টুল
গাইড

পাসওয়ার্ড জেনারেটর

ক্রিপ্টো

crypto.getRandomValues দিয়ে ক্রিপ্টোগ্রাফিকভাবে নিরাপদ এলোমেলো পাসওয়ার্ড তৈরি করে।

100% ক্লায়েন্ট-সাইড কোনো ব্যাকএন্ড নেই
এই পৃষ্ঠায়

পাসওয়ার্ড জেনারেটর কী?#

একটি পাসওয়ার্ড জেনারেটর প্রকৃত এলোমেলোতার একটি উৎসকে অক্ষরের একটি স্ট্রিংয়ে পরিণত করে যা আপনি একটি শংসাপত্র হিসেবে ব্যবহার করতে পারেন। মূল বিষয় শুধু “এটিকে দীর্ঘ করা” নয় — এটি একটি অক্ষর পুল থেকে সমভাবে টানা, যাতে আপনার নির্বাচিত দৈর্ঘ্যের প্রতিটি সম্ভাব্য পাসওয়ার্ড সমানভাবে সম্ভাব্য। সেই অভিন্নতাই আপনাকে শক্তি সম্পর্কে গাণিতিকভাবে যুক্তি করতে দেয়: 93 অক্ষরের উপর একটি 16-অক্ষরের পাসওয়ার্ড প্রায় 105 বিট এনট্রপি বহন করে, পুরোপুরি, শোষণ করার মতো কোনো মানব-পক্ষপাত ছাড়াই।

এই পৃষ্ঠাটি crypto.getRandomValues ব্যবহার করে, ব্রাউজারের ক্রিপ্টোগ্রাফিকভাবে শক্তিশালী এলোমেলো উৎস, এবং এটি টান করে রিজেকশন স্যাম্পলিং দিয়ে। সেই বিস্তারিতটি গুরুত্বপূর্ণ: randomByte % poolSize নেওয়ার নিষ্ঠাহীন শর্টকাট মডুলো পক্ষপাত প্রবর্তন করে যখন পুলের আকার 256 কে সমভাবে ভাগ করে না। রিজেকশন স্যাম্পলিং পক্ষপাতমূলক অবশিষ্টাংশকে ফিরিয়ে দেয়, তাই যেকোনো পুলের জন্য নির্বাচন নিরপেক্ষ — অস্বস্তিকর 93-অক্ষরের সম্পূর্ণ সেট সহ।

ফলাফলের নিচের শক্তি রিডআউটটি দৈর্ঘ্য × log2(poolSize) — Shannon এনট্রপি — হিসেবে সৎভাবে গণনা করা হয়, এবং দুর্বল / গ্রহণযোগ্য / ভালো / শক্তিশালীতে বাক্সবদ্ধ করা হয়। এটি আপনি আসলে যে পুল নির্বাচন করেছেন তা প্রতিফলিত করে, একটি অনুমান নয়।

ব্যবহারবিধি#

  1. দৈর্ঘ্য সেট করুন। 16-এর ডিফল্ট একটি ভালো সর্ব-উদ্দেশ্য্য দৈর্ঘ্য; ফিল্ডটি 4096 পর্যন্ত গ্রহণ করে।
  2. অন্তর্ভুক্ত করতে অক্ষর শ্রেণীগুলো টিক দিন: a-z, A-Z, 0-9, !@#। ছোট হাতের, বড় হাতের, এবং সংখ্যা ডিফল্টে চালু; প্রতীকগুলো বন্ধ কারণ কিছু লগইন ফর্ম সেগুলো প্রত্যাখ্যান করে। 3.ঐচ্ছিকভাবে দৃশ্যত বিভ্রান্তিকর অক্ষরগুলো (i l 1 L o 0 O এবং কয়েকটি উদ্ধৃতি-সদৃশ প্রতীক) বাদ দিতে সদৃশ বাদ দিন টিক দিন — উপযোগী যখন পাসওয়ার্ড জোরে পড়া হবে বা হাতে টাইপ করা হবে।
  3. তৈরি ক্লিক করুন, তারপর কপি। স্ট্যাটাস লাইন বিটে এনট্রপি এবং আপনার নির্বাচিত পুল এবং দৈর্ঘ্য থেকে উদ্ভূত একটি শক্তি লেবেল রিপোর্ট করে।

মূল বৈশিষ্ট্য#

  • নিরপেক্ষ এলোমেলোতা। crypto.getRandomValues-এর উপর রিজেকশন স্যাম্পলিং মানে কোনো মডুলো পক্ষপাত নেই, এমন পুলেও যাদের আকার দুই-এর ঘাত নয়।
  • সৎ শক্তি মিটার। এনট্রপি প্রকৃত পুল আকার এবং দৈর্ঘ্য থেকে গণনা করা হয়, অক্ষরগুলো চোখ দিয়ে অনুমান করা হয় না; দুর্বল / গ্রহণযোগ্য / ভালো / শক্তিশালী বালতিগুলো নির্দিষ্ট বিট থ্রেশহোল্ডে (28 / 60 / 100) ম্যাপ করে।
  • সদৃশ-বাদ মোড। মানুষকে ট্রান্সক্রাইব করতে হবে এমন পাসওয়ার্ডের জন্য সবচেয়ে বেশি ভুল পড়ার সম্ভাবনা আছে এমন অক্ষরগুলো সরিয়ে দেয়।
  • 4096 পর্যন্ত সমন্বয়যোগ্য। আপনি একটি 16-অক্ষরের লগইন পাসওয়ার্ড চান নাকি একটি 64-অক্ষরের API কী, একই জেনারেটর তা সামলায়।
  • শূন্য আপলোড। জেনারেশন সম্পূর্ণভাবে স্থানীয়; পাসওয়ার্ড কখনো একটি নেটওয়ার্কে পাঠানো হয় না।

