পাসওয়ার্ড / পাসফ্রেজ জেনারেটর

সরাসরি আপনার ব্রাউজারে শক্তিশালী র‍্যান্ডম পাসওয়ার্ড বা সহজে মনে রাখার মতো পাসফ্রেজ তৈরি করুন।

ধরন
অপশনসমূহ
প্রস্তুত।

আপনার পাসওয়ার্ড এবং পাসফ্রেজগুলো শক্তিশালী ব্রাউজার র‍্যান্ডমনেস দিয়ে স্থানীয়ভাবে তৈরি করা হয়। BroBroGo-তে কিছুই পাঠানো হয় না।

জিজ্ঞাসিত প্রশ্নাবলী

র‍্যান্ডমনেস কীভাবে তৈরি হয়?

প্রতিটি অক্ষর এবং প্রতিটি শব্দ ক্রিপ্টোগ্রাফিকভাবে শক্তিশালী ব্রাউজার র‍্যান্ডমনেস দিয়ে নির্বাচন করা হয়, কোনো অনুমানযোগ্য উৎস থেকে নয়। প্রতিটি নির্বাচনে রিজেকশন স্যাম্পলিং ব্যবহার করা হয় যাতে কোনো নির্দিষ্ট অক্ষর বা শব্দ অন্যটির চেয়ে বেশি অগ্রাধিকার না পায়।

আমার কি পাসওয়ার্ড নাকি পাসফ্রেজ ব্যবহার করা উচিত?

একটি র‍্যান্ডম পাসওয়ার্ডে প্রতি অক্ষরে বেশি এনট্রপি থাকে, তাই যেখানে কোনো পাসওয়ার্ড ম্যানেজার এটি সংরক্ষণ এবং অটোফিল করবে, সেখানে এটি ব্যবহার করাই সবচেয়ে ভালো সিদ্ধান্ত। অন্যদিকে একটি পাসফ্রেজ (কয়েকটি বাস্তব শব্দ একসাথে জোড়া দেওয়া) মনে রাখা এবং মুখে বলা বা টাইপ করা সহজ, যা এমন সব ক্ষেত্রে বেশি উপযোগী যেখানে আপনাকে নিজে হাতে টাইপ করতে হয় — যেমন ডিভাইসের আনলক কোড, ওয়াই-ফাই পাসওয়ার্ড বা আপনার পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড।

এনট্রপি সংখ্যাটি দিয়ে কী বোঝায়?

এটি তৈরি হওয়া মানের মধ্যে র‍্যান্ডমনেস বা এলোমেলোতার বিট সংখ্যা নির্দেশ করে — পাসওয়ার্ডের ক্ষেত্রে, দৈর্ঘ্য গুণন প্রতিটি অবস্থানে কতগুলো সম্ভাব্য অক্ষর আসতে পারে তার log2; পাসফ্রেজের ক্ষেত্রে, শব্দের সংখ্যা গুণন log2(7,776), যা শব্দতালিকার আকার। এই মান যত বেশি হবে, ব্রুট-ফোর্স করা তত কঠিন হবে। এটি ধরে নেয় যে আক্রমণকারী ইতিমধ্যেই মানটি তৈরি করার সঠিক পদ্ধতিটি জানে, তাই এটি নিছক র‍্যান্ডমনেসের পরিমাপ, ডিকশনারি বা প্যাটার্ন-ভিত্তিক আক্রমণের বিরুদ্ধে সম্পূর্ণ ক্র্যাক-টাইম অনুমান নয়।

পাসওয়ার্ড বনাম পাসফ্রেজ: আপনার কোনটি ব্যবহার করা উচিত?

