सुरक्षित रैंडम पासवर्ड बनाएं
12 वर्ण या अधिक की सिफारिश की जाती है। लंबाई जितनी अधिक होगी, उतना सुरक्षित होगा।
प्रत्येक वेबसाइट के लिए अलग पासवर्ड का उपयोग करें।
Password Generator एक ऑनलाइन टूल है जो क्रिप्टोग्राफिक रूप से सुरक्षित यादृच्छिक संख्याओं का उपयोग करके मजबूत पासवर्ड स्वचालित रूप से उत्पन्न करता है। एन्ट्रॉपी आधारित ताकत माप, PIN कोड, passphrase आदि विभिन्न मोड प्रदान करता है।
पासवर्ड लंबाई सेट करें
स्लाइडर या इनपुट फ़ील्ड से वांछित पासवर्ड लंबाई सेट करें। सुरक्षा के लिए न्यूनतम 12 अक्षर या अधिक अनुशंसित है।
वर्ण विकल्प चुनें
अपरकेस, लोअरकेस, संख्या, विशेष वर्ण में से शामिल करने योग्य वर्ण प्रकार चुनें। अस्पष्ट वर्ण बहिष्करण विकल्प भी सेट किया जा सकता है।
जनरेशन मोड चुनें (वैकल्पिक)
बेसिक रैंडम के अलावा PIN कोड, उच्चारण में आसान पासवर्ड, पासफ़्रेज़ आदि विशेष मोड चुने जा सकते हैं।
शक्ति जांचें और कॉपी करें
जनरेट किए गए पासवर्ड की एंट्रॉपी और अनुमानित क्रैकिंग समय जांचें, और कॉपी बटन से क्लिपबोर्ड में कॉपी करें।
बल्क जनरेशन (वैकल्पिक)
कई अकाउंट के पासवर्ड चाहिए तो बल्क जनरेशन सुविधा से अधिकतम 100 एक साथ जनरेट करें और TXT में डाउनलोड करें।
हां, Web Crypto API के क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम नंबर जनरेटर (CSPRNG) का उपयोग किया जाता है इसलिए भविष्यवाणी असंभव है। जनरेशन प्रक्रिया केवल ब्राउज़र में होती है और सर्वर पर नहीं भेजी जाती जिससे बाहरी लीक का जोखिम नहीं है।
एंट्रॉपी पासवर्ड की यादृच्छिकता को बिट इकाई में मापा गया मान है। एंट्रॉपी अधिक होने पर संभव संयोजनों की संख्या तेज़ी से बढ़ती है जिससे ब्रूट-फ़ोर्स हमले के प्रति मजबूती बढ़ती है। सामान्यतः 60 बिट या अधिक सुरक्षित है और 80 बिट या अधिक बहुत शक्तिशाली है।
0 (संख्या) और O (अपरकेस), 1 (संख्या) और l (लोअरकेस), I (अपरकेस) जैसे दृष्टिगत रूप से भेद करने में कठिन वर्णों को बहिष्कृत करने का विकल्प है। पासवर्ड हाथ से लिखकर नोट करना हो या फ़ोन पर बताना हो तब उपयोगी है।
पासफ़्रेज़ कई शब्दों को संयोजित किया गया लंबा पासवर्ड है (उदा: correct-horse-battery-staple)। याद रखने में आसान होते हुए भी लंबाई अधिक होने से एंट्रॉपी उच्च होती है। 20 अक्षर या अधिक का पासफ़्रेज़ जटिल 12 अक्षर के पासवर्ड से अधिक सुरक्षित हो सकता है।
नवीनतम सुरक्षा दिशानिर्देश (NIST SP 800-63B) के अनुसार नियमित पासवर्ड बदलने की बजाय लीक की पुष्टि होने पर तुरंत बदलना अनुशंसित है। पर्याप्त शक्तिशाली पासवर्ड का उपयोग करें और पासवर्ड मैनेजर तथा 2-फ़ैक्टर ऑथेंटिकेशन (2FA) का साथ में उपयोग करें।