टूल
गाइड

पासवर्ड जनरेटर

क्रिप्टो

crypto.getRandomValues से क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक पासवर्ड बनाएँ।

100% क्लाइंट-साइड कोई बैकएंड नहीं
इस पृष्ठ पर

पासवर्ड जनरेटर क्या है?#

एक पासवर्ड जनरेटर वास्तविक यादृच्छिकता के स्रोत को कैरेक्टरों की एक स्ट्रिंग में बदलता है जिसे आप एक क्रेडेंशियल के रूप में उपयोग कर सकते हैं। मतलब सिर्फ़ “इसे लंबा बनाएँ” नहीं है — यह कैरेक्टर पूल से एकसमान रूप से निकालना है, ताकि आपके चुने हुए लंबाई का हर संभव पासवर्ड समान रूप से संभावित हो। वही एकरूपता है जो आपको शक्ति के बारे में गणितीय रूप से तर्क करने देता है: 93 कैरेक्टरों पर 16-कैरेक्टर पासवर्ड लगभग 105 बिट एन्ट्रॉपी ढोता है, बस, बिना किसी मानव पूर्वाग्रह के जिसका फ़ायदा उठाया जा सके।

यह पेज crypto.getRandomValues उपयोग करता है, ब्राउज़र का क्रिप्टोग्राफ़िक रूप से सशक्त यादृच्छिक स्रोत, और निकास रिजेक्शन सैंपलिंग के साथ करता है। वह विवरण मायने रखता है: randomByte % poolSize का सरल शॉर्टकट पूल आकार 256 को समान रूप से न विभाजित करने पर मॉड्यूलो पक्षपात लाता है। रिजेक्शन सैंपलिंग पक्षपाती बचे-कुचे वापस फेंकती है, इसलिए चयन किसी भी पूल के लिए — 93-कैरेक्टर के पूर्ण सेट सहित — निष्पक्ष रहता है।

परिणाम के नीचे की शक्ति रीडआउट length × log2(poolSize) — शैनन एन्ट्रॉपी — के रूप में ईमानदारी से गणना की जाती है और कमज़ोर / ठीक / अच्छा / मज़बूत में बाँटी जाती है। यह उस पूल को दर्शाती है जिसे आपने वास्तव में चुना, कोई अनुमान नहीं।

इसका उपयोग कैसे करें#

  1. लंबाई सेट करें। 16 का डिफ़ॉल्ट एक अच्छा सर्व-प्रयोजन लंबाई है; फ़ील्ड 4096 तक स्वीकार करता है।
  2. शामिल करने के लिए कैरेक्टर वर्ग टिक करें: लोअरकेस, अपरकेस, अंक, चिह्न। लोअरकेस, अपरकेस, और अंक डिफ़ॉल्ट रूप से चालू हैं; चिह्न बंद हैं क्योंकि कुछ लॉगिन फ़ॉर्म उन्हें अस्वीकार करते हैं।
  3. वैकल्पिक रूप से समान हटाएँ टिक करें ताकि दृश्य रूप से भ्रमित करने वाले कैरेक्टर (i l 1 L o 0 O और कुछ कोट-जैसे चिह्न) हट जाएँ — उपयोगी जब पासवर्ड को मोटे तौर पर पढ़ा या हाथ से टाइप किया जाएगा।
  4. उत्पन्न पर क्लिक करें, फिर कॉपी। स्थिति पट्टी बिट्स में एन्ट्रॉपी और आपके चुने पूल व लंबाई से निकाला गया एक शक्ति लेबल बताती है।

प्रमुख विशेषताएँ#

  • निष्पक्ष यादृच्छिकता। crypto.getRandomValues पर रिजेक्शन सैंपलिंग का अर्थ है कोई मॉड्यूलो पक्षपात नहीं, ऐसे पूलों पर भी जिनका आकार दो की घात नहीं।
  • ईमानदार शक्ति मीटर। एन्ट्रॉपी वास्तविक पूल आकार और लंबाई से गणना होती है, कैरेक्टर्स को आँखों से नापकर नहीं; कमज़ोर / ठीक / अच्छा / मज़बूत बकेट नियत बिट थ्रेशोल्ड (28 / 60 / 100) पर मैप होते हैं।
  • समान-हटाने वाला मोड। कैरेक्टरों को हटाता है जिन्हें गलत पढ़े जाने की सबसे अधिक संभावना है, उन पासवर्ड्स के लिए जिन्हें इंसानों को ट्रांसक्राइब करना हो।
  • 4096 तक ट्यूनेबल। चाहे आपको 16-कैरेक्टर का लॉगिन पासवर्ड चाहिए या 64-कैरेक्टर का API कुंजी, वही जनरेटर संभालता है।
  • ज़ीरो अपलोड। जनरेशन पूरी तरह स्थानीय है; पासवर्ड कभी नेटवर्क पर नहीं भेजा जाता।

