मुफ़्त प्राइवेसी टूल
पासफ़्रेज़ जेनरेटर
पासे से चुने चार शब्द चतुराई भरे अक्षर-बदलावों से बेहतर हैं, और यह दावा आप यहीं जाँच सकते हैं। शब्द EFF की बड़ी शब्द-सूची से आते हैं, जो इसी साइट से परोसी जाती है। हर शब्द आपके ब्राउज़र के क्रिप्टोग्राफ़िक रैंडम जेनरेटर से चुना जाता है, या अगर आप चाहें तो आपके अपने असली पासों से। एन्ट्रॉपी का गणित नीचे मेज़ पर है। कुछ भेजा नहीं जाता और कुछ सहेजा नहीं जाता। तब तक बनाते रहें जब तक कोई ऐसा न मिल जाए जो आपको याद रह सके।
आपके ब्राउज़र में बनाया गया। कुछ भेजा नहीं जाता, कुछ सहेजा नहीं जाता।
…
कॉपी करने पर यह आपके क्लिपबोर्ड पर चला जाता है। जहाँ इसकी जगह है वहाँ पेस्ट करें, फिर कुछ और कॉपी कर लें। क्लिपबोर्ड मैनेजर और Universal Clipboard आपकी कॉपी की गई चीज़ें अपने पास रख सकते हैं या सिंक कर सकते हैं।
शब्द-सूची लोड नहीं हो सकी। फिर आज़माने के लिए पेज रीलोड करें। उसके बिना कुछ भी नहीं बनाया जा सकता।
हर शब्द के लिए पाँच असली पासे फेंकें, या एक पासा पाँच बार। एक ही रोल हमेशा वही शब्द देते हैं। रैंडमनेस आपकी है, प्लास्टिक से बनी, और यह पेज बस एक लुकअप टेबल बन जाता है।
हर रोल जैसे-जैसे करें, वैसे टैप करें, या अंक टाइप कर दें।
यहाँ भरोसा करने को कुछ नहीं: इस मोड में यह पेज कोई रैंडमनेस नहीं देता। किसी भी शब्द को हाथ से जाँचें — कच्ची शब्द-सूची फ़ाइल में.
नीचे का एन्ट्रॉपी गणित निष्पक्ष पासों और ईमानदार फेंक को मानकर चलता है। असली पासों के साथ उस हिस्से की ज़मानत आपकी है, हमारी नहीं।
विभाजक और बड़े अक्षर तय पैटर्न हैं, जिन्हें हमलावर का जाना हुआ माना जाता है, इसलिए वे +0 बिट जोड़ते हैं। इन्हें टाइप करने की आसानी के लिए चुनें, मज़बूती के लिए नहीं।
अंक रैंडम तरीक़े से चुना जाता है और +3.3 बिट जोड़ता है। असली, पर एक अतिरिक्त शब्द के लगभग एक चौथाई जितना ही।
“अंत में अंक जोड़ें” विकल्प यहाँ बंद है: वह ब्राउज़र की रैंडमनेस से आता, जिससे बचने के लिए ही पासा मोड मौजूद है। अगर कोई साइट अंक माँगे, तो कॉपी करने के बाद अपना अंक ख़ुद जोड़ लें।
कोई भी बदलाव नया पासफ़्रेज़ खींचता है। विकल्प स्क्रीन पर मौजूद पासफ़्रेज़ को कभी नहीं बदलते।
पासा मोड में आपके रोल शब्द तय करते हैं। विभाजक और बड़े अक्षर नया पासफ़्रेज़ खींचने के बजाय उसी वाक्यांश का रूप बदलते हैं।
गणित, मेज़ पर
log₂(7,776) = 12.925 बिट प्रति शब्द · माध्यिका क्रैक समय = संयोजन ÷ 2 ÷ अनुमान दर
