पासवर्ड जनरेटर: मजबूत पासवर्ड बनाएं (Password Generator)

यह टूल आपके ब्राउज़र में ही चलता है: आप जो भी लिखते या चुनते हैं, वह कहीं अपलोड नहीं होता।

आपको क्या चाहिए?

यह पासवर्ड जनरेटर दो तरह के पासवर्ड बनाता है: रैंडम पासवर्ड (आपकी चुनी लंबाई और अक्षरों से) या पासफ्रेज (कुछ रैंडम अंग्रेजी शब्दों को जोड़कर, जो टाइप करने और याद रखने में आसान है)। साथ में पासवर्ड की अनुमानित मजबूती बिट्स में दिखती है।

पासवर्ड आपके ब्राउज़र के सुरक्षित रैंडम नंबर सिस्टम से बनता है। वह न हमारे सर्वर पर जाता है, न कहीं सेव होता है।

पासवर्ड जनरेटर कैसे इस्तेमाल करें

  1. आपको क्या चाहिए? में पासफ्रेज (टाइप करने और याद रखने में आसान) या रैंडम पासवर्ड चुनें।
  2. पासफ्रेज के लिए कितने शब्द चुनें (3 से 10, पहले से 6), और शब्दों के बीच क्या आए: हाइफन (-), स्पेस, डॉट (.) या कुछ नहीं। हर शब्द का पहला अक्षर बड़ा (Capital) और एक अंक जोड़ें पहले से टिक रहते हैं, क्योंकि कई वेबसाइट बड़ा अक्षर और अंक मांगती हैं।
  3. रैंडम पासवर्ड के लिए लंबाई (कितने अक्षर) चुनें (8 से 64, पहले से 16) और अक्षरों के सेट टिक करें: a–z, A–Z, 0–9 और !@#$%। अगर पासवर्ड कभी हाथ से पढ़कर टाइप करना हो तो मिलते-जुलते अक्षर हटाएं (0 O l 1) टिक रहने दें।
  4. पासवर्ड बनाएं दबाएं। कोई भी विकल्प बदलते ही नया पासवर्ड अपने आप बन जाता है।
  5. कॉपी बटन से पासवर्ड कॉपी करें और तुरंत अपने पासवर्ड मैनेजर में सेव करें, फिर वेबसाइट या ऐप में डालें। पसंद न आए तो दूसरा बनाने वाला बटन दबाएं।

पासफ्रेज या रैंडम पासवर्ड: क्या चुनें?

दोनों मजबूत हो सकते हैं। फर्क इतना है कि पासवर्ड आपको याद रखना और खुद टाइप करना है या नहीं। रैंडम पासवर्ड हर अक्षर में ज्यादा मजबूती भरता है, इसलिए पासवर्ड मैनेजर में सेव होने वाले पासवर्ड के लिए यह सबसे अच्छा है। पासफ्रेज लंबा होता है, पर याद रखना और फोन पर टाइप करना कहीं आसान है।

किस काम के लिएक्या चुनेंक्यों
ज्यादातर वेबसाइट और ऐप के लॉगिन (पासवर्ड मैनेजर में सेव)रैंडम पासवर्ड, 16 या ज्यादा अक्षरआपको टाइप नहीं करना, इसलिए जितना मजबूत हो सके
पासवर्ड मैनेजर, कंप्यूटर या ईमेल का मुख्य पासवर्डपासफ्रेज, 6 या ज्यादा शब्दइसे याद से, बार-बार टाइप करना पड़ता है
जिस साइट के नियम सख्त हैं (कम लंबाई, सिंबल नहीं)रैंडम पासवर्ड, नियम के हिसाब से सेट हटाकरसाइट की शर्त पूरी करें और लंबाई ज्यादा से ज्यादा रखें
TV, दूसरे के फोन या कंप्यूटर पर टाइप करनापासफ्रेज, या मिलते-जुलते अक्षर हटाकर रैंडम पासवर्डटाइप करने में गलती कम होती है

पासफ्रेज के शब्द आसान अंग्रेजी शब्द होते हैं, जो EFF (Electronic Frontier Foundation) की 1,296 शब्दों की लिस्ट से चुने जाते हैं। हिंदी शब्द इसमें नहीं हैं।

