मुफ़्त प्राइवेसी टूल

पासफ़्रेज़ जेनरेटर

पासे से चुने चार शब्द चतुराई भरे अक्षर-बदलावों से बेहतर हैं, और यह दावा आप यहीं जाँच सकते हैं। शब्द EFF की बड़ी शब्द-सूची से आते हैं, जो इसी साइट से परोसी जाती है। हर शब्द आपके ब्राउज़र के क्रिप्टोग्राफ़िक रैंडम जेनरेटर से चुना जाता है, या अगर आप चाहें तो आपके अपने असली पासों से। एन्ट्रॉपी का गणित नीचे मेज़ पर है। कुछ भेजा नहीं जाता और कुछ सहेजा नहीं जाता। तब तक बनाते रहें जब तक कोई ऐसा न मिल जाए जो आपको याद रह सके।

आपके ब्राउज़र में बनाया गया। कुछ भेजा नहीं जाता, कुछ सहेजा नहीं जाता।

कॉपी करने पर यह आपके क्लिपबोर्ड पर चला जाता है। जहाँ इसकी जगह है वहाँ पेस्ट करें, फिर कुछ और कॉपी कर लें। क्लिपबोर्ड मैनेजर और Universal Clipboard आपकी कॉपी की गई चीज़ें अपने पास रख सकते हैं या सिंक कर सकते हैं।

रैंडमनेस का स्रोत
शब्द
4
रोज़मर्रा के अकाउंट के लिए 4 एक ठोस न्यूनतम है; जो चीज़ें बाक़ी सब की रखवाली करती हैं, उनके लिए 6 या ज़्यादा।
विभाजक

विभाजक और बड़े अक्षर तय पैटर्न हैं, जिन्हें हमलावर का जाना हुआ माना जाता है, इसलिए वे +0 बिट जोड़ते हैं। इन्हें टाइप करने की आसानी के लिए चुनें, मज़बूती के लिए नहीं।

अंक रैंडम तरीक़े से चुना जाता है और +3.3 बिट जोड़ता है। असली, पर एक अतिरिक्त शब्द के लगभग एक चौथाई जितना ही।

कोई भी बदलाव नया पासफ़्रेज़ खींचता है। विकल्प स्क्रीन पर मौजूद पासफ़्रेज़ को कभी नहीं बदलते।

गणित, मेज़ पर

12.925प्रति शब्द बिट
कुल एन्ट्रॉपी
समान रूप से संभावित पासफ़्रेज़

log₂(7,776) = 12.925 बिट प्रति शब्द · माध्यिका क्रैक समय = संयोजन ÷ 2 ÷ अनुमान दर

ऑफ़लाइन, तेज़ हैश — 10¹⁰ अनुमान/सेकंड (उदाहरण भर)
ऑफ़लाइन, Argon2id — 100 अनुमान/सेकंड (उदाहरण भर)

वही उदाहरण भर की दरें और वही माध्यिका सूत्र जो PIN क्रैक-टाइम कैलकुलेटर में हैं। ये दोनों पेज साथ-साथ पढ़े जाने के लिए बने हैं।आपका PIN कितनी देर टिकेगा? तुलना करें →

यह गिनती मानकर चलती है कि हमलावर पूरी योजना जानता है (शब्द-सूची, विभाजक, पैटर्न) और उसके पास सिर्फ़ आपके शब्द नहीं हैं। मापने का यही मानक और ईमानदार तरीक़ा है।

ये समय यह मानकर चलते हैं कि पासफ़्रेज़ रैंडम तरीक़े से बना है (यह पेज उसी के लिए है) और कहीं ऐसी जगह दोबारा इस्तेमाल नहीं हुआ जो लीक हो चुकी हो।

रैंडमनेस कहाँ से आती है

ब्राउज़र मोड में शब्द crypto.getRandomValues से चुने जाते हैं, यानी ऑपरेटिंग सिस्टम का क्रिप्टोग्राफ़िक रैंडम जेनरेटर और वही स्रोत जिस पर पासवर्ड मैनेजर टिके हैं। रिजेक्शन सैंपलिंग मॉड्यूलो बायस हटा देती है। हमने जान-बूझकर “थोड़े खाने टैप करके अतिरिक्त एन्ट्रॉपी दें” वाला क़दम नहीं जोड़ा। इंसानी टैप पक्षपाती होते हैं और ज़्यादा से ज़्यादा चंद बिट के लायक़। उन्हें CSPRNG पर चिपकाना यह संकेत देता कि CSPRNG को मदद चाहिए। उसे नहीं चाहिए, और नाटक सुरक्षा नहीं है।

अगर आप इस पेज की रैंडमनेस पर बिलकुल भरोसा न करना चाहें, तो पासा मोड इसी के लिए है: आप फेंकते हैं, पेज देखकर बताता है, और वह देखना हाथ से जाँचा जा सकता है। यही मूल डाइसवेयर रस्म है, और यही वजह है कि शब्द-सूची अपने पहले कॉलम में पासा-कोड के साथ आती है।

ईमानदार FAQ

चार रैंडम शब्द “P@ssw0rd!” से बेहतर क्यों हैं?