वही उदाहरण भर की दरें और वही माध्यिका सूत्र जो PIN क्रैक-टाइम कैलकुलेटर में हैं। ये दोनों पेज साथ-साथ पढ़े जाने के लिए बने हैं।आपका PIN कितनी देर टिकेगा? तुलना करें →
यह गिनती मानकर चलती है कि हमलावर पूरी योजना जानता है (शब्द-सूची, विभाजक, पैटर्न) और उसके पास सिर्फ़ आपके शब्द नहीं हैं। मापने का यही मानक और ईमानदार तरीक़ा है।
ये समय यह मानकर चलते हैं कि पासफ़्रेज़ रैंडम तरीक़े से बना है (यह पेज उसी के लिए है) और कहीं ऐसी जगह दोबारा इस्तेमाल नहीं हुआ जो लीक हो चुकी हो।
रैंडमनेस कहाँ से आती है
ब्राउज़र मोड में शब्द crypto.getRandomValues से चुने जाते हैं, यानी ऑपरेटिंग सिस्टम का क्रिप्टोग्राफ़िक रैंडम जेनरेटर और वही स्रोत जिस पर पासवर्ड मैनेजर टिके हैं। रिजेक्शन सैंपलिंग मॉड्यूलो बायस हटा देती है। हमने जान-बूझकर “थोड़े खाने टैप करके अतिरिक्त एन्ट्रॉपी दें” वाला क़दम नहीं जोड़ा। इंसानी टैप पक्षपाती होते हैं और ज़्यादा से ज़्यादा चंद बिट के लायक़। उन्हें CSPRNG पर चिपकाना यह संकेत देता कि CSPRNG को मदद चाहिए। उसे नहीं चाहिए, और नाटक सुरक्षा नहीं है।
अगर आप इस पेज की रैंडमनेस पर बिलकुल भरोसा न करना चाहें, तो पासा मोड इसी के लिए है: आप फेंकते हैं, पेज देखकर बताता है, और वह देखना हाथ से जाँचा जा सकता है। यही मूल डाइसवेयर रस्म है, और यही वजह है कि शब्द-सूची अपने पहले कॉलम में पासा-कोड के साथ आती है।
ईमानदार FAQ
चार रैंडम शब्द “P@ssw0rd!” से बेहतर क्यों हैं?
क्रैकर अक्षरों पर नहीं, पैटर्न पर हमला करते हैं। “P@ssw0rd!” एक शब्दकोश का शब्द है, जिसमें ठीक वही बदलाव हैं जो हर क्रैकिंग टूल सबसे पहले आज़माता है। इसकी असली मज़बूती दिखने के मुक़ाबले बहुत कम है। पासे से चुने चार शब्द 51.7 बिट असली रैंडमनेस रखते हैं: लगभग 3.7 क्वाड्रिलियन समान रूप से संभावित विकल्प। शब्द-सूची और नियमों वाला कोई भी दौर इसे छोटा नहीं कर सकता। रैंडमनेस चतुराई को हरा देती है, और ज़्यादा शब्द ही इसे बढ़ाते हैं।
क्या ब्राउज़र टैब में पासफ़्रेज़ बनाना सुरक्षित है?
यह पेज अपनी रैंडमनेस crypto.getRandomValues से लेता है, इसी साइट से परोसी गई शब्द-सूची पढ़ता है, और बनाते समय कोई नेटवर्क अनुरोध नहीं करता। आप यह DevTools में सत्यापित कर सकते हैं। ईमानदार चेतावनियाँ गणित के बाहर हैं। वाक्यांश इस टैब की मेमोरी में मौजूद रहता है, और कॉपी करते ही आपके क्लिपबोर्ड पर भी। जितने चाहें बनाएँ। जिसे आप रख लें, उसे उसी राज़ की तरह बरतें जो वह अभी-अभी बन गया है।
शब्द-सूची है क्या, ठीक-ठीक?
