग सकती हैं, उसे ऑफलाइन क्रैक करने में केवल कुछ सेकंड लग सकते हैं।
कमज़ोरियों की जानकारी: यदि आपके पासवर्ड की संरचना में कोई कमज़ोरी है, तो यह टूल उसे उजागर करेगा। यह डिक्शनरी के सामान्य शब्दों, क्रमबद्ध अक्षरों (जैसे "1234" या "abcd"), दोहराए गए पैटर्न, हाल के वर्षों और अक्षरों की विविधता में कमी (जैसे अपरकेस अक्षरों या प्रतीकों का न होना) का पता लगाता है।
पासवर्ड एंट्रॉपी को समझें
पासवर्ड सुरक्षा का मुख्य आधार एंट्रॉपी है। यह एक गणितीय माप है जो बताता है कि आपके पासवर्ड का पता लगाने के लिए किसी हैकर को कितने संभावित कॉम्बिनेशन का अनुमान लगाना होगा।
बहुत से लोग किसी आम शब्द के अंत में कोई नंबर और सिंबल जोड़कर एक मजबूत पासवर्ड बनाने की कोशिश करते हैं (उदाहरण के लिए, Monkey1!)। हालांकि इससे पासवर्ड की बुनियादी शर्तें तो पूरी हो जाती हैं, लेकिन इसकी एंट्रॉपी वास्तव में काफी कम होती है। हैकर्स यह तरीका जानते हैं, और उनके क्रैकिंग सॉफ़्टवेयर को इस तरह से प्रोग्राम किया जाता है कि वे डिक्शनरी के शब्दों के बाद आम नंबर और सिंबल लगाकर पासवर्ड क्रैक करने की कोशिश करें।
हाई एंट्रॉपी पाने के लिए, आपको एक बड़े "सर्च स्पेस" की आवश्यकता होती है। आप इस सर्च स्पेस को दो तरीकों से बढ़ा सकते हैं: अलग-अलग तरह के कैरेक्टर (अपरकेस, लोअरकेस, नंबर, सिंबल) जोड़कर, या पासवर्ड की लंबाई बढ़ाकर। गणितीय रूप से देखा जाए तो, किसी छोटे पासवर्ड में सिर्फ एक सिंबल जोड़ने की तुलना में पासवर्ड की लंबाई बढ़ाने से एंट्रॉपी कहीं ज्यादा बढ़ती है।
कभी क्रैक न होने वाले पासवर्ड बनाने के टिप्स
पासफ्रेज़ का इस्तेमाल करें। xK9#mP2@ जैसे रैंडम कैरेक्टर्स को याद रखने के बजाय, चार या पांच रैंडम और अलग-अलग शब्दों को एक साथ जोड़ें (जैसे, purple-coffee-balloon-stapler)। पासफ्रेज़ काफी लंबे होते हैं, जिससे उनकी सुरक्षा काफी बढ़ जाती है, लेकिन इंसानों के लिए इन्हें याद रखना और टाइप करना बहुत आसान होता है।
आसानी से अनुमान लगाए जाने वाले बदलावों से बचें। अक्षर "a" की जगह "@" या "e" की जगह "3" (जिसे leetspeak कहा जाता है) का इस्तेमाल करने से आधुनिक पासवर्ड क्रैकिंग सॉफ़्टवेयर को बेवकूफ नहीं बनाया जा सकता। हैकर्स की डिक्शनरी में ये बदलाव पहले से ही शामिल होते हैं।
एक ही पासवर्ड का दोबारा इस्तेमाल न करें। भले ही आप एक बहुत मजबूत (Very Strong) पासवर्ड बनाएं, लेकिन अगर आप उसे कई वेबसाइटों पर इस्तेमाल करते हैं तो वह बेकार हो जाता है। अगर उनमें से किसी एक वेबसाइट का डेटा लीक हो जाता है, तो हैकर्स आपके उस मजबूत पासवर्ड को आपके ईमेल, बैंकिंग और सोशल मीडिया अकाउंट्स पर भी ट्राई करेंगे। हर सर्विस के लिए हमेशा अलग (unique) पासवर्ड का इस्तेमाल करें।
पासवर्ड मैनेजर का इस्तेमाल करें। हर अकाउंट के लिए एक मजबूत और अलग पासवर्ड सुनिश्चित करने का सबसे अच्छा तरीका पासवर्ड मैनेजर का इस्तेमाल करना है। आपको बस एक बेहद सुरक्षित मास्टर पासवर्ड याद रखना होता है, और बाकी का काम सॉफ़्टवेयर खुद संभाल लेता है। अगर आपको कैरेक्टर्स की एक नई और बेहद सुरक्षित स्ट्रिंग बनानी है, तो आप तुरंत पासवर्ड बनाने के लिए हमारे Password Generator का इस्तेमाल कर सकते हैं। अगर आप एक नया अकाउंट बना रहे हैं और आपको एक यूनीक हैंडल (यूज़रनेम) चाहिए, तो Username Generator ट्राई करें।