मुफ़्त ऑडिट टूल
पासवर्ड सेटअप की सेहत जाँच
एक मज़बूत पासवर्ड जिसे आप ठीक से नहीं संभालते, कमज़ोर पासवर्ड ही है। यह टूल आपके लॉगिन के आसपास बनी व्यवस्था की जाँच करता है: मैनेजर, उसका अपना दूसरा फ़ैक्टर, उसके रिकवरी कोड, छिपी हुई नकलें। आपको एक ग्रेड की गई चेकलिस्ट मिलती है जिसमें सबसे ज़रूरी सुधार सबसे पहले होते हैं। यह कभी पासवर्ड नहीं माँगता, और अगर आप टाइप कर भी दें तो उसका इस्तेमाल नहीं कर सकता।
आपके सेटअप की जाँच, पासवर्ड की नहीं। जवाब आपके ब्राउज़र में ही रहते हैं।
आपके सेटअप के बारे में छह सवाल
अपने रोज़मर्रा के लॉगिन के हिसाब से जवाब दें: ईमेल, बैंकिंग, वे खाते जो मायने रखते हैं। पासवर्ड कभी नहीं।
आप अपने पासवर्ड का हिसाब कैसे रखते हैं?
मैनेजर ही नींव है। बाकी सब कुछ उसी पर टिका है।
आपका मास्टर पासफ़्रेज़, अवधारणा के तौर पर, असली शब्द नहीं
यह पूरी तिजोरी की एकमात्र चाबी है। हम सिर्फ़ इसके ढाँचे के बारे में पूछते हैं, कभी खुद पासफ़्रेज़ के बारे में नहीं।
इसे यहाँ या लॉगिन बॉक्स के अलावा कहीं भी टाइप न करें। मज़बूत बनाना चाहते हैं, या देखना चाहते हैं कि कोई पासफ़्रेज़ कितनी देर टिकेगा? नीचे दिए गए लिंक किए गए टूल का इस्तेमाल करें। पासफ़्रेज़ जनरेटर — एक मज़बूत मास्टर बनाएँ, ईमानदार गणित · PIN और पासवर्ड का टिकाव — यह कितनी देर टिकेगा?
क्या खुद मैनेजर के लिए 2FA चालू है?
जो तिजोरी हर चाबी को संभालती है, उसे अपना एक दूसरा ताला मिलना चाहिए। अकेले चुराया गया मास्टर पासवर्ड उसे नहीं खोल पाना चाहिए। सभी दूसरे फ़ैक्टर एक जैसे नहीं होते: कुछ को फ़िशिंग से नहीं निकाला जा सकता, कुछ को निकाला जा सकता है।
मैनेजर के अपने रिकवरी कोड कहाँ रहते हैं?
वह किट जो मास्टर पासवर्ड या आपका 2FA डिवाइस खो जाने पर आपको वापस अंदर पहुँचाती है। ज़्यादातर लोग तब तक नहीं जानते कि यह कहाँ है जब तक वे बाहर लॉक नहीं हो जाते।
क्या आपका ब्राउज़र भी पासवर्ड सहेज रहा है?
ब्राउज़र में सहेजे गए लॉगिन, जिनके पीछे बस एक अनलॉक स्क्रीन के अलावा कुछ नहीं होता, आपकी तिजोरी की एक दूसरी, कमज़ोर नकल हैं, और वही जहाँ हमलावर सबसे पहले पहुँचते हैं।
अगर अभी आपका फ़ोन खो जाए, तो क्या आप वापस अंदर पहुँच पाएँगे?
जिस तिजोरी को सिर्फ़ आपका फ़ोन खोल सकता है — बस वही एक फ़ोन खो जाए, और आप एक ही झटके में सब कुछ से बाहर हो जाते हैं।
आपके सेटअप की सेहत
चेकलिस्ट
सुधार, असर के हिसाब से क्रम में
कुछ भी चिह्नित नहीं। आपके सेटअप का हर हिस्सा मज़बूत निकला। किसी बड़े बदलाव के बाद इसे फिर से चलाएँ।
यह कैसे काम करता है (और क्या जानने से इनकार करता है)
छह सवाल आपके सेटअप के ढाँचे का नक़्शा बनाते हैं, इससे ज़्यादा कुछ नहीं। इस पेज पर कहीं कोई टेक्स्ट इनपुट नहीं है। यह न पासवर्ड ले सकता है, न मास्टर पासफ़्रेज़, न रिकवरी कोड, न खाते का नाम, क्योंकि इन्हें डालने की कोई जगह ही नहीं है। ग्रेडिंग आपके ब्राउज़र में तय, प्रकाशित नियमों के आधार पर चलती है (src/data/password-health.ts)। सुधार उस कमी के असर के हिसाब से क्रम में हैं जिसे वे बंद करते हैं, इसलिए सूची का सबसे ऊपरी हिस्सा वही है जहाँ से हमलावर शुरुआत करेगा। आपके जवाब सिर्फ़ इसी ब्राउज़र के localStorage में रहते हैं ताकि आप वापस आ सकें। कुछ भी कभी भेजा नहीं जाता। यह आम मार्गदर्शन है, आपके मैनेजर के अपने सुरक्षा दस्तावेज़ों का विकल्प नहीं।
मैनेजर पासवर्ड संभालता है। मैनेजर को कौन संभालता है?
रिकवरी किट, 2FA बैकअप, वे कोड जो आपको वापस अंदर पहुँचाते हैं: वे चीज़ें जो सिंक होने वाले नोट के लिए बहुत संवेदनशील हैं और खोने के लिए बहुत अहम। Sealby इन्हें आपके iPhone पर एन्क्रिप्ट करके रखता है। सेंध लगाने को कोई ऑनलाइन खाता नहीं, चुराने को कुछ पढ़ने लायक नहीं।
iPhone और iPad · iOS 17+ · मुफ़्त