একটি নিরাপদ ডিজিটাল পরিচয় গড়ে তোলার প্রথম ধাপ হলো সঠিক ধরনের ক্রেডেনশিয়াল বা পরিচয়পত্র নির্বাচন করা। এই জেনারেটরটি আপনাকে দুই ধরনের নিরাপত্তা মান তৈরি করার সুবিধা দেয়: "পাসওয়ার্ড" এবং "পাসফ্রেজ"।

  • পাসওয়ার্ড: এটি মূলত বিভিন্ন অক্ষর, সংখ্যা এবং প্রতীকের একটি এলোমেলো বা র‍্যান্ডম সিকোয়েন্স। একটি র‍্যান্ডম পাসওয়ার্ডে প্রতি অক্ষরে এনট্রপি বা এলোমেলোতার পরিমাণ অনেক বেশি থাকে। যেখানে কোনো পাসওয়ার্ড ম্যানেজার আপনার ক্রেডেনশিয়াল সংরক্ষণ এবং অটোফিল করবে, সেখানে পাসওয়ার্ড ব্যবহার করাই সবচেয়ে ভালো সিদ্ধান্ত। নতুন কোনো অনলাইন অ্যাকাউন্ট তৈরি করার সময় পাসওয়ার্ড ম্যানেজারে সংরক্ষণের জন্য এই ধরনের শক্তিশালী ও র‍্যান্ডম পাসওয়ার্ড অত্যন্ত উপযোগী।
  • পাসফ্রেজ: এটি কয়েকটি বাস্তব শব্দ একসাথে জোড়া দিয়ে তৈরি করা হয়। পাসফ্রেজ মনে রাখা এবং মুখে বলা বা টাইপ করা সহজ। এটি এমন সব ক্ষেত্রে বেশি উপযোগী যেখানে আপনাকে নিজে হাতে টাইপ করতে হয় — যেমন ডিভাইসের আনলক কোড, ওয়াই-ফাই পাসওয়ার্ড বা আপনার পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড।

অনলাইন নিরাপত্তা বজায় রাখার মূল শর্ত হলো প্রতিটি ভিন্ন অনলাইন সার্ভিস এবং ডিভাইসের জন্য সম্পূর্ণ আলাদা এবং শক্তিশালী ক্রেডেনশিয়াল ব্যবহার করা। এই জেনারেটরটি আপনার প্রয়োজন অনুযায়ী উভয় প্রকারের মান তৈরি করতে সক্ষম।


পাসওয়ার্ড তৈরির অপশন ও কাস্টমাইজেশন

"পাসওয়ার্ড" মোডটি নির্বাচন করলে আপনি আপনার প্রয়োজন অনুযায়ী এর জটিলতা এবং দৈর্ঘ্য নির্ধারণ করতে পারবেন। জেনারেটরটিতে নিম্নলিখিত ইনপুট ও নিয়মাবলী প্রযোজ্য হয়:

