मोफत कनवर्टर

यादृच्छिक पासवर्ड जनरेटर

तुमच्या ब्राउझरमध्ये त्वरित सुरक्षित यादृच्छिक पासवर्ड तयार करा. लांबी आणि वर्ण प्रकार सानुकूलित करा — विनामूल्य, खाजगी आणि कोणत्याही सर्व्हरवर डेटा पाठविला जात नाही.

निर्माण करा

या साधनाबद्दल

यादृच्छिक पासवर्ड जनरेटर अंदाज आणि क्रूर-फोर्स हल्ल्यांना प्रतिकार करण्यासाठी डिझाइन केलेल्या स्ट्रिंग्स तयार करतो. व्युत्पन्न केलेल्या पासवर्डची ताकद त्याची लांबी आणि वापरलेल्या वर्णमाला (संभाव्य वर्णांचा संच) यावर अवलंबून असते: 94-वर्णांच्या वर्णमाला (अपरकेस + लोअरकेस + अंक + चिन्हे) मधील 12 अक्षरे साधारण वापरासाठी आरामात मजबूत मानली जाणारी सुमारे 79 बिट्स एन्ट्रॉपी देतात. लहान किंवा साधे संकेतशब्द कमी एन्ट्रॉपी देतात आणि आधुनिक अटॅक हार्डवेअरच्या विरूद्ध कमकुवत असतात.

गंभीरपणे, हा जनरेटर क्रिप्टोग्राफिकदृष्ट्या सुरक्षित यादृच्छिक स्रोत (window.crypto.getRandomValues) वापरतो, साधा Math.random वापरतो जो सुरक्षिततेच्या हेतूंसाठी अनुपयुक्त आहे. आउटपुट खाते संकेतशब्द, वैयक्तिक वापरासाठी कूटबद्धीकरण की आणि अप्रत्याशितता महत्त्वाच्या असलेल्या इतर कोणत्याही संदर्भाप्रमाणे प्रत्यक्ष वापरासाठी योग्य आहे.

सर्व पिढी आपल्या ब्राउझरमध्ये घडते. पासवर्ड कधीही सर्व्हरवर जात नाही, लॉग इन केलेला नाही आणि आम्ही जिथे प्रवेश करू शकतो तिथे ठेवला जात नाही. व्युत्पन्न केलेला पासवर्ड वापरण्यासाठी, तो थेट गंतव्यस्थानावर कॉपी करा — पासवर्ड व्यवस्थापक, खाते निर्मिती फॉर्म किंवा जिथे त्याची आवश्यकता असेल.

पासवर्ड जनरेटर का वापरा

माणसे अंदाजे पासवर्ड निवडतात. भंग केलेल्या पासवर्ड डेटाबेसचा अभ्यास सातत्याने दर्शवितो की समान साधे नमुने लाखो वेळा दिसतात: '123456', 'पासवर्ड', जोडलेल्या संख्येसह शब्दकोश शब्द, पाळीव प्राणी आणि कुटुंबातील सदस्यांची नावे. व्युत्पन्न केलेले यादृच्छिक संकेतशब्द हे नमुने पूर्णपणे टाळतात.

खात्यांमध्ये पासवर्ड पुन्हा वापरणे देखील एक मोठा धोका आहे. जेव्हा एका साइटचा डेटाबेस लीक होतो, तेव्हा समान पासवर्ड वापरणाऱ्या प्रत्येक खात्याशी तडजोड केली जाते. प्रत्येक खात्यासाठी अनन्य यादृच्छिक संकेतशब्द, पासवर्ड व्यवस्थापकामध्ये संग्रहित, हा हल्ला वेक्टर काढून टाका. जनरेटर एका वेळी एक नवीन अद्वितीय पासवर्ड तयार करतो.

कसे वापरावे

लांबी आणि वर्ण सेट करा, व्युत्पन्न करा.

  1. लांबी निवडा: सामान्य वापरासाठी किमान 12 वर्ण; आर्थिक किंवा वैयक्तिक डेटा असलेल्या खात्यांसाठी 16+; 24+ मास्टर पासवर्ड किंवा एन्क्रिप्शन की साठी. लांब मजबूत आहे; केवळ व्यावहारिक मर्यादा महत्त्वाच्या आहेत.
  2. वर्ण संच निवडा: डीफॉल्टमध्ये अप्परकेस, लोअरकेस, अंक आणि सामान्य चिन्हे समाविष्ट असतात. एखाद्या गंतव्यस्थानाने त्यांना नाकारल्यास विशिष्ट श्रेणी अक्षम करा (काही लेगेसी सिस्टम विशिष्ट वर्णांना मनाई करतात).
  3. निर्माण करा: ब्राउझरचा crypto.getRandomValues निवडलेल्या वर्णमाला मॅप केलेल्या क्रिप्टोग्राफिकदृष्ट्या सुरक्षित यादृच्छिक बाइट्ससह पासवर्ड भरतो.
  4. कॉपी करा आणि वापरा: थेट गंतव्यस्थानावर कॉपी करा. पासवर्ड मॅनेजर (1Password, Bitwarden, Keychain) वापरून पासवर्ड टाईप करण्यापेक्षा किंवा लक्षात ठेवण्यापेक्षा साठवा.