EFF की बड़ी शब्द-सूची: 7,776 शब्द, जो याद रहने और अलग-अलग शुरुआती अक्षरों के हिसाब से चुने गए हैं। 7,776 = 6⁵, इसलिए हर शब्द पाँच पासों की एक फेंक के बराबर है। CSPRNG से चुनना उसी रस्म का डिजिटल रूप है। इस साइट की प्रति EFF की मूल फ़ाइल से बाइट-दर-बाइट समान है (SHA-256 addd3553… से शुरू, स्रोत-विवरण फ़ाइल के साथ प्रकाशित)। कोई CDN शामिल नहीं है।
क्या विकल्प इसे और मज़बूत बनाते हैं?
ज़्यादातर नहीं, और लेबल यही कहते हैं। विभाजक और बड़े अक्षर तय पैटर्न हैं, और उस हमलावर के सामने +0 बिट के लायक़ हैं जो योजना जानता है। जोड़ा गया अंक रैंडम तरीक़े से चुना जाता है और +3.3 बिट जोड़ता है: असली, पर छोटा। इकलौता ऐसा विकल्प जिससे मज़बूती बढ़ती है, वह शब्दों की संख्या है। हर जोड़ा गया शब्द संभावनाओं को 7,776 से गुणा कर देता है।
अगर मुझे इस पेज की रैंडमनेस पर भरोसा न हो तो?
तो इसका इस्तेमाल न करें। पासा मोड पर जाएँ और अपनी रैंडमनेस ख़ुद लाएँ। असली पासे की पाँच फेंक हर शब्द चुनती हैं। पेज बस सार्वजनिक शब्द-सूची फ़ाइल में उस कोड को देख लेता है, जो आप हाथ से भी जाँच सकते हैं। लुकअप टेबल में “अनुमान लगाने लायक” कुछ होता ही नहीं। ब्राउज़र मोड सुविधाजनक रास्ता बना रहता है: crypto.getRandomValues ऑपरेटिंग सिस्टम का CSPRNG है, वही स्रोत जिस पर पासवर्ड मैनेजर टिके हैं।
शब्द-सूची, सत्यापन योग्य
यह साइट EFF की बड़ी शब्द-सूची मूल फ़ाइल से बाइट-दर-बाइट समान परोसती है (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), जिसे दो स्वतंत्र पैकेज मिररों और एक सार्वजनिक रूप से दर्ज चेकसम से मिलाकर सत्यापित किया गया है। फ़ाइल और उसका स्रोत-विवरण खुले हैं:
यह कैसे काम करता है
हर शब्द crypto.getRandomValues से मिले 32-बिट मानों पर रिजेक्शन सैंपलिंग से चुना जाता है (कोई मॉड्यूलो बायस नहीं), 7,776 प्रविष्टियों की सूची में से। वैकल्पिक अंक भी इसी तरह चुना जाता है। पासा मोड में यह सैंपलिंग पूरी तरह आपकी अपनी फेंकों से बदल जाती है। हर पाँच अंकों का समूह फ़ाइल के पासा-कोड कॉलम में एक शब्द का पता देता है, और पेज अपनी ओर से कोई रैंडमनेस नहीं जोड़ता। निर्माण पूरी तरह इसी टैब में होता है: बनाते समय शून्य अनुरोध, कहीं कुछ भी सहेजा नहीं जाता। क्रैक समय बताई गई उदाहरण भर की दरों पर माध्यिकाएँ हैं (कीस्पेस का आधा)।
इतने मज़बूत शब्दों को इतना ही मज़बूत दरवाज़ा चाहिए।
Sealby हर तिजोरी को आपके PIN या पासफ़्रेज़ से बंद करता है, जो आपके डिवाइस पर कैलिब्रेट किए Argon2id से गुज़रता है। ऊपर वाली धीमी लेन ही वह है जिसका सामना हमलावर असल में करता है। आपकी फ़ोटो, आपके शब्दों के पीछे।
iPhone और iPad · iOS 17+ · मुफ़्त