  • দৈর্ঘ্য: পাসওয়ার্ডের দৈর্ঘ্য সর্বনিম্ন ৪ থেকে সর্বোচ্চ ৬৪ অক্ষরের মধ্যে নির্ধারণ করা যায়, যার ডিফল্ট মান হলো ১৬।
  • অক্ষরের ধরন: আপনি চার ধরনের অক্ষর সেট থেকে নির্বাচন করতে পারেন — "বড় হাতের অক্ষর (A-Z)", "ছোট হাতের অক্ষর (a-z)", "সংখ্যা (0-9)", এবং "প্রতীক (!@#$…)"। ডিফল্টভাবে এই চারটি অপশনই নির্বাচিত থাকে।
  • অক্ষর বণ্টনের নিয়ম: পাসওয়ার্ড তৈরির সময় যদি একাধিক অক্ষরের ধরন নির্বাচিত থাকে, তবে জেনারেটরটি নিশ্চিত করে যেন প্রতিটি নির্বাচিত ধরন থেকে অন্তত একটি অক্ষর চূড়ান্ত পাসওয়ার্ডে উপস্থিত থাকে (যদি পাসওয়ার্ডের দৈর্ঘ্য সেটি অনুমোদন করে)। অবশিষ্ট অবস্থানগুলো নির্বাচিত অক্ষর সেটগুলোর সমন্বিত তালিকা থেকে র‍্যান্ডম স্যাম্পলিংয়ের মাধ্যমে পূরণ করা হয়।
  • দ্ব্যর্থক বা অস্পষ্ট অক্ষর বাদ দিন (0, O, I, l, 1): এই চেকবক্সটি সক্রিয় করলে যেসব অক্ষর দেখতে প্রায় একই রকম এবং পড়তে বিভ্রান্তি তৈরি করতে পারে (যেমন শূন্য এবং ইংরেজি বড় হাতের ও, অথবা বড় হাতের আই, ছোট হাতের এল এবং সংখ্যা এক), সেগুলো পাসওয়ার্ড থেকে বাদ দেওয়া হয়। এটি পাসওয়ার্ডের পঠনযোগ্যতা বাড়ায়।
  • ত্রুটি হ্যান্ডলিং: যদি পাসওয়ার্ড তৈরির জন্য সব ধরনের অক্ষরের বক্স আনচেক বা নিষ্ক্রিয় করা হয়, তবে জেনারেটরটি একটি ত্রুটি বার্তা প্রদর্শন করে: "কমপক্ষে একটি অক্ষরের ধরন নির্বাচন করুন।"। এই অবস্থায় ফলাফল, এনট্রপি মান এবং শক্তির সূচকগুলো স্ক্রিন থেকে মুছে ফেলা হয়।

পাসফ্রেজ তৈরির অপশন ও কাস্টমাইজেশন

"পাসফ্রেজ" মোডটি মূলত সহজে মনে রাখার মতো কিন্তু অত্যন্ত সুরক্ষিত শব্দগুচ্ছ তৈরি করতে ব্যবহৃত হয়। এর কাস্টমাইজেশন অপশনগুলো নিচে দেওয়া হলো:

  • শব্দ সংখ্যা: আপনি ৩ থেকে ১০টি শব্দের মধ্যে পাসফ্রেজ তৈরি করতে পারেন, যার ডিফল্ট মান হলো ৬।
  • বিভাজক (Separator): শব্দগুলোকে একে অপরের থেকে আলাদা করার জন্য আপনি "হাইফেন", "স্পেস", "পিরিয়ড (ডট)" অথবা "কিছুই না" অপশনগুলো থেকে যেকোনো একটি বেছে নিতে পারেন।
  • শব্দগুলো বড় হাতের অক্ষরে শুরু করুন: এই চেকবক্সটি সক্রিয় করলে পাসফ্রেজের প্রতিটি শব্দের প্রথম অক্ষরটি বড় হাতের অক্ষরে রূপান্তরিত হয়।
  • একটি সংখ্যা অন্তর্ভুক্ত করুন: পাসফ্রেজের নিরাপত্তা আরও বাড়াতে এই অপশনটির মাধ্যমে শব্দগুচ্ছের মধ্যে একটি সংখ্যা যুক্ত করা যায়।

পাসফ্রেজ তৈরির জন্য একটি নির্দিষ্ট শব্দতালিকা ব্যবহৃত হয়। যখন এই শব্দতালিকাটি ব্যাকএন্ড থেকে লোড হতে থাকে, তখন সিস্টেমে "শব্দতালিকা লোড হচ্ছে…" স্ট্যাটাসটি প্রদর্শিত হয়। যদি কোনো কারণে শব্দতালিকা লোড হতে ব্যর্থ হয়, তবে ব্যবহারকারী "শব্দ তালিকাটি লোড করা যায়নি। আপনার সংযোগ পরীক্ষা করুন এবং আবার চেষ্টা করুন।" ত্রুটি বার্তাটি দেখতে পাবেন।


এনট্রপি এবং পাসওয়ার্ডের শক্তি নির্ধারণ

জেনারেটরটি প্রতিটি তৈরি করা মানের জন্য তাৎক্ষণিকভাবে তার শক্তি এবং এনট্রপি হিসাব করে প্রদর্শন করে।