सामान्य वापर प्रकरणे

तांत्रिक तपशील

window.crypto.getRandomValues ब्राउझरच्या सुरक्षित यादृच्छिक स्रोतातून काढलेल्या क्रिप्टोग्राफिकदृष्ट्या सुरक्षित यादृच्छिक बाइट्ससह टाइप केलेला ॲरे भरतो. मोड्युलो बायस टाळण्यासाठी रिजेक्शन सॅम्पलिंगसह, निवडलेल्या वर्णमाला यादृच्छिक बाइट्स मॅप करून पासवर्डचा प्रत्येक वर्ण निवडला जातो.

एन्ट्रॉपी: लॉग2(अल्फाबेट_साइज^लांबी). 94-वर्ण वर्णमालेतील 12 वर्ण = 12 × log2(94) ≈ 78.7 बिट्स. 62-वर्ण वर्णमालेतील 16 वर्ण (केवळ अल्फान्यूमेरिक) ≈ 95.3 बिट्स. उच्च एंट्रॉपी ब्रूट-फोर्ससाठी वेगाने कठीण आहे.

व्यावहारिक आक्रमण दर: आधुनिक GPUs एका क्लस्टरमध्ये प्रति सेकंद सुमारे 100 अब्ज bcrypt-cost-12 प्रयत्न हॅश करतात. एन्ट्रॉपीचे 78 बिट = 2^78 ≈ 3 × 10^23 उमेदवार. GPU रेटवर ब्रूट फोर्स अंदाजे 10^14 वर्षे लागतील — अशक्य. लोअर-एंट्रोपी पासवर्ड पटकन पोहोचता येण्याजोग्या आक्रमण श्रेणींमध्ये येतात.

सर्वोत्तम पद्धती

वारंवार विचारले जाणारे प्रश्न

व्युत्पन्न केलेले पासवर्ड किती यादृच्छिक आहेत?
संकेतशब्द वेब क्रिप्टो API (crypto.getRandomValues()) वापरून व्युत्पन्न केले जातात, जे क्रिप्टोग्राफिकदृष्ट्या सुरक्षित स्यूडोरँडम क्रमांक प्रदान करतात. व्यावसायिक पासवर्ड व्यवस्थापकांद्वारे वापरला जाणारा हा समान एन्ट्रॉपी स्त्रोत आहे.
मी कोणती लांबी वापरावी?
महत्त्वाच्या खात्यांसाठी (ईमेल, बँकिंग) किमान 16 वर्ण वापरा. वाजवी सुरक्षिततेसाठी 12 वर्ण किमान आहे. कमाल सुरक्षिततेसाठी, 20+ वर्ण वापरा.
मी विशेष वर्ण समाविष्ट करावे?
होय, जेव्हा सेवा परवानगी देते. विशेष वर्ण नाटकीयरित्या संभाव्य संयोजनांची संख्या वाढवतात. सर्व वर्ण प्रकारांसह 12-वर्णांच्या पासवर्डमध्ये फक्त लोअरकेस अक्षरे असलेल्या एका पेक्षा 475 ट्रिलियन पट जास्त संयोजन असतात.
व्युत्पन्न केलेला पासवर्ड कुठेही संग्रहित आहे का?
नाही. तुम्ही पेज बंद करेपर्यंत किंवा रिफ्रेश करेपर्यंत पासवर्ड तुमच्या ब्राउझरच्या मेमरीमध्येच असतो. आम्ही व्युत्पन्न केलेले पासवर्ड कधीही संग्रहित, लॉग किंवा प्रसारित करत नाही.
मी व्युत्पन्न केलेले पासवर्ड लक्षात ठेवावे का?
नाही. पासवर्ड व्यवस्थापक वापरा. लक्षात ठेवणे सोपे पासवर्ड वापरून प्रलोभन देते, जे सुरक्षिततेला पराभूत करते.
मी एकाच वेळी अनेक पासवर्ड तयार करू शकतो का?
होय. बहुतेक जनरेटर चाचणी फिक्स्चर भरण्यासाठी किंवा खाती तयार करण्यासाठी मोठ्या प्रमाणात निर्मितीचे समर्थन करतात. प्रत्येक ताज्या यादृच्छिकतेसह स्वतंत्रपणे व्युत्पन्न केले जाते.
सांकेतिक वाक्यांश काय आहे?
एका मोठ्या शब्दकोशातील अनेक यादृच्छिक शब्दांनी बनवलेला पासवर्ड. तुलनात्मक सुरक्षा खूप जास्त लांबीची परंतु टाइप करणे सोपे आणि काहीसे अधिक संस्मरणीय. भिन्न जनरेटर सांकेतिक वाक्यांशांमध्ये विशेषज्ञ आहेत.
window.crypto सर्व ब्राउझरवर सुरक्षित आहे का?
होय सर्व आधुनिक ब्राउझरसाठी. मानकांना क्रिप्टोग्राफिकदृष्ट्या सुरक्षित स्त्रोत आवश्यक आहे. crypto.getRandomValues ​​नसलेले जुने ब्राउझर सुरक्षा ऑपरेशन्ससाठी उत्पादनात वापरले जात नाहीत.