यह टूल आपके ब्राउज़र में ही चलता है: आप जो भी लिखते या चुनते हैं, वह कहीं अपलोड नहीं होता।
यह पासवर्ड जनरेटर दो तरह के पासवर्ड बनाता है: रैंडम पासवर्ड (आपकी चुनी लंबाई और अक्षरों से) या पासफ्रेज (कुछ रैंडम अंग्रेजी शब्दों को जोड़कर, जो टाइप करने और याद रखने में आसान है)। साथ में पासवर्ड की अनुमानित मजबूती बिट्स में दिखती है।
पासवर्ड आपके ब्राउज़र के सुरक्षित रैंडम नंबर सिस्टम से बनता है। वह न हमारे सर्वर पर जाता है, न कहीं सेव होता है।
पासवर्ड जनरेटर कैसे इस्तेमाल करें
- आपको क्या चाहिए? में पासफ्रेज (टाइप करने और याद रखने में आसान) या रैंडम पासवर्ड चुनें।
- पासफ्रेज के लिए कितने शब्द चुनें (3 से 10, पहले से 6), और शब्दों के बीच क्या आए: हाइफन (-), स्पेस, डॉट (.) या कुछ नहीं। हर शब्द का पहला अक्षर बड़ा (Capital) और एक अंक जोड़ें पहले से टिक रहते हैं, क्योंकि कई वेबसाइट बड़ा अक्षर और अंक मांगती हैं।
- रैंडम पासवर्ड के लिए लंबाई (कितने अक्षर) चुनें (8 से 64, पहले से 16) और अक्षरों के सेट टिक करें: a–z, A–Z, 0–9 और !@#$%। अगर पासवर्ड कभी हाथ से पढ़कर टाइप करना हो तो मिलते-जुलते अक्षर हटाएं (0 O l 1) टिक रहने दें।
- पासवर्ड बनाएं दबाएं। कोई भी विकल्प बदलते ही नया पासवर्ड अपने आप बन जाता है।
- कॉपी बटन से पासवर्ड कॉपी करें और तुरंत अपने पासवर्ड मैनेजर में सेव करें, फिर वेबसाइट या ऐप में डालें। पसंद न आए तो दूसरा बनाने वाला बटन दबाएं।
पासफ्रेज या रैंडम पासवर्ड: क्या चुनें?
दोनों मजबूत हो सकते हैं। फर्क इतना है कि पासवर्ड आपको याद रखना और खुद टाइप करना है या नहीं। रैंडम पासवर्ड हर अक्षर में ज्यादा मजबूती भरता है, इसलिए पासवर्ड मैनेजर में सेव होने वाले पासवर्ड के लिए यह सबसे अच्छा है। पासफ्रेज लंबा होता है, पर याद रखना और फोन पर टाइप करना कहीं आसान है।
| किस काम के लिए | क्या चुनें | क्यों |
|---|---|---|
| ज्यादातर वेबसाइट और ऐप के लॉगिन (पासवर्ड मैनेजर में सेव) | रैंडम पासवर्ड, 16 या ज्यादा अक्षर | आपको टाइप नहीं करना, इसलिए जितना मजबूत हो सके |
| पासवर्ड मैनेजर, कंप्यूटर या ईमेल का मुख्य पासवर्ड | पासफ्रेज, 6 या ज्यादा शब्द | इसे याद से, बार-बार टाइप करना पड़ता है |
| जिस साइट के नियम सख्त हैं (कम लंबाई, सिंबल नहीं) | रैंडम पासवर्ड, नियम के हिसाब से सेट हटाकर | साइट की शर्त पूरी करें और लंबाई ज्यादा से ज्यादा रखें |
| TV, दूसरे के फोन या कंप्यूटर पर टाइप करना | पासफ्रेज, या मिलते-जुलते अक्षर हटाकर रैंडम पासवर्ड | टाइप करने में गलती कम होती है |
पासफ्रेज के शब्द आसान अंग्रेजी शब्द होते हैं, जो EFF (Electronic Frontier Foundation) की 1,296 शब्दों की लिस्ट से चुने जाते हैं। हिंदी शब्द इसमें नहीं हैं।
पासवर्ड की मजबूती (बिट्स) कैसे समझें
हर शब्द और अक्षर ब्राउज़र के crypto.getRandomValues से चुना जाता है, जो सुरक्षा के काम के लिए बना रैंडम नंबर सिस्टम है। मजबूती को “बिट्स” में मापा जाता है: हर एक बिट बढ़ने पर अंदाजा लगाने वाले को दोगुनी कोशिशें करनी पड़ती हैं। टूल मानकर चलता है कि हमलावर को पता है पासवर्ड किस तरीके से बना, इसलिए यह अंदाजा ईमानदार है और कई “स्ट्रेंथ मीटर” से कम दिख सकता है।