এনট্রপি (বিট) হিসাবের সূত্র

এনট্রপি হলো কোনো পাসওয়ার্ড বা পাসফ্রেজের মধ্যে থাকা নিখাদ র‍্যান্ডমনেস বা এলোমেলোতার পরিমাপ, যা বিট (bits) এককে প্রকাশ করা হয়। এনট্রপি সংখ্যা যত বেশি হবে, ক্রেডেনশিয়ালটি ব্রুট-ফোর্স বা অনুমান করে ভেঙে ফেলা তত কঠিন হবে।

  • পাসওয়ার্ডের ক্ষেত্রে এনট্রপি সূত্র: Entropy = Length × log₂(Pool Size) এখানে Pool Size হলো নির্বাচিত অক্ষরের ধরনসমূহের মোট সম্ভাব্য অক্ষরের সংখ্যা।
  • পাসফ্রেজের ক্ষেত্রে এনট্রপি সূত্র: Entropy = Word Count × log₂(7,776) এখানে $7,776$ হলো জেনারেটরে ব্যবহৃত শব্দতালিকার মোট আকার।

*দ্রষ্টব্য: এই এনট্রপি হিসাবটি ধরে নেয় যে আক্রমণকারী ইতিমধ্যেই আপনার পাসওয়ার্ড বা পাসফ্রেজ তৈরির সঠিক পদ্ধতিটি জানে। এটি নিছক কাঁচা র‍্যান্ডমনেসের পরিমাপ, ডিকশনারি বা প্যাটার্ন-ভিত্তিক আক্রমণের বিরুদ্ধে সম্পূর্ণ ক্র্যাক-টাইম অনুমান নয়।

শক্তির সূচক (Strength Indicators)

এনট্রপি এবং সুরক্ষার মাত্রার ওপর ভিত্তি করে জেনারেটরটি তৈরি করা মানটিকে চারটি স্তরে শ্রেণিবদ্ধ করে:

  1. "দুর্বল"
  2. "মোটামুটি"
  3. "শক্তিশালী"
  4. "খুব শক্তিশালী"

ব্রাউজার-ভিত্তিক প্রসেসিং এবং গোপনীয়তা

এই পাসওয়ার্ড ও পাসফ্রেজ জেনারেটরটি সম্পূর্ণ স্থানীয়ভাবে বা লোকালি আপনার ওয়েব ব্রাউজারে কাজ করে।

  • স্থানীয় প্রসেসিং: পাসওয়ার্ড এবং পাসফ্রেজগুলো তৈরি করতে আপনার ব্রাউজারের নিজস্ব ক্রিপ্টোগ্রাফিক্যালি শক্তিশালী র‍্যান্ডমনেস (strong browser randomness) ব্যবহার করা হয়।
  • গোপনীয়তা: তৈরির প্রক্রিয়াটি সম্পূর্ণ আপনার ডিভাইসের ভেতরেই সম্পন্ন হয়। BroBroGo-তে কোনো ডেটা পাঠানো হয় না, ইন্টারনেটে কোনো কিছু আপলোড করা হয় না এবং কোনো সার্ভারে আপনার তৈরি করা পাসওয়ার্ড সংরক্ষণ করা হয় না। ফলে আপনার তৈরি করা ক্রেডেনশিয়ালগুলোর গোপনীয়তা বজায় থাকে।