कार्य उदाहरण#

लंबाई 16, सभी चार वर्ग सक्षम (लोअरकेस + अपरकेस + अंक + चिह्न) और समान हटाएँ बंद के साथ, पूल 93 कैरेक्टर्स हैं (26 + 26 + 10 + 31)। एन्ट्रॉपी इसलिए 16 × log2(93) ≈ 16 × 6.54 ≈ 105 बिट्स है, जो मज़बूत बैंड (≥ 100 बिट्स) में आता है। एक जनरेट किया गया परिणाम कुछ ऐसा दिखता है:

qM8#fT2$vRkL9@hZ

समान हटाएँ चालू करें और पूल घटकर 85 (आठ भ्रामक कैरेक्टर हटाए गए) हो जाता है, जो 16 × log2(85) ≈ 103 बिट्स देता है — अभी भी मज़बूत, पर अब फ़ोन पर पढ़ने के लिए सुरक्षित।

तुलना के लिए: केवल लोअरकेस + अंक (36 का पूल) के साथ लंबाई 12 पर गिराएँ, और एन्ट्रॉपी 12 × log2(36) ≈ 62 बिट्स तक गिर जाती है — केवल अच्छा। वह गिरावट, 105 से 62 बिट्स तक, कोई पूर्णांकन त्रुटि नहीं है: यह ब्रूट-फ़ोर्स करना लगभग 2^43 गुना तेज़ है, जो ठीक वही है जिससे कैरेक्टर पूल और लंबाई दोनों मायने रखते हैं।

अक्सर पूछे जाने वाले प्रश्न#

”पर्याप्त लंबा” कितना है?#

किसी दर-सीमित सेवा के पीछे लॉगिन पासवर्ड के लिए, एक विस्तृत पूल से 12–16 कैरेक्टर आरामदेहक हैं। किसी API कुंजी या ऐसे पासवर्ड के लिए जिसे आप किसी मैनेजर में बिना किसी ऑनलाइन दर-सीमा के संग्रहित करते हैं, 25+ कैरेक्टर का लक्ष्य रखें। शक्ति मीटर आपको बिट्स में सच बताता है — 100 बिट्स पर या ऊपर कुछ भी आज के हार्डवेयर पर ऑफ़लाइन ब्रूट फ़ोर्स के विरुद्ध मज़बूत माना जाता है।

वही सेटिंग हर बार अलग पासवर्ड क्यों बनाती है?#

क्योंकि अंतर्निहित यादृच्छिक बाइट्स हर क्लिक पर ताज़ा होते हैं। यही पूरा मतलब है — यदि आउटपुट अनुमेय होता तो कोई हमलावर भी उसका अनुमान लगा सकता था। डिज़ाइन द्वारा कोई ऐसा सीड नहीं है जिसे आप फ़िक्स कर सकें।

क्या मुझे चिह्न शामिल करने चाहिए?#

गंतव्य सिस्टम उन्हें अस्वीकार करता हो, ऐसा न हो तो उन्हें शामिल करें। चिह्न पूल को चौड़ा करते हैं (डिफ़ॉल्ट सेट के लिए 62 से 93 कैरेक्टर्स तक), जो सीधे प्रति-कैरेक्टर एन्ट्रॉपी बढ़ाता है। उन्हें बंद रखने का आम कारण कोई लॉगिन फ़ॉर्म है जो कुछ विराम चिह्नों पर रोक लगाता है, कोई सुरक्षा समझौता नहीं।

क्या जनरेट किया गया पासवर्ड मेरे द्वारा गढ़े गए से अधिक सुरक्षित होता है?#

लगभग हमेशा हाँ। इंसान यादृच्छिकता में भयंकर हैं — हम आम शब्दों, दोहराए गए पैटर्नों, और कीबोर्ड चलनों पर जमा जाते हैं जिनके इर्द-गिर्द शब्दकोश बनाए होते हैं। एक निर्धारित पूल से एकसमान रूप से निकालने वाले जनरेटर की ऐसी कोई आदतें नहीं, इसलिए एक 16-कैरेक्टर जनरेट किया गया पासवर्ड विश्वसनीय रूप से 12-कैरेक्टर मानव-चुने से अधिक मज़बूत होता है जो चतुर लगता है।