প্রতিটি পাসওয়ার্ড আপনার ব্রাউজারের ওয়েব ক্রিপ্টো র্যান্ডম নাম্বার জেনারেটর দিয়ে লোকালি তৈরি হয় - ঠিক যে সোর্স এনক্রিপশন কি তৈরিতে ব্যবহৃত হয় - তাই কিছুই আপলোড হয় না, আর পেজ একবার লোড হয়ে গেলে টুলটি অফলাইনেও কাজ করতে থাকে। র্যান্ডম বাইটগুলোকে সাধারণ ভাগশেষের বদলে রিজেকশন স্যাম্পলিং দিয়ে অক্ষরে রূপান্তর করা হয়, ফলে কোনো নির্দিষ্ট অক্ষরের দিকে ঝোঁক তৈরি হয় না। স্লাইডার দিয়ে দৈর্ঘ্য ঠিক করুন, প্রয়োজনীয় অক্ষরের ধরন টিক দিন, আর বেছে নেওয়া প্রতিটি ধরন অন্তত একবার পাসওয়ার্ডে থাকবেই। স্ট্রেংথ প্যানেলে বিট-এ এনট্রপি এবং প্রতি সেকেন্ডে দশ বিলিয়ন গেস চেষ্টা করা একটি অফলাইন আক্রমণের গড় সময় দেখানো হয়।
ফ্রি পাসওয়ার্ড জেনারেটর
পুরোটাই আপনার ব্রাউজারে চলে - কিছু আপলোড নেই, সাইন-আপ নেই।
পাসওয়ার্ড জেনারেটর কী?
পাসওয়ার্ড জেনারেটর একটি ক্রিপ্টোগ্রাফিকভাবে নিরাপদ র্যান্ডম সোর্স ব্যবহার করে শক্তিশালী, অনুমান-অযোগ্য পাসওয়ার্ড তৈরি করে। আপনি দৈর্ঘ্য ঠিক করেন এবং কোন ধরনের অক্ষর থাকবে তা বেছে নেন - বড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা, সিম্বল - আর এটি এমন পাসওয়ার্ড বানায় যা কোনো মানুষ নিজে থেকে ভাবতে পারবে না। এটি সম্পূর্ণভাবে আপনার ব্রাউজারে চলে, তাই তৈরি হওয়া পাসওয়ার্ড কোথাও পাঠানো হয় না।
যেভাবে ব্যবহার করবেন
- 1দৈর্ঘ্য ঠিক করুন. স্লাইডার টেনে বা ৪ থেকে ১২৮ পর্যন্ত সংখ্যা টাইপ করে দৈর্ঘ্য বেছে নিন। ষোলো অক্ষর একটি ভালো ডিফল্ট; গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য আরও বেশি ব্যবহার করুন।
- 2অক্ষরের ধরন বেছে নিন. বড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা ও সিম্বল টিক দিন। বেছে নেওয়া প্রতিটি ধরন পাসওয়ার্ডে অন্তত একবার থাকবেই। পাসওয়ার্ড হাতে টাইপ করতে হলে লুক-অ্যালাইক ফিল্টার চালু করুন।
- 3জেনারেট করুন. পাসওয়ার্ড সঙ্গে সঙ্গে তৈরি হয়, এবং যেকোনো সেটিং বদলালে নতুন ব্যাচ তৈরি হয়। নতুন সেট পেতে যেকোনো সময় রিজেনারেট চাপুন।
- 4কপি করুন ও শক্তি যাচাই করুন. একটি পাসওয়ার্ড বা পুরো তালিকা কপি করুন, আর স্ট্রেংথ প্যানেল পড়ুন - বিট-এ এনট্রপি এবং একজন অফলাইন আক্রমণকারীর সেটি ক্র্যাক করতে গড়ে কত সময় লাগবে।
কাদের জন্য
- নতুন অ্যাকাউন্ট খুলছেন এমন যে কেউ, যাদের পুরনো পাসওয়ার্ড আবার ব্যবহার না করে একটি শক্তিশালী, ইউনিক পাসওয়ার্ড দরকার।
- পাসওয়ার্ড ম্যানেজার ব্যবহারকারীরা, যারা ভল্টে সরাসরি সংরক্ষণ করার জন্য একটি র্যান্ডম লগইন তৈরি করছেন।
- আইটি অ্যাডমিন ও হেল্পডেস্ক, যারা টেম্পোরারি পাসওয়ার্ড ইস্যু করেন - পাসওয়ার্ড মুখে বলা বা হাতে টাইপ করার সময় লুক-অ্যালাইক ফিল্টার O/0 আর l/1 এর গুলিয়ে ফেলা এড়ায়।
- ডেভেলপার ও সিসঅ্যাডমিন, যারা একসাথে অনেকগুলো ডেটাবেস, সার্ভিস-অ্যাকাউন্ট এবং ওয়াই-ফাই ক্রেডেনশিয়াল তৈরি করেন।
- পুরনো ধাঁচের সাইট ব্যবহারকারীরা, যেসব সাইট সিম্বল ব্লক করে বা দৈর্ঘ্য সীমিত রাখে - সিম্বলের টিক তুলে দিন বা সাইটের নিয়ম অনুযায়ী স্লাইডার ছোট করুন।
সাধারণ প্রশ্ন
এই পাসওয়ার্ড জেনারেটর কি বিনামূল্যে?