- पासफ्रेज: 1,296 शब्दों की लिस्ट से हर शब्द लगभग 10.3 बिट जोड़ता है। 5 शब्द ≈ 52 बिट, 6 शब्द ≈ 62 बिट, 7 शब्द ≈ 72 बिट। एक अंक जोड़ने से कुछ बिट और बढ़ते हैं। हर शब्द का पहला अक्षर बड़ा करने से मजबूती नहीं बढ़ती, क्योंकि हमलावर भी यह आजमाता है।
- रैंडम पासवर्ड: मजबूती = लंबाई × हर अक्षर के बिट्स। चारों सेट चालू हों और मिलते-जुलते अक्षर हटे हों, तो 16 अक्षर का पासवर्ड लगभग 100 बिट का होता है।
| अनुमानित मजबूती | मतलब | उदाहरण |
|---|---|---|
| 40 बिट से कम | कमजोर: डेटा लीक होने पर आसानी से टूट सकता है | 3 शब्दों का पासफ्रेज |
| 40 से 59 बिट | ठीक-ठाक: कम जरूरी अकाउंट के लिए, 2-स्टेप वेरिफिकेशन के साथ | 5 शब्दों का पासफ्रेज |
| 60 से 79 बिट | मजबूत: याद रखने वाले पासवर्ड के लिए अच्छा | 6 या 7 शब्दों का पासफ्रेज |
| 80 बिट या ज्यादा | बहुत मजबूत | 16 अक्षर का रैंडम पासवर्ड |
यह हमारा अपना पैमाना है, कोई सरकारी मानक नहीं। इतनी मजबूती इसलिए चाहिए क्योंकि अगर किसी वेबसाइट का पासवर्ड डेटाबेस चोरी हो जाए, तो ठग बिना रुकावट तेजी से अंदाजे लगा सकते हैं।
पासवर्ड कितना लंबा हो: सरकारी और भरोसेमंद सलाह
- Stay Safe Online (MeitY की ISEA पहल): कम से कम 12 से 15 अक्षर, बड़े-छोटे अक्षर, अंक और सिंबल मिलाकर; हर अकाउंट का अलग पासवर्ड; और 2-स्टेप (टू-फैक्टर) वेरिफिकेशन चालू करने की सलाह।
- RBI: अपना यूजरनेम, पासवर्ड, कार्ड की जानकारी, CVV या OTP किसी से शेयर न करें। बैंक या वित्तीय संस्था के अधिकारी कभी ये गोपनीय जानकारी नहीं मांगते।
- CISA (अमेरिका की साइबर सुरक्षा एजेंसी): कम से कम 16 अक्षर, या 4 से 7 बेमेल शब्दों का पासफ्रेज, और पासवर्ड मैनेजर का इस्तेमाल।
- NIST (अमेरिका का मानक संस्थान), SP 800-63B Rev. 4: जब सिर्फ पासवर्ड से लॉगिन हो तो कम से कम 15 अक्षर; बिना वजह तय समय पर पासवर्ड बदलवाना जरूरी नहीं, बल्कि लीक होने का शक हो तब बदलें।
सलाह में एक फर्क है: भारत की Stay Safe Online और RBI की सलाह पासवर्ड नियमित रूप से बदलने को कहती है, जबकि NIST कहता है कि बिना वजह बार-बार बदलना जरूरी नहीं। बैंकिंग पासवर्ड के लिए अपने बैंक के नियम मानें। बाकी के लिए सीधी बात: पासवर्ड मैनेजर वाले पासवर्ड 16 या ज्यादा रैंडम अक्षर के, और याद रखने वाले पासफ्रेज 6 या ज्यादा शब्दों के रखें।
कुछ वेबसाइट अब भी अपनी शर्तें रखती हैं: ज्यादा से ज्यादा लंबाई, कुछ सिंबल पर रोक, या सिंबल जरूरी। साइट पासवर्ड न ले तो उसके नियम पढ़ें, यहां लंबाई या सेट बदलें और नया पासवर्ड बनाएं।
पासवर्ड के अलावा अकाउंट को सुरक्षित कैसे रखें
- बैंकिंग पासवर्ड कभी दोबारा इस्तेमाल न करें। नेटबैंकिंग, UPI ऐप और ईमेल का पासवर्ड किसी और साइट पर न डालें। एक साइट लीक हुई तो बाकी सब खतरे में आ जाते हैं।