ব্যবহারিক উদাহরণ#

দৈর্ঘ্য 16 সহ, চারটি শ্রেণী সক্রিয় (a-z + A-Z + 0-9 + !@#) এবং সদৃশ বাদ দিন বন্ধ, পুল হলো 93 অক্ষর (26 + 26 + 10 + 31)। এনট্রপি তাই 16 × log2(93) ≈ 16 × 6.54 ≈ 105 বিট, যা শক্তিশালী ব্যান্ডে অবতরণ করে (≥ 100 বিট)। একটি তৈরি করা ফলাফল দেখতে এরকম:

qM8#fT2$vRkL9@hZ

সদৃশ বাদ দিন চালু করুন এবং পুল 85-এ নেমে যায় (আটটি বিভ্রান্তিকর অক্ষর সরানো হয়েছে), দেয় 16 × log2(85) ≈ 103 বিট — এখনও শক্তিশালী, কিন্তু এখন ফোনে পড়তে নিরাপদ।

তুলনার জন্য: শুধুমাত্র a-z + 0-9 (36-এর পুল) সহ দৈর্ঘ্য 12-এ নামুন, এবং এনট্রপি 12 × log2(36) ≈ 62 বিট-এ পড়ে — শুধুমাত্র ভালো। সেই পতন, 105 থেকে 62 বিট, কোনো রাউন্ডিং ত্রুটি নয়: এটি ব্রুট-ফোর্স করতে প্রায় 2^43 গুণ দ্রুত, যা ঠিক কেন অক্ষর পুল এবং দৈর্ঘ্য উভয়ই গুরুত্বপূর্ণ।

প্রশ্নোত্তর#

”যথেষ্ট দীর্ঘ” কতটা?#

একটি রেট-সীমাবদ্ধ পরিষেবার পেছনে একটি লগইন পাসওয়ার্ডের জন্য, একটি বৃহৎ পুল থেকে 12-16 অক্ষর আরামদায়ক। একটি API কী বা এমন একটি পাসওয়ার্ডের জন্য যা আপনি একটি ম্যানেজারে সংরক্ষণ করেন যার অনলাইন রেট সীমা এটি রক্ষা করে না, 25+ অক্ষরের লক্ষ্য রাখুন। শক্তি মিটার আপনাকে বিটে সত্য বলে — 100 বিট বা তার উপরে যেকোনো কিছু আজকের হার্ডওয়্যারে অফলাইন ব্রুট ফোর্সের বিরুদ্ধে শক্তিশালী বিবেচিত।

একই সেটিং কেন প্রতিবার ভিন্ন পাসওয়ার্ড তৈরি করে?#

কারণ অন্তর্নিহিত এলোমেলো বাইটগুলো প্রতিটি ক্লিকে নতুন। এটিই সম্পূর্ণ বিন্দু — যদি আউটপুট অনুমেয় হতো, একজন আক্রমণকারীও তা অনুমান করতে পারত। ডিজাইন অনুসারে আপনি নির্দিষ্ট করার মতো কোনো সিড নেই।

আমার প্রতীক অন্তর্ভুক্ত করা উচিত?#

গন্তব্য সিস্টেম সেগুলো প্রত্যাখ্যান না করলে অন্তর্ভুক্ত করুন। প্রতীকগুলো পুলকে প্রশস্ত করে (ডিফল্ট সেটের জন্য 62 থেকে 93 অক্ষরে), যা সরাসরি প্রতি অক্ষরে এনট্রপি বাড়ায়। সেগুলো বন্ধ রাখার সাধারণ কারণ হলো এমন একটি লগইন ফর্ম যা নির্দিষ্ট যতিচিহ্ন নিষিদ্ধ করে, একটি নিরাপত্তা ট্রেড-অফ নয়।

একটি তৈরি করা পাসওয়ার্ড কি আমি উদ্ভাবন করি তার চেয়ে নিরাপদ?#

প্রায় সবসময়ই হ্যাঁ। মানুষ এলোমেলোতায় ভয়াবহ — আমরা সাধারণ শব্দ, পুনরাবৃত্ত প্যাটার্ন, এবং কীবোর্ড ওয়াকে ক্লাস্টার করি যা অভিধানগুলো তৈরি করা হয়। একটি সংজ্ঞায়িত পুল থেকে সমভাবে টানা একটি জেনারেটরের এমন কোনো অভ্যাস নেই, তাই একটি 16-অক্ষরের তৈরি করা পাসওয়ার্ড নির্ভরযোগ্যভাবে একটি 12-অক্ষরের মানব-নির্বাচিত পাসওয়ার্ডের চেয়ে শক্তিশালী যা চতুর মনে হয়।