पासवर्ड की मजबूती (बिट्स) कैसे समझें

हर शब्द और अक्षर ब्राउज़र के crypto.getRandomValues से चुना जाता है, जो सुरक्षा के काम के लिए बना रैंडम नंबर सिस्टम है। मजबूती को “बिट्स” में मापा जाता है: हर एक बिट बढ़ने पर अंदाजा लगाने वाले को दोगुनी कोशिशें करनी पड़ती हैं। टूल मानकर चलता है कि हमलावर को पता है पासवर्ड किस तरीके से बना, इसलिए यह अंदाजा ईमानदार है और कई “स्ट्रेंथ मीटर” से कम दिख सकता है।

  • पासफ्रेज: 1,296 शब्दों की लिस्ट से हर शब्द लगभग 10.3 बिट जोड़ता है। 5 शब्द ≈ 52 बिट, 6 शब्द ≈ 62 बिट, 7 शब्द ≈ 72 बिट। एक अंक जोड़ने से कुछ बिट और बढ़ते हैं। हर शब्द का पहला अक्षर बड़ा करने से मजबूती नहीं बढ़ती, क्योंकि हमलावर भी यह आजमाता है।
  • रैंडम पासवर्ड: मजबूती = लंबाई × हर अक्षर के बिट्स। चारों सेट चालू हों और मिलते-जुलते अक्षर हटे हों, तो 16 अक्षर का पासवर्ड लगभग 100 बिट का होता है।
अनुमानित मजबूतीमतलबउदाहरण
40 बिट से कमकमजोर: डेटा लीक होने पर आसानी से टूट सकता है3 शब्दों का पासफ्रेज
40 से 59 बिटठीक-ठाक: कम जरूरी अकाउंट के लिए, 2-स्टेप वेरिफिकेशन के साथ5 शब्दों का पासफ्रेज
60 से 79 बिटमजबूत: याद रखने वाले पासवर्ड के लिए अच्छा6 या 7 शब्दों का पासफ्रेज
80 बिट या ज्यादाबहुत मजबूत16 अक्षर का रैंडम पासवर्ड

यह हमारा अपना पैमाना है, कोई सरकारी मानक नहीं। इतनी मजबूती इसलिए चाहिए क्योंकि अगर किसी वेबसाइट का पासवर्ड डेटाबेस चोरी हो जाए, तो ठग बिना रुकावट तेजी से अंदाजे लगा सकते हैं।

पासवर्ड कितना लंबा हो: सरकारी और भरोसेमंद सलाह

  • Stay Safe Online (MeitY की ISEA पहल): कम से कम 12 से 15 अक्षर, बड़े-छोटे अक्षर, अंक और सिंबल मिलाकर; हर अकाउंट का अलग पासवर्ड; और 2-स्टेप (टू-फैक्टर) वेरिफिकेशन चालू करने की सलाह।
  • RBI: अपना यूजरनेम, पासवर्ड, कार्ड की जानकारी, CVV या OTP किसी से शेयर न करें। बैंक या वित्तीय संस्था के अधिकारी कभी ये गोपनीय जानकारी नहीं मांगते।
  • CISA (अमेरिका की साइबर सुरक्षा एजेंसी): कम से कम 16 अक्षर, या 4 से 7 बेमेल शब्दों का पासफ्रेज, और पासवर्ड मैनेजर का इस्तेमाल।
  • NIST (अमेरिका का मानक संस्थान), SP 800-63B Rev. 4: जब सिर्फ पासवर्ड से लॉगिन हो तो कम से कम 15 अक्षर; बिना वजह तय समय पर पासवर्ड बदलवाना जरूरी नहीं, बल्कि लीक होने का शक हो तब बदलें।

सलाह में एक फर्क है: भारत की Stay Safe Online और RBI की सलाह पासवर्ड नियमित रूप से बदलने को कहती है, जबकि NIST कहता है कि बिना वजह बार-बार बदलना जरूरी नहीं। बैंकिंग पासवर्ड के लिए अपने बैंक के नियम मानें। बाकी के लिए सीधी बात: पासवर्ड मैनेजर वाले पासवर्ड 16 या ज्यादा रैंडम अक्षर के, और याद रखने वाले पासफ्रेज 6 या ज्यादा शब्दों के रखें।

कुछ वेबसाइट अब भी अपनी शर्तें रखती हैं: ज्यादा से ज्यादा लंबाई, कुछ सिंबल पर रोक, या सिंबल जरूरी। साइट पासवर्ड न ले तो उसके नियम पढ़ें, यहां लंबाई या सेट बदलें और नया पासवर्ड बनाएं।

