पासवर्ड और पासफ़्रेज़ के बीच अंतर और सही चयन
सुरक्षित क्रेडेंशियल बनाते समय सबसे पहला निर्णय यह होता है कि "पासवर्ड" चुना जाए या "पासफ़्रेज़"। पासवर्ड अक्षरों, नंबरों और विशेष प्रतीकों का एक रैंडम संयोजन होता है। यह कम लंबाई में अधिक सुरक्षा प्रदान करता है क्योंकि इसमें उपयोग किए जाने वाले वर्णों का सेट काफी बड़ा होता है। पासवर्ड उन जगहों के लिए सबसे उपयुक्त होते हैं जहाँ आपको उन्हें याद रखने की आवश्यकता नहीं होती है, जैसे कि जब आप किसी पासवर्ड मैनेजर में क्रेडेंशियल सहेजते हैं और वह उन्हें स्वचालित रूप से भर देता है।
इसके विपरीत, पासफ़्रेज़ कई वास्तविक शब्दों को आपस में जोड़कर बनाया जाता है। इसे याद रखना और मैन्युअल रूप से टाइप करना या बोलकर बताना बहुत आसान होता है। पासफ़्रेज़ का उपयोग उन संवेदनशील स्थानों पर किया जाना चाहिए जहाँ आपको क्रेडेंशियल खुद याद रखने और हाथ से टाइप करने की आवश्यकता होती है, जैसे कि आपके डिवाइस का अनलॉक कोड, वाई-फाई पासवर्ड, या आपके पासवर्ड मैनेजर का मुख्य मास्टर पासवर्ड।
पासवर्ड कस्टमाइज़ेशन के विकल्प
पासवर्ड जेनरेट करते समय सुरक्षा और सिस्टम की आवश्यकताओं के अनुसार कस्टमाइज़ेशन के कई विकल्प मिलते हैं:
- लंबाई: आप पासवर्ड की लंबाई 4 से 64 वर्णों के बीच चुन सकते हैं, जिसमें डिफ़ॉल्ट लंबाई 16 वर्ण है।
- वर्णों के प्रकार: आप तय कर सकते हैं कि पासवर्ड में कौन से वर्ण शामिल होंगे। इसके लिए "अपरकेस (A-Z)", "लोअरकेस (a-z)", "नंबर (0-9)", और "सिंबल (!@#$…)" के चेकबॉक्स दिए गए हैं। डिफ़ॉल्ट रूप से ये सभी चयनित रहते हैं।
- कन्फ्यूज़ करने वाले कैरेक्टर हटाएं (0, O, I, l, 1): इस चेकबॉक्स को चुनने से ऐसे वर्ण पासवर्ड में शामिल नहीं किए जाते जो दिखने में एक जैसे लगते हैं और जिन्हें पढ़ने या टाइप करने में भ्रम हो सकता है।
यदि आप पासवर्ड जेनरेशन के लिए सभी वर्ण प्रकारों को अनचेक कर देते हैं, तो टूल काम नहीं करेगा और स्क्रीन पर "कम से कम एक कैरेक्टर टाइप चुनें।" त्रुटि संदेश दिखाई देगा। इस स्थिति में परिणाम, एंट्रॉपी और ताकत से जुड़े सभी मान हटा दिए जाते हैं। जब कम से कम एक वर्ण प्रकार चुना जाता है और लंबाई पर्याप्त होती है, तो टूल यह सुनिश्चित करता है कि चुने गए प्रत्येक प्रकार का कम से कम एक वर्ण जेनरेट किए गए पासवर्ड में अवश्य शामिल हो।
पासफ़्रेज़ कस्टमाइज़ेशन के विकल्प
पासफ़्रेज़ को पढ़ने और याद रखने में आसान बनाने के लिए निम्नलिखित सेटिंग्स का उपयोग किया जा सकता है:
- शब्दों की संख्या: आप 3 से 10 शब्दों के बीच का पासफ़्रेज़ चुन सकते हैं, जिसमें डिफ़ॉल्ट संख्या 6 शब्द है।
- सेपरेटर: शब्दों को आपस में जोड़ने के लिए आप "हाइफ़न", "स्पेस", "पीरियड", या "कुछ नहीं" का चयन कर सकते हैं।
- शब्दों का पहला अक्षर कैपिटल करें: इस चेकबॉक्स को सक्रिय करने से पासफ़्रेज़ के प्रत्येक शब्द का पहला अक्षर बड़ा (Capital) हो जाता है, जिससे पठनीयता बढ़ती है।
- एक नंबर शामिल करें: सुरक्षा की अतिरिक्त परत के लिए पासफ़्रेज़ में एक नंबर भी जोड़ा जा सकता है।
जब आप पासफ़्रेज़ मोड चुनते हैं, तो बैकग्राउंड में शब्द सूची लोड होती है और इस दौरान "वर्डलिस्ट लोड हो रही है…" का स्टेटस दिखाई देता है। यदि किसी कारणवश यह लोड नहीं हो पाती है, तो "शब्द सूची लोड नहीं की जा सकी। अपना कनेक्शन जांचें और फिर से प्रयास करें।" का संदेश प्रदर्शित होता है।
एंट्रॉपी और सुरक्षा स्तर को समझना
जेनरेट किए गए क्रेडेंशियल की मजबूती को मापने के लिए "एंट्रॉपी (बिट्स)" का उपयोग किया जाता है। एंट्रॉपी यह दर्शाती है कि क्रेडेंशियल में रैंडमनेस (यादृच्छिकता) की मात्रा कितनी है।