- पासवर्ड मैनेजर इस्तेमाल करें। Android पर Google Password Manager, iPhone पर Apple का Passwords ऐप, या ब्राउज़र का पासवर्ड मैनेजर मजबूत पासवर्ड सेव करके खुद भर देता है। फिर आपको सिर्फ एक मजबूत पासफ्रेज याद रखना है।
- 2-स्टेप वेरिफिकेशन चालू करें Gmail, WhatsApp, Instagram और Facebook पर। पासवर्ड चोरी हो जाए तब भी अकाउंट बचा रहता है।
- OTP और PIN किसी को न बताएं। यह टूल वेबसाइट के पासवर्ड के लिए है; ATM PIN या UPI PIN के लिए नहीं। UPI PIN किसी को पता चल गया हो तो तुरंत UPI PIN बदलें।
- कागज की पर्ची या फोन के नोट्स में पासवर्ड न लिखें, और पब्लिक Wi-Fi पर बैंक या ईमेल में लॉगिन करने से बचें।
अकाउंट हैक हो जाए तो पहले उस अकाउंट का पासवर्ड बदलें, फिर हर उस जगह का जहां वही पासवर्ड था। Gmail के लिए हमारी Google अकाउंट रिकवरी गाइड और Instagram के लिए Instagram अकाउंट रिकवरी गाइड देखें। पैसे कटे हों तो 1930 पर कॉल करें और ऑनलाइन फ्रॉड की शिकायत दर्ज करें। ऐसी और जानकारी हमारे साइबर सुरक्षा सेक्शन में है।
प्राइवेसी और सीमाएं
- पासवर्ड आपके ब्राउज़र में बनता है और कहीं नहीं भेजा जाता। पेज बंद या रिफ्रेश किया तो पासवर्ड चला जाएगा, इसलिए पहले सेव करें।
- मजबूती का अंदाजा सिर्फ उसी पासवर्ड के लिए है जो टूल ने बनाया। आपने उसमें बदलाव किया या अपने शब्द डाले, तो यह अंदाजा लागू नहीं होगा।
- मजबूत पासवर्ड भी नकली (फिशिंग) वेबसाइट या फोन में छिपे मैलवेयर से नहीं बचा सकता। लिंक खोलने से पहले पता जांचें।
- साइबर कैफे या दूसरे के कंप्यूटर पर पासवर्ड न बनाएं, वहां कोई स्क्रीन या कॉपी किया टेक्स्ट देख सकता है।
दुकान का लिंक या विजिटिंग कार्ड QR में बदलना हो तो हमारा मुफ्त QR कोड जनरेटर देखें।
FAQ
क्या ऑनलाइन पासवर्ड जनरेटर इस्तेमाल करना सुरक्षित है?
तभी, जब पासवर्ड आपके ही डिवाइस पर सुरक्षित रैंडम तरीके से बने और कहीं न भेजा जाए। यह टूल पूरी तरह ब्राउज़र में crypto.getRandomValues से चलता है और पासवर्ड सेव नहीं करता।
पासफ्रेज में कितने शब्द रखें?
कम से कम 5, और जरूरी पासवर्ड (जैसे ईमेल या पासवर्ड मैनेजर) के लिए 6 या ज्यादा। CISA 4 से 7 बेमेल शब्दों की सलाह देता है।
क्या 16 अक्षर का पासवर्ड काफी है?
हां, अगर वह रैंडम है और किसी और जगह इस्तेमाल नहीं हुआ। CISA भी कम से कम 16 अक्षर की सलाह देता है।
क्या मोबाइल नंबर या जन्मतिथि वाला पासवर्ड ठीक है?
नहीं। नाम, मोबाइल नंबर, जन्मतिथि या 123456 जैसे पासवर्ड ठग सबसे पहले आजमाते हैं। रैंडम पासवर्ड या पासफ्रेज ही रखें।
क्या यह टूल UPI PIN या ATM PIN बनाने के लिए है?
नहीं। PIN आप अपने बैंक या UPI ऐप में खुद सेट करते हैं और किसी को नहीं बताते। यह टूल वेबसाइट और ऐप के लॉगिन पासवर्ड के लिए है।
Sources
- Best Password Security Practices — Stay Safe Online (ISEA, MeitY)
- Digital Payment Awareness: safety tips — RBI Kehta Hai
- Use Strong Passwords — CISA
- NIST SP 800-63B Revision 4: Authentication and Authenticator Management — NIST
- EFF Dice-Generated Passphrases — Electronic Frontier Foundation
- Crypto: getRandomValues() method — MDN Web Docs