पासवर्ड के अलावा अकाउंट को सुरक्षित कैसे रखें

  • बैंकिंग पासवर्ड कभी दोबारा इस्तेमाल न करें। नेटबैंकिंग, UPI ऐप और ईमेल का पासवर्ड किसी और साइट पर न डालें। एक साइट लीक हुई तो बाकी सब खतरे में आ जाते हैं।
  • पासवर्ड मैनेजर इस्तेमाल करें। Android पर Google Password Manager, iPhone पर Apple का Passwords ऐप, या ब्राउज़र का पासवर्ड मैनेजर मजबूत पासवर्ड सेव करके खुद भर देता है। फिर आपको सिर्फ एक मजबूत पासफ्रेज याद रखना है।
  • 2-स्टेप वेरिफिकेशन चालू करें Gmail, WhatsApp, Instagram और Facebook पर। पासवर्ड चोरी हो जाए तब भी अकाउंट बचा रहता है।
  • OTP और PIN किसी को न बताएं। यह टूल वेबसाइट के पासवर्ड के लिए है; ATM PIN या UPI PIN के लिए नहीं। UPI PIN किसी को पता चल गया हो तो तुरंत UPI PIN बदलें।
  • कागज की पर्ची या फोन के नोट्स में पासवर्ड न लिखें, और पब्लिक Wi-Fi पर बैंक या ईमेल में लॉगिन करने से बचें।

अकाउंट हैक हो जाए तो पहले उस अकाउंट का पासवर्ड बदलें, फिर हर उस जगह का जहां वही पासवर्ड था। Gmail के लिए हमारी Google अकाउंट रिकवरी गाइड और Instagram के लिए Instagram अकाउंट रिकवरी गाइड देखें। पैसे कटे हों तो 1930 पर कॉल करें और ऑनलाइन फ्रॉड की शिकायत दर्ज करें। ऐसी और जानकारी हमारे साइबर सुरक्षा सेक्शन में है।

प्राइवेसी और सीमाएं

  • पासवर्ड आपके ब्राउज़र में बनता है और कहीं नहीं भेजा जाता। पेज बंद या रिफ्रेश किया तो पासवर्ड चला जाएगा, इसलिए पहले सेव करें।
  • मजबूती का अंदाजा सिर्फ उसी पासवर्ड के लिए है जो टूल ने बनाया। आपने उसमें बदलाव किया या अपने शब्द डाले, तो यह अंदाजा लागू नहीं होगा।
  • मजबूत पासवर्ड भी नकली (फिशिंग) वेबसाइट या फोन में छिपे मैलवेयर से नहीं बचा सकता। लिंक खोलने से पहले पता जांचें।
  • साइबर कैफे या दूसरे के कंप्यूटर पर पासवर्ड न बनाएं, वहां कोई स्क्रीन या कॉपी किया टेक्स्ट देख सकता है।

दुकान का लिंक या विजिटिंग कार्ड QR में बदलना हो तो हमारा मुफ्त QR कोड जनरेटर देखें।

FAQ

क्या ऑनलाइन पासवर्ड जनरेटर इस्तेमाल करना सुरक्षित है?

तभी, जब पासवर्ड आपके ही डिवाइस पर सुरक्षित रैंडम तरीके से बने और कहीं न भेजा जाए। यह टूल पूरी तरह ब्राउज़र में crypto.getRandomValues से चलता है और पासवर्ड सेव नहीं करता।

पासफ्रेज में कितने शब्द रखें?

कम से कम 5, और जरूरी पासवर्ड (जैसे ईमेल या पासवर्ड मैनेजर) के लिए 6 या ज्यादा। CISA 4 से 7 बेमेल शब्दों की सलाह देता है।

क्या 16 अक्षर का पासवर्ड काफी है?

हां, अगर वह रैंडम है और किसी और जगह इस्तेमाल नहीं हुआ। CISA भी कम से कम 16 अक्षर की सलाह देता है।

क्या मोबाइल नंबर या जन्मतिथि वाला पासवर्ड ठीक है?

नहीं। नाम, मोबाइल नंबर, जन्मतिथि या 123456 जैसे पासवर्ड ठग सबसे पहले आजमाते हैं। रैंडम पासवर्ड या पासफ्रेज ही रखें।

क्या यह टूल UPI PIN या ATM PIN बनाने के लिए है?

नहीं। PIN आप अपने बैंक या UPI ऐप में खुद सेट करते हैं और किसी को नहीं बताते। यह टूल वेबसाइट और ऐप के लॉगिन पासवर्ड के लिए है।

Sources