एंट्रॉपी की गणना गणितीय सूत्रों के आधार पर की जाती है:
- पासवर्ड के लिए: एंट्रॉपी = लंबाई × log₂(संभावित वर्णों की संख्या)। यहाँ संभावित वर्णों की संख्या इस बात पर निर्भर करती है कि आपने कौन-कौन से वर्ण प्रकार (अपरकेस, लोअरकेस, नंबर, सिंबल) चुने हैं।
- पासफ़्रेज़ के लिए: एंट्रॉपी = शब्दों की संख्या × log₂(7776)। यहाँ 7776 शब्द सूची का कुल आकार है।
एंट्रॉपी का मान जितना अधिक होगा, किसी हमलावर के लिए ब्रूट-फोर्स हमले (अनुमान लगाने की विधि) के ज़रिए उसे क्रैक करना उतना ही कठिन होगा। यह गणना इस धारणा पर आधारित है कि हमलावर को जेनरेशन की विधि पहले से पता है। यह केवल रॉ रैंडमनेस को मापती है, न कि डिक्शनरी या पैटर्न-आधारित हमलों के खिलाफ पूर्ण क्रैक-टाइम का अनुमान।
टूल सुरक्षा के स्तर को चार श्रेणियों में विभाजित करके दिखाता है:
- "कमज़ोर"
- "ठीक-ठाक"
- "स्ट्रॉन्ग"
- "बहुत स्ट्रॉन्ग"
स्थानीय प्रोसेसिंग और गोपनीयता
इस टूल का उपयोग करते समय आपकी गोपनीयता पूरी तरह सुरक्षित रहती है। आपके पासवर्ड और पासफ़्रेज़ आपके वेब ब्राउज़र की क्रिप्टोग्राफ़िक रूप से मज़बूत रैंडमनेस का उपयोग करके स्थानीय रूप से आपके ही डिवाइस पर जेनरेट किए जाते हैं। जेनरेशन की प्रक्रिया के दौरान कोई भी डेटा BroBroGo पर नहीं भेजा जाता, न ही इसे कहीं अपलोड या स्टोर किया जाता है।
जब भी आप किसी विकल्प को बदलते हैं, मोड बदलते हैं, या "फिर से जेनरेट करें" पर क्लिक करते हैं, तो तुरंत एक नया क्रेडेंशियल जेनरेट हो जाता है। जेनरेट किए गए मान को कॉपी करने के लिए आप उस पर सीधे क्लिक कर सकते हैं, एंटर या स्पेस बटन दबा सकते हैं, या फिर कॉपी बटन का उपयोग कर सकते हैं। सफल जेनरेशन पर "तैयार है।" या "जेनरेट हो गया।" का स्टेटस दिखाई देता है।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
रैंडमनेस कैसे जेनरेट होती है?
हर वर्ण और हर शब्द ब्राउज़र की क्रिप्टोग्राफ़िक रूप से मज़बूत रैंडमनेस से चुना जाता है, किसी पूर्वानुमेय रैंडम स्रोत से नहीं। हर चयन में रिजेक्शन सैंपलिंग इस्तेमाल होती है, इसलिए किसी वर्ण या शब्द को दूसरों से ज़्यादा तरजीह नहीं मिलती।
पासवर्ड इस्तेमाल करें या पासफ़्रेज़?
रैंडम पासवर्ड हर कैरेक्टर में ज्यादा एंट्रॉपी पैक करता है, तो जहां पासवर्ड मैनेजर स्टोर और ऑटोफिल कर देगा, वहां यह बेहतर चॉइस है। पासफ़्रेज़ (कई असली शब्द जोड़कर बना) टाइप करना या याद से बोलना आसान होता है, तो जिन जगहों पर वाकई हाथ से टाइप करना पड़े — डिवाइस अनलॉक कोड, वाई-फाई पासवर्ड, या आपके पासवर्ड मैनेजर का अपना मास्टर पासवर्ड — वहां यह ज्यादा सही बैठता है।
एंट्रॉपी वाला नंबर क्या दिखाता है?
यह बताता है कि जेनरेट हुई वैल्यू में कितने बिट्स रैंडमनेस है — पासवर्ड के लिए, लंबाई गुणा हर पोज़िशन पर मौजूद हो सकने वाले कैरेक्टर्स के log2; पासफ़्रेज़ के लिए, शब्दों की संख्या गुणा log2(7776), यानी वर्डलिस्ट का साइज़। नंबर जितना ज्यादा, ब्रूट-फोर्स करना उतना मुश्किल। यह मान लेता है कि अटैकर को जेनरेशन का तरीका पहले से पता है, तो यह सिर्फ रॉ रैंडमनेस मापता है, डिक्शनरी या पैटर्न-बेस्ड अटैक के खिलाफ पूरा क्रैक-टाइम एस्टिमेट नहीं।
क्या मेरे पासवर्ड इंटरनेट पर भेजे जाते हैं?
नहीं, आपके पासवर्ड और पासफ़्रेज़ ब्राउज़र की मज़बूत रैंडमनेस से स्थानीय रूप से बनते हैं [privacy]। BroBroGo पर कुछ नहीं भेजा जाता, न ही कोई डेटा सर्वर पर अपलोड या स्टोर किया जाता है।