> जेनरेट | सुरक्षित | सुरक्षा <
// तुरंत क्रिप्टोग्राफिक रूप से सुरक्षित पासवर्ड जेनरेट करें
क्रिप्टोग्राफिक रैंडम
सच्ची क्रिप्टोग्राफिक रैंडमनेस के लिए crypto.getRandomValues() का उपयोग।
पूर्ण रूप से कॉन्फ़िगरेबल
लंबाई, वर्ण सेट चुनें और अस्पष्ट वर्णों को हटाएं।
थोक जेनरेशन
एक बार में 20 पासवर्ड तक जेनरेट करें।
// पासवर्ड जेनरेशन के बारे में
यह कैसे काम करता है:
यह जेनरेटर Web Crypto API की crypto.getRandomValues() विधि (CSPRNG) का उपयोग करता है। प्रत्येक वर्ण क्रिप्टोग्राफिक रैंडम 32-बिट पूर्णांकों का उपयोग करके चुना जाता है।
उदाहरण:
Kj9#mP2$xR7!nQ4&
जेनरेटर क्यों उपयोग करें:
- >crypto.getRandomValues() API के माध्यम से CSPRNG
- >एंट्रॉपी गणना वास्तविक ताकत दिखाता है
- >किसी भी नीति के लिए कॉन्फ़िगरेबल वर्ण पूल
- >प्रोविजनिंग वर्कफ्लो के लिए थोक जेनरेशन
- >100% क्लाइंट साइड — पासवर्ड कभी आपके ब्राउज़र से नहीं जाते
>> अक्सर पूछे जाने वाले प्रश्न
प्र: पासवर्ड जेनरेटर क्यों उपयोग करें?
उ: मनुष्य रैंडम पासवर्ड बनाने में खराब हैं। क्रिप्टोग्राफिक जेनरेटर सच्चे रैंडम उच्च एंट्रॉपी पासवर्ड बनाता है।
प्र: क्या ये पासवर्ड सुरक्षित हैं?
उ: बहुत सुरक्षित। crypto.getRandomValues() का उपयोग करता है और पासवर्ड आपके डिवाइस पर ही बनते हैं।
प्र: पासवर्ड एंट्रॉपी क्या है?
उ: एंट्रॉपी पासवर्ड की ताकत को बिट्स में मापती है। log2(पूल_आकार^लंबाई) के रूप में। 80+ बिट्स मजबूत है।
प्र: अनुशंसित पासवर्ड लंबाई?
उ: अधिकांश खातों के लिए 16 वर्ण या अधिक। उच्च सुरक्षा के लिए 20-32 वर्ण।
प्र: पासफ्रेज़ vs रैंडम पासवर्ड?
उ: दोनों सुरक्षित हो सकते हैं। रैंडम पासवर्ड छोटे लेकिन याद रखना कठिन।
// लंबाई के अनुसार एन्ट्रॉपी (बिट)
| लंबाई | अक्षर + अंक (62) | सभी प्रिंट योग्य वर्ण (94) |
|---|---|---|
| 8 | 47.6 | 52.4 |
| 12 | 71.5 | 78.7 |
| 16 | 95.3 | 104.9 |
| 20 | 119.1 | 131.1 |
// टर्मिनल में पासवर्ड बनाएँ
openssl openssl rand -base64 18
Linux tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python secrets.token_urlsafe(16)
Node.js crypto.randomBytes(16).toString('base64url')
Browser crypto.getRandomValues(new Uint32Array(8))
entropy (bits) = length x log2(alphabet size)
>> और प्रश्न
प्र: क्या लंबा पासवर्ड छोटे लेकिन जटिल पासवर्ड से बेहतर है?
उ: आमतौर पर हाँ। हर अतिरिक्त वर्ण log2(वर्ण-समूह का आकार) बिट एन्ट्रॉपी जोड़ता है; अक्षर और अंकों के 16 वर्ण (≈ 95 बिट) प्रतीकों वाले 8 वर्णों (≈ 52 बिट) से कहीं बेहतर हैं।
प्र: क्या बनाया गया पासवर्ड दोबारा इस्तेमाल कर सकते हैं?
उ: नहीं। हर खाते के लिए अलग पासवर्ड रखें और उन्हें पासवर्ड मैनेजर में सहेजें। दोबारा उपयोग से एक लीक सारे खातों तक पहुँच बन जाता है।
प्र: पासवर्ड के लिए Math.random() क्यों नहीं?
उ: Math.random() का अनुमान लगाया जा सकता है और यह सुरक्षा के लिए नहीं बना है। यह जनरेटर ब्राउज़र के क्रिप्टोग्राफ़िक रूप से सुरक्षित crypto.getRandomValues() का उपयोग करता है, स्थानीय रूप से और बिना कुछ भेजे।