ব্যবহার বিধি ও ইন্টারফেসের আচরণ

জেনারেটরটির ইন্টারফেস অত্যন্ত সংবেদনশীল এবং তাৎক্ষণিক প্রতিক্রিয়াপ্রদ।

  • স্বয়ংক্রিয় জেনারেশন: আপনি যখনই কোনো অপশন পরিবর্তন করবেন, মোড পরিবর্তন করবেন অথবা "পুনরায় তৈরি করুন" বাটনে ক্লিক করবেন, তখনই সাথে সাথে একটি নতুন মান তৈরি হবে।
  • কপি করার সুবিধা: তৈরি হওয়া পাসওয়ার্ড বা পাসফ্রেজটি কপি করতে আপনি সরাসরি সেটির ওপর ক্লিক করতে পারেন অথবা কিবোর্ডের Enter বা Space বোতাম চাপতে পারেন। এছাড়া একটি নির্দিষ্ট কপি বাটনও ইন্টারফেসে দেওয়া রয়েছে। সফলভাবে তৈরি হলে স্ট্যাটাস বারে "তৈরি করা হয়েছে।" এবং সাধারণ অবস্থায় "প্রস্তুত।" বার্তাটি প্রদর্শিত হয়।

সাধারণ জিজ্ঞাসা (FAQ)

র‍্যান্ডমনেস কীভাবে তৈরি হয়?
প্রতিটি অক্ষর এবং প্রতিটি শব্দ ক্রিপ্টোগ্রাফিকভাবে শক্তিশালী ব্রাউজার র‍্যান্ডমনেস দিয়ে নির্বাচন করা হয়, কোনো অনুমানযোগ্য উৎস থেকে নয়। প্রতিটি নির্বাচনে রিজেকশন স্যাম্পলিং ব্যবহার করা হয় যাতে কোনো নির্দিষ্ট অক্ষর বা শব্দ অন্যটির চেয়ে বেশি অগ্রাধিকার না পায়।

আমার কি পাসওয়ার্ড নাকি পাসফ্রেজ ব্যবহার করা উচিত?
একটি র‍্যান্ডম পাসওয়ার্ডে প্রতি অক্ষরে বেশি এনট্রপি থাকে, তাই যেখানে কোনো পাসওয়ার্ড ম্যানেজার এটি সংরক্ষণ এবং অটোফিল করবে, সেখানে এটি ব্যবহার করাই সবচেয়ে ভালো সিদ্ধান্ত। অন্যদিকে একটি পাসফ্রেজ (কয়েকটি বাস্তব শব্দ একসাথে জোড়া দেওয়া) মনে রাখা এবং মুখে বলা বা টাইপ করা সহজ, যা এমন সব ক্ষেত্রে বেশি উপযোগী যেখানে আপনাকে নিজে হাতে টাইপ করতে হয় — যেমন ডিভাইসের আনলক কোড, ওয়াই-ফাই পাসওয়ার্ড বা আপনার পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড।

এনট্রপি সংখ্যাটি দিয়ে কী বোঝায়?
এটি তৈরি হওয়া মানের মধ্যে র‍্যান্ডমনেস বা এলোমেলোতার বিট সংখ্যা নির্দেশ করে — পাসওয়ার্ডের ক্ষেত্রে, দৈর্ঘ্য গুণন প্রতিটি অবস্থানে কতগুলো সম্ভাব্য অক্ষর আসতে পারে তার log₂; পাসফ্রেজের ক্ষেত্রে, শব্দের সংখ্যা গুণন log₂(7,776), যা শব্দতালিকার আকার। এই মান যত বেশি হবে, ব্রুট-ফোর্স করা তত কঠিন হবে। এটি ধরে নেয় যে আক্রমণকারী ইতিমধ্যেই মানটি তৈরি করার সঠিক পদ্ধতিটি জানে, তাই এটি নিছক র‍্যান্ডমনেসের পরিমাপ, ডিকশনারি বা প্যাটার্ন-ভিত্তিক আক্রমণের বিরুদ্ধে সম্পূর্ণ ক্র্যাক-টাইম অনুমান নয়।

আমার তৈরি করা পাসওয়ার্ড কি আপনাদের সার্ভারে সংরক্ষিত হয়?
না। আপনার পাসওয়ার্ড এবং পাসফ্রেজগুলো শক্তিশালী ব্রাউজার র‍্যান্ডমনেস দিয়ে স্থানীয়ভাবে তৈরি করা হয়। BroBroGo-তে কিছুই পাঠানো হয় না, আপলোড বা সংরক্ষণ করা হয় না।