अपने ब्राउज़र की Web Crypto API का उपयोग करके मज़बूत, यादृच्छिक पासवर्ड बनाएँ — वही क्रिप्टोग्राफ़िक-ग्रेड यादृच्छिक संख्या जनरेटर जिस पर सुरक्षा अनुप्रयोग भरोसा करते हैं। किसी भी पासवर्ड आवश्यकता को पूरा करने के लिए लंबाई और वर्ण सेट (बड़े अक्षर, छोटे अक्षर, संख्याएँ, प्रतीक) अनुकूलित करें। सब कुछ crypto.getRandomValues() के साथ आपके ब्राउज़र में स्थानीय रूप से होता है — पासवर्ड कभी भी कहीं प्रसारित, लॉग या संग्रहीत नहीं होते।
पासवर्ड की लंबाई सेट करें
चुनें कि आपके पासवर्ड में कितने वर्ण होंगे। हम महत्वपूर्ण अकाउंट के लिए कम से कम 16 वर्णों की सलाह देते हैं। लंबे पासवर्ड को तोड़ना घातांकी रूप से कठिन होता है।
वर्ण प्रकार चुनें
बड़े अक्षर, छोटे अक्षर, संख्याएँ और प्रतीक सक्षम करें। चारों प्रकारों का उपयोग पासवर्ड की मज़बूती को अधिकतम करता है। कुछ साइटें कुछ प्रतीकों को प्रतिबंधित करती हैं — यदि कोई साइट उन्हें अस्वीकार करती है तो उन्हें अक्षम करें।
जनरेट करें
पासवर्ड crypto.getRandomValues() का उपयोग करके तुरंत बनता है, जो आपके ब्राउज़र का क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक संख्या जनरेटर है। प्रत्येक वर्ण सच्ची क्रिप्टोग्राफ़िक-ग्रेड यादृच्छिकता के साथ चुना जाता है।
कॉपी करें और सहेजें
पासवर्ड कॉपी करें और इसे 1Password, Bitwarden, या Apple के Keychain जैसे पासवर्ड मैनेजर में सहेजें। कभी भी अकाउंट के बीच पासवर्ड का पुनः उपयोग न करें — प्रत्येक के लिए एक अद्वितीय पासवर्ड बनाएँ।
हाँ। हम crypto.getRandomValues() का उपयोग करते हैं, जो ब्राउज़र की क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक API है, वही श्रेणी का यादृच्छिक संख्या जनरेटर जो सुरक्षा सॉफ़्टवेयर में उपयोग होता है। यह JavaScript के Math.random() फ़ंक्शन की तुलना में मौलिक रूप से अधिक सुरक्षित है, जो पूर्वानुमेय है और पासवर्ड के लिए अनुपयुक्त है। प्रत्येक वर्ण सच्ची क्रिप्टोग्राफ़िक-ग्रेड यादृच्छिकता के साथ चुना जाता है।
नहीं, कभी नहीं। सभी पासवर्ड निर्माण आपके डिवाइस की Web Crypto API का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से होता है। कोई पासवर्ड नेटवर्क पर प्रसारित, लॉग, या हमारे सर्वर पर संग्रहीत नहीं होता — वास्तव में, हमारे पास आपके डेटा को प्रोसेस करने वाले सर्वर ही नहीं हैं। आप इंटरनेट से डिस्कनेक्ट करके इसे सत्यापित कर सकते हैं: टूल फिर भी पूरी तरह काम करता है।
अधिकांश अकाउंट के लिए, कम से कम 16 वर्ण उपयोग करें। महत्वपूर्ण अकाउंट (ईमेल, बैंकिंग, पासवर्ड मैनेजर) के लिए, 20 या अधिक उपयोग करें। प्रत्येक अतिरिक्त वर्ण संभावित संयोजनों की संख्या को कई गुना बढ़ा देता है, जिससे ब्रूट-फ़ोर्स हमले घातांकी रूप से कठिन हो जाते हैं। मिश्रित वर्ण प्रकारों वाला 16-वर्ण यादृच्छिक पासवर्ड वर्तमान तकनीक से तोड़ना लगभग असंभव है।
हाँ, जब भी संभव हो। प्रतीक शामिल करने से वर्ण सेट बढ़ता है, जिससे प्रत्येक वर्ण अधिक अप्रत्याशित और समग्र पासवर्ड अधिक मज़बूत होता है। हालाँकि, कुछ वेबसाइटें कुछ प्रतीकों को प्रतिबंधित करती हैं। यदि कोई साइट आपके पासवर्ड को अस्वीकार करती है, तो प्रतीक अक्षम करें और अक्षरों तथा संख्याओं वाले लंबे पासवर्ड का उपयोग करके इसकी भरपाई करें।
1Password, Bitwarden (मुफ़्त), Apple के Keychain, या Google के पासवर्ड मैनेजर जैसे समर्पित पासवर्ड मैनेजर का उपयोग करें। ये टूल आपके पासवर्ड को एन्क्रिप्ट करते हैं और उन्हें सुरक्षित रूप से स्वतः भरते हैं। कभी भी पासवर्ड को सादे टेक्स्ट फ़ाइल, स्प्रेडशीट में न सहेजें, और न ही अकाउंट के बीच पुनः उपयोग करें। अपने प्रत्येक अकाउंट के लिए एक अद्वितीय पासवर्ड बनाएँ।
कुछ काम नहीं कर रहा? बग रिपोर्ट करें