হ্যাঁ, সম্পূর্ণ বিনামূল্যে, কোনো সাইন-আপ নেই, আনলক করার মতো বিজ্ঞাপন নেই, কোনো সীমাও নেই। সবকিছু আপনার ব্রাউজারে চলে, তাই পেজ একবার লোড হওয়ার পর অফলাইনেও যত খুশি পাসওয়ার্ড জেনারেট করতে পারবেন।
তৈরি হওয়া পাসওয়ার্ড কি কোনো সার্ভারে পাঠানো হয়?
না। পাসওয়ার্ড আপনার ব্রাউজারে ওয়েব ক্রিপ্টো এপিআই দিয়ে লোকালি তৈরি হয় এবং কখনো আপনার ডিভাইস ছেড়ে যায় না। কিছুই লগ, সংরক্ষণ বা ট্রান্সমিট করা হয় না - ট্যাব বন্ধ করুন, আর পাসওয়ার্ড শুধু সেখানেই থাকবে যেখানে আপনি পেস্ট করেছেন।
অনলাইন পাসওয়ার্ড জেনারেটর ব্যবহার করা কি নিরাপদ?
যখন জেনারেশন ক্লায়েন্ট-সাইডে একটি ক্রিপ্টোগ্রাফিকভাবে নিরাপদ সোর্স থেকে হয়, যেমন এখানে হচ্ছে, তখন এটি নিরাপদ - পাসওয়ার্ড আপনার ডিভাইসেই তৈরি হয় এবং কখনো নেটওয়ার্কে যায় না। যেসব টুল সার্ভারে পাসওয়ার্ড তৈরি করে সেগুলো এড়িয়ে চলুন, কারণ অপারেটর সেগুলো লগ করে রাখতে পারে।
পাসওয়ার্ড কত দৈর্ঘ্যের হওয়া উচিত?
একাধিক ধরনের অক্ষর সহ অন্তত ১২-১৬ অক্ষর ব্যবহার করুন; ১৬টি মিশ্র অক্ষর প্রায় ১০৩ বিট এনট্রপি দেয়, যা ব্রুট ফোর্সের নাগালের অনেক বাইরে। পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড বা ডিস্ক এনক্রিপশনের জন্য আরও বড় করুন - ২০ অক্ষর বা তার বেশি।
এনট্রপির সংখ্যাটা আসলে কী বোঝায়?
এনট্রপি বিট-এ মাপে যে একজন আক্রমণকারীকে কত বড় পাসওয়ার্ড স্পেস খুঁজতে হবে: প্রতিটি অতিরিক্ত বিট সেটাকে দ্বিগুণ করে। এখানে দেখানো সংখ্যাটা হলো দৈর্ঘ্য x log2(পুলের আকার), তাই দৈর্ঘ্যই একে সবচেয়ে দ্রুত বাড়ায় - অনলাইন আক্রমণের বিরুদ্ধে ৬০ বিট বা তার বেশি শক্তিশালী, আর অফলাইন ক্র্যাকিং ঠেকাতে ১২৮ বিট দরকার। প্রতিটি ধরনের একটি করে অক্ষর নিশ্চিত করার কারণে এই আদর্শ মান থেকে সামান্য কম হয়, যা এই দৈর্ঘ্যে নগণ্য।
লুক-অ্যালাইক ফিল্টার কোন অক্ষরগুলো বাদ দেয়?
এটি সেই ছয়টি অক্ষর বাদ দেয় যা মুখে পড়ার বা হাতে টাইপ করার সময় সবচেয়ে বেশি গুলিয়ে যায়: বড় হাতের I, ছোট হাতের l, সংখ্যা 1, বড় হাতের O, সংখ্যা 0 আর ছোট হাতের o। এতে পুল কিছুটা ছোট হয়ে যায়, তাই সেটা পুষিয়ে নিতে দৈর্ঘ্যে এক-দুই অক্ষর বাড়িয়ে দিন।
আমার পাসওয়ার্ডে সবসময় একটা সংখ্যা আর একটা সিম্বল কেন থাকে?
কোনো অক্ষরের ধরন টিক দেওয়া থাকলে জেনারেটর নিশ্চিত করে যে সেই ধরনের অন্তত একটি অক্ষর পাসওয়ার্ডে থাকবে, যাতে প্রথমবারেই সাইটের নিয়ম যেমন 'একটি সংখ্যা ও একটি স্পেশাল ক্যারেক্টার থাকতে হবে' পূরণ হয়। এই নিশ্চিত করা অক্ষরগুলো এলোমেলো অবস্থানে বসানো হয়।
প্রতিটি সাইটের জন্য কি আলাদা পাসওয়ার্ড ব্যবহার করা উচিত?
হ্যাঁ। একই পাসওয়ার্ড বারবার ব্যবহার করাই সবচেয়ে বড় কারণ যার জন্য একটি সাইটের ডেটা লিক হলে ক্রেডেনশিয়াল স্টাফিং-এর মাধ্যমে আপনার অন্য অ্যাকাউন্টগুলোও বিপদে পড়ে। প্রতিটি সাইটের জন্য একটি ইউনিক র্যান্ডম পাসওয়ার্ড জেনারেট করুন এবং সেগুলো একটি পাসওয়ার্ড ম্যানেজারে রাখুন, যাতে আপনাকে শুধু একটাই শক্তিশালী মাস্টার পাসওয়ার্ড মনে রাখতে হয়।