🎲 डाइकोवेयर पासफ्रेज जेनरेटर
मजबूत लेकिन याद रखने योग्य पासफ्रेज डाइकोवेयर तरीके से जेनरेट करें — ब्राउज़र के एन्क्रिप्टेड सुरक्षित यादृच्छिक जेनरेटर के उपयोग से 7,776 शब्दों वाली ईएफएफ सूची से यादृच्छिक शब्द चुनें। शब्दों की संख्या, एक अलगकर और वैकल्पिक बड़े अक्षर, संख्या या प्रतीक का चयन करें; Toolio एंट्रोपी के बिट्स, शक्ति की रेटिंग और अनुमानित टूट के समय दिखाता है। कोई भी सर्वर पर उत्पन्न या भेजा नहीं जाता है।
Diceware अपने ब्राउज़र के क्रिप्टोग्राफिकली सुरक्षित रैंडम जेनरेटर का उपयोग करके 7,776-शब्द के EFF शब्द सूची से शब्द यादृच्छिक रूप से चुनता है। 6-शब्द का पासफ्रेज़ ~77 बिट्स एंट्रोपी होता है - याद रखना आसान, टूटना बहुत मुश्किल। कोई भी डेटा सर्वर पर उत्पन्न या भेजा नहीं जाता है।
डिज़ाइन से ही निजी. यह टूल पूरी तरह आपके ब्राउज़र में चलता है — आपका डाला हुआ कुछ भी अपलोड या सेव नहीं होता, और यह ऑफ़लाइन भी काम करता है।
परिचय
डाइकोवेयर, ईएफएफ द्वारा लोकप्रिय बनाया गया है, सामान्य शब्दों से पासफ्रेज बनाता है ताकि वे याद रखने में आसान हों लेकिन अनुमान लगाना कठिन हो। 7,776 शब्दों वाली सूची से प्रत्येक शब्द लगभग 12.9 बिट्स एंट्रोपी जोड़ता है, इसलिए छह शब्दों वाला पासफ्रेज लगभग 77 बिट्स तक पहुंच जाता है — जो ब्रूट-फोर्स हमलों द्वारा टूटने के बाहर है। यह जेनरेटर क्रिप्टो.गेटरैंडोमवैल्यूज() के साथ अस्वीकृत नमूना लेकर अबूझा और समान चयन करता है, जो मैथ.रैंडम() के बजाय है। शब्द सूची स्थानीय रूप से बंडल की गई है और चयन पूरी तरह से ऑफलाइन होता है।
कैसे उपयोग करें
- शब्दों की संख्या निर्धारित करें (6 एक मजबूत डिफ़ॉल्ट है) और एक अलगकर चुनें।
- वैकल्पिक रूप से बड़े अक्षर, एक यादृच्छिक संख्या या एक प्रतीक के लिए साइट के नियमों को चालू करें।
- जेनरेट करें। एंट्रोपी, शक्ति और टूट के समय के अनुमान की जांच करें।
- अपने पासफ्रेज को कॉपी करें — फिर से जेनरेट करें जब तक आपको एक ऐसा नहीं मिलता जिसे आप अपने मन में बना सकें।
सामान्य प्रश्न
- एक यादृच्छिक पासवर्ड के बजाय एक पासफ्रेज क्यों?
- शब्द आधारित पासफ्रेज उच्च एंट्रोपी तक पहुंचते हैं लेकिन याद रखने में आसान होते हैं, इसलिए आपको उन्हें लिखने की आवश्यकता नहीं होती। एनआईएसटी लंबे पासफ्रेज के पक्ष में है।
- यादृच्छिकता सुरक्षित है?
- हां। यह वेब क्रिप्टो एपीआई (क्रिप्टो.गेटरैंडोमवैल्यूज) के साथ अस्वीकृत नमूना के उपयोग से अबूझा चयन करता है — मैथ.रैंडम() के बजाय जो कमजोर है।
- कोई चीज सर्वर पर भेजी जाती है?
- नहीं। शब्द सूची पृष्ठ के साथ बंडल की गई है और जेनरेशन पूरी तरह से आपके ब्राउज़र में, ऑफलाइन होता है।
- छ: शब्दों के पासवर्ड की मजबूती कितनी है?
- इस सूची में 7,776 शब्द हैं - पांच की पावर छ: जिसमें पांच पासा के फेंक के लिए एक प्रविर्त्ति है - इसलिए प्रत्येक शब्द लगभग 12.9 बिट्स योगदान देता है। छ: शब्दों के पासवर्ड में लगभग 77 बिट्स एंट्रोपी होती है और बारह शब्दों के पासवर्ड में लगभग 155 बिट्स होती है। तुलना के लिए, आजकल किसी ऑफलाइन ब्रूट-फोर्स हमले द्वारा पहुंच नहीं पहुंच सकता है, इसलिए छ: शब्दों के पासवर्ड को डिफ़ॉल्ट माना जाता है।
- क्या एक हमलावर को यह पता चल जाए कि मैंने डिकवेयर का उपयोग किया है, तो पासवर्ड कमजोर हो जाएगा?
- नहीं, और ऊपर दिए गए मजबूती के आंकड़े में यह धारणा शामिल है। एंट्रोपी की गणना तब की जाती है जब हमलावर को शब्द सूची के बारे में ठीक-ठीक पता होता है और शब्दों की संख्या के बारे में भी पता होता है, और वह सिर्फ अनुमान लगाता है कि कौन सा संयोजन आया है। सुरक्षा चुनाव की यादृच्छिकता पर निर्भर करती है, कभी भी विधि को छिपाने पर नहीं।
- क्या मैं अतिरिक्त अल्पविराम या प्रतीक जोड़ना चाहूं?
- अल्पविराम एक लंबे पासवर्ड को ठीक-ठीक टाइप करने में बहुत मदद करता है, जो इसकी वास्तविक मूल्य है। एक प्रतीक जोड़ना मुख्य रूप से उन साइटों के लिए मदद करता है जो एक प्रतीक की आवश्यकता होती है; यह अकेले केवल कुछ बिट्स जोड़ता है। एक अतिरिक्त शब्द जोड़ने से आपको लगभग तेरह बिट्स मिलते हैं, इसलिए यदि आपको एक मजबूत पासवर्ड चाहिए, तो इसे लंबा करें बजाय इसे डिकोरेट करने के।
- क्या यह टूल मेरा डेटा अपलोड करता है?
- नहीं। सब कुछ आपके ब्राउज़र में ही चलता है, इसलिए आपका डेटा कभी आपके डिवाइस से बाहर नहीं जाता — पेज लोड होने के बाद यह ऑफ़लाइन भी काम करता है।