EntropyBolt
पासवर्ड या पासफ़्रेज़ बनाएँ, देखें कि आपकी सेटिंग्स ठीक कितने बिट के बराबर हैं, और जो पासवर्ड पहले से इस्तेमाल में है उसे उन पैटर्न के सामने परखें जो उसे अनुमान लगाने लायक़ बनाते हैं। सब कुछ इसी टैब में होता है।
विकल्प
उन्नत
इस्तेमाल में वर्णमाला: 90 अक्षर
एक बैच बनाएँ
पासवर्ड शक्ति
लागू नहींयह कैसे काम करता है
- 1
अक्षर चुनें या शब्द
एक यादृच्छिक लड़ी, या 2,307 शब्दों की सूची से बना पासफ़्रेज़।
- 2
लंबाई और वर्णमाला तय करें
हर बदलाव पर सटीक एन्ट्रॉपी अपडेट होती है, तय करने से पहले ही।
- 3
असली आँकड़े पढ़ें
आपकी सेटिंग्स से निकाले गए बिट, और चार हमले के परिदृश्यों के लिए तोड़ने का समय।
- 4
पासवर्ड मैनेजर में कॉपी करें
एक बनाएँ, या 50 तक का बैच टेक्स्ट फ़ाइल के रूप में।
यह असल में क्या करता है
क्रिप्टोग्राफ़िक यादृच्छिकता
हर अक्षर crypto.getRandomValues से आता है, और झुकाव वाले मान छोड़ दिए जाते हैं, ताकि कोई अक्षर दूसरे से ज़्यादा संभावित न हो।
एन्ट्रॉपी जो सचमुच सटीक है
बिट आपकी सेटिंग्स से निकलते हैं, नतीजा देखकर अंदाज़ा लगाकर नहीं — इसलिए एक ही सेटिंग हमेशा एक ही मज़बूती बताती है।
ऐसे पासफ़्रेज़ जो आप टाइप कर सकें
2,307 शब्दों की सूची से छह शब्द 67 बिट होते हैं — मज़बूत, फिर भी याद रहने लायक़।
बताता है कि कमज़ोर क्या है
कोई पासवर्ड जाँचें और देखें कि कौन-से पैटर्न उसके बिट खा रहे हैं: क्रम, दोहराव, अंत में साल, लीक हुई प्रविष्टि।
50 तक के बैच
एक बार में पूरी सूची बनाएँ और सादी टेक्स्ट फ़ाइल के रूप में डाउनलोड करें।
टैब से कभी बाहर नहीं जाता
न नेटवर्क अनुरोध, न भंडारण, न आपके टाइप किए पर कोई एनालिटिक्स। बिना कनेक्शन के भी चलता है।
अक्सर पूछे जाने वाले प्रश्न
मैं जो बनाता या टाइप करता हूँ, क्या वह किसी सर्वर पर जाता है?
नहीं। किसी भी तरह का नेटवर्क अनुरोध होता ही नहीं। कुछ सहेजा भी नहीं जाता — न localStorage में, न कुकी में — इसलिए टैब बंद करने पर कोई निशान नहीं बचता।
एन्ट्रॉपी कैसे निकाली जाती है?
बनाए गए पासवर्ड के लिए यह सटीक है: लंबाई × log2(वर्णमाला का आकार), और वही वर्णमाला ली जाती है जो आपकी सेटिंग्स सचमुच बनाती हैं, बहिष्करण समेत। पासफ़्रेज़ के लिए यह शब्द × log2(सूची का आकार) है। आपके टाइप किए पासवर्ड के लिए सिर्फ़ अनुमान लगाया जा सकता है, इसलिए पैटर्न — क्रम, दोहराव, अंत में कोई साल, लीक सूची की कोई प्रविष्टि — घटाए जाते हैं और अलग-अलग दिखाए जाते हैं।
क्या बनाए गए पासवर्ड सचमुच यादृच्छिक हैं?
वे crypto.getRandomValues से आते हैं, जो ब्राउज़र का क्रिप्टोग्राफ़िक जनरेटर है। जो मान वर्णमाला के आकार के पूरे गुणक में नहीं आते उन्हें छोड़कर दोबारा निकाला जाता है, ताकि हर अक्षर बराबर संभावना रखे — सीधे शेषफल लेने से वर्णमाला के शुरुआती अक्षरों को चुपचाप बढ़त मिल जाती।
तोड़ने के चार अलग-अलग समय क्यों?
क्योंकि एक अकेला आँकड़ा भ्रम पैदा करता है। प्रति सेकंड दस अरब कोशिशें तभी लागू होती हैं जब हमलावर के पास डेटाबेस हो और हैश तेज़ हो। असली लॉगिन फ़ॉर्म के सामने यह सौ प्रति सेकंड के आसपास है, और ठीक से सेट किए धीमे हैश के सामने कुछ हज़ार। वही पासवर्ड एक कॉलम में अटूट और दूसरे में ढेर हो सकता है।
क्या पासफ़्रेज़ यादृच्छिक पासवर्ड से कमज़ोर है?
प्रति अक्षर, हाँ। कुल मिलाकर यह शब्दों की संख्या पर निर्भर है: 2,307 शब्दों की सूची से छह शब्द 67 बिट होते हैं, जो 10 अक्षर के यादृच्छिक पासवर्ड से ज़्यादा है। फ़ायदा यह है कि आप उसे फ़ोन पर याद से टाइप कर सकते हैं, और स्क्रीन पर दिख रहा नंबर ठीक-ठीक बताता है कि आपको क्या मिल रहा है।