क्रैकर अक्षरों पर नहीं, पैटर्न पर हमला करते हैं। “P@ssw0rd!” एक शब्दकोश का शब्द है, जिसमें ठीक वही बदलाव हैं जो हर क्रैकिंग टूल सबसे पहले आज़माता है। इसकी असली मज़बूती दिखने के मुक़ाबले बहुत कम है। पासे से चुने चार शब्द 51.7 बिट असली रैंडमनेस रखते हैं: लगभग 3.7 क्वाड्रिलियन समान रूप से संभावित विकल्प। शब्द-सूची और नियमों वाला कोई भी दौर इसे छोटा नहीं कर सकता। रैंडमनेस चतुराई को हरा देती है, और ज़्यादा शब्द ही इसे बढ़ाते हैं।

क्या ब्राउज़र टैब में पासफ़्रेज़ बनाना सुरक्षित है?

यह पेज अपनी रैंडमनेस crypto.getRandomValues से लेता है, इसी साइट से परोसी गई शब्द-सूची पढ़ता है, और बनाते समय कोई नेटवर्क अनुरोध नहीं करता। आप यह DevTools में सत्यापित कर सकते हैं। ईमानदार चेतावनियाँ गणित के बाहर हैं। वाक्यांश इस टैब की मेमोरी में मौजूद रहता है, और कॉपी करते ही आपके क्लिपबोर्ड पर भी। जितने चाहें बनाएँ। जिसे आप रख लें, उसे उसी राज़ की तरह बरतें जो वह अभी-अभी बन गया है।

शब्द-सूची है क्या, ठीक-ठीक?

EFF की बड़ी शब्द-सूची: 7,776 शब्द, जो याद रहने और अलग-अलग शुरुआती अक्षरों के हिसाब से चुने गए हैं। 7,776 = 6⁵, इसलिए हर शब्द पाँच पासों की एक फेंक के बराबर है। CSPRNG से चुनना उसी रस्म का डिजिटल रूप है। इस साइट की प्रति EFF की मूल फ़ाइल से बाइट-दर-बाइट समान है (SHA-256 addd3553… से शुरू, स्रोत-विवरण फ़ाइल के साथ प्रकाशित)। कोई CDN शामिल नहीं है।

क्या विकल्प इसे और मज़बूत बनाते हैं?

ज़्यादातर नहीं, और लेबल यही कहते हैं। विभाजक और बड़े अक्षर तय पैटर्न हैं, और उस हमलावर के सामने +0 बिट के लायक़ हैं जो योजना जानता है। जोड़ा गया अंक रैंडम तरीक़े से चुना जाता है और +3.3 बिट जोड़ता है: असली, पर छोटा। इकलौता ऐसा विकल्प जिससे मज़बूती बढ़ती है, वह शब्दों की संख्या है। हर जोड़ा गया शब्द संभावनाओं को 7,776 से गुणा कर देता है।

अगर मुझे इस पेज की रैंडमनेस पर भरोसा न हो तो?

तो इसका इस्तेमाल न करें। पासा मोड पर जाएँ और अपनी रैंडमनेस ख़ुद लाएँ। असली पासे की पाँच फेंक हर शब्द चुनती हैं। पेज बस सार्वजनिक शब्द-सूची फ़ाइल में उस कोड को देख लेता है, जो आप हाथ से भी जाँच सकते हैं। लुकअप टेबल में “अनुमान लगाने लायक” कुछ होता ही नहीं। ब्राउज़र मोड सुविधाजनक रास्ता बना रहता है: crypto.getRandomValues ऑपरेटिंग सिस्टम का CSPRNG है, वही स्रोत जिस पर पासवर्ड मैनेजर टिके हैं।

शब्द-सूची, सत्यापन योग्य

यह साइट EFF की बड़ी शब्द-सूची मूल फ़ाइल से बाइट-दर-बाइट समान परोसती है (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), जिसे दो स्वतंत्र पैकेज मिररों और एक सार्वजनिक रूप से दर्ज चेकसम से मिलाकर सत्यापित किया गया है। फ़ाइल और उसका स्रोत-विवरण खुले हैं:

यह कैसे काम करता है

हर शब्द crypto.getRandomValues से मिले 32-बिट मानों पर रिजेक्शन सैंपलिंग से चुना जाता है (कोई मॉड्यूलो बायस नहीं), 7,776 प्रविष्टियों की सूची में से। वैकल्पिक अंक भी इसी तरह चुना जाता है। पासा मोड में यह सैंपलिंग पूरी तरह आपकी अपनी फेंकों से बदल जाती है। हर पाँच अंकों का समूह फ़ाइल के पासा-कोड कॉलम में एक शब्द का पता देता है, और पेज अपनी ओर से कोई रैंडमनेस नहीं जोड़ता। निर्माण पूरी तरह इसी टैब में होता है: बनाते समय शून्य अनुरोध, कहीं कुछ भी सहेजा नहीं जाता। क्रैक समय बताई गई उदाहरण भर की दरों पर माध्यिकाएँ हैं (कीस्पेस का आधा)।

इतने मज़बूत शब्दों को इतना ही मज़बूत दरवाज़ा चाहिए।

Sealby हर तिजोरी को आपके PIN या पासफ़्रेज़ से बंद करता है, जो आपके डिवाइस पर कैलिब्रेट किए Argon2id से गुज़रता है। ऊपर वाली धीमी लेन ही वह है जिसका सामना हमलावर असल में करता है। आपकी फ़ोटो, आपके शब्दों के पीछे।

App Store से डाउनलोड करें

iPhone और iPad · iOS 17+ · मुफ़्त