पासवर्ड जेनरेटर प्रश्न
क्या कोई देख सकता है कि आप क्या उत्पन्न करते हैं, क्या शब्द दोहराए जा सकते हैं, कॉपी अवरुद्ध होने पर क्या करना है, और क्या पासफ़्रेज़ लिखना समझदारी है।
यदि आपने केवल एक उत्तर पढ़ा है तो यहां से प्रारंभ करें
इस पेज पर आपके द्वारा उत्पन्न कोई भी चीज़ कहीं भी नहीं भेजी जाती है। पासफ़्रेज़ आपके ब्राउज़र द्वारा निर्मित किया जाता है, आपको दिखाया जाता है, और जब आप टैब को पुनः लोड करते हैं या बंद करते हैं तो भूल जाते हैं। इसे संग्रहीत नहीं किया जाता है, लॉग नहीं किया जाता है, एड्रेस बार में नहीं डाला जाता है और ब्राउज़र कंसोल पर नहीं लिखा जाता है। कोई खाता नहीं है और साइन इन करने के लिए कुछ भी नहीं है।
पेज द्वारा डाउनलोड की जाने वाली एक चीज़ स्वयं शब्द सूचियाँ हैं, जो इस साइट पर स्थिर पाठ फ़ाइलें हैं - प्रत्येक आगंतुक के लिए समान हैं और उनमें आपके बारे में कुछ भी नहीं है। आप इसे अपने ब्राउज़र के नेटवर्क पैनल में देख सकते हैं: बीस पासफ़्रेज़ जेनरेट करें और देखें कि एक भी अनुरोध नहीं किया गया है।
उत्पन्न मूल्य के बारे में
जेनरेट दबाने से स्क्रीन पर जो है वह बदल जाता है। पिछले परिणाम को पुनर्प्राप्त करने का कोई इतिहास नहीं है और कोई तरीका नहीं है, जो जानबूझकर किया गया है - पहले से जेनरेट किए गए पासवर्ड की एक सूची ब्राउज़र टैब में एक दायित्व है, न कि एक सुविधा।
कॉपी बटन आपके क्लिपबोर्ड पर विभाजक और बड़े अक्षरों सहित दिखाए गए वर्णों को बिल्कुल सटीक रखता है, जिसमें कुछ भी जोड़ा या काटा नहीं गया है। लंबे पासफ़्रेज़ स्क्रीन पर लपेटे जाते हैं ताकि लेआउट बना रहे, लेकिन रैपिंग केवल दृश्यमान होती है और आप जो कॉपी करते हैं उसका कभी हिस्सा नहीं बनती है।
कुछ भी स्वचालित रूप से कॉपी नहीं किया जाता है. क्लिपबोर्ड केवल तभी स्पर्श होता है जब आप बटन दबाते हैं।
आप जो उत्पन्न करते हैं उसका क्या होता है
ToolAcre आपके ब्राउज़र में स्थानीय रूप से पासवर्ड उत्पन्न करता है। अत्यधिक संवेदनशील वातावरण के लिए, किसी भी वेब-आधारित पासवर्ड जनरेटर का उपयोग करने से पहले सत्यापित करें कि आपका ब्राउज़र, डिवाइस और ऑपरेटिंग सिस्टम विश्वसनीय हैं।
- प्रत्येक पासफ़्रेज़ और पासवर्ड आपके ब्राउज़र टैब में, आपके ब्राउज़र के स्वयं के क्रिप्टोग्राफ़िक यादृच्छिक संख्या जनरेटर द्वारा उत्पन्न होता है। पेज लोड होने के बाद कोई सर्वर शामिल नहीं होता है।
- यहां उत्पन्न कुछ भी ToolAcre को नहीं भेजा जाता है। इस उत्पाद की सामग्री-सुरक्षा-नीति पेज को उसके मूल स्थान तक ही सीमित रखती है, इसलिए ब्राउज़र अन्यत्र डेटा भेजने के किसी भी प्रयास को स्वयं ही रोक देता है।
- स्थानीय भंडारण, सत्र भंडारण, कुकी, इन-ब्राउज़र डेटाबेस, एड्रेस बार या ब्राउज़र कंसोल पर कुछ भी नहीं लिखा जाता है। पुनः लोड करने से यह छूट जाता है; टैब बंद करने से वह ख़ारिज हो जाता है।
- कोई खाता नहीं है, कोई साइन-इन नहीं है, कोई एनालिटिक्स स्क्रिप्ट नहीं है और कोई विज्ञापन स्क्रिप्ट नहीं है। डाउनलोड की गई एकमात्र फ़ाइलें स्थिर शब्द सूचियाँ हैं।
- कोई इतिहास नहीं रखा गया है. दोबारा जनरेट करने से मान बदल जाता है, और पिछला वाला पुनर्प्राप्त करने योग्य नहीं होता है।
प्रश्न
क्या ToolAcre मेरे द्वारा उत्पन्न पासफ़्रेज़ देख सकता है?
नहीं, ऐसा कोई अनुरोध नहीं है जो किसी को स्वीकार कर सके। पीढ़ी आपके ब्राउज़र में होती है, और इस उत्पाद की सामग्री-सुरक्षा-नीति पेज को उसके मूल तक ही सीमित करती है, इसलिए ब्राउज़र स्वयं डेटा को कहीं और भेजने के किसी भी प्रयास को रोकता है। एकमात्र नेटवर्क गतिविधि स्थिर शब्द सूची फ़ाइलों को डाउनलोड करना है।
क्या वेब ब्राउज़र में पासवर्ड जनरेट करना बिल्कुल सुरक्षित है?
अधिकांश रोजमर्रा के खातों के लिए, हाँ, बशर्ते कि पेज स्थानीय रूप से उत्पन्न हो और आप उस मशीन पर भरोसा करें जिस पर आप हैं। ToolAcre आपके ब्राउज़र में स्थानीय रूप से पासवर्ड उत्पन्न करता है। अत्यधिक संवेदनशील वातावरण के लिए, किसी भी वेब-आधारित पासवर्ड जनरेटर का उपयोग करने से पहले सत्यापित करें कि आपका ब्राउज़र, डिवाइस और ऑपरेटिंग सिस्टम विश्वसनीय हैं - एक समझौता किया गया डिवाइस स्क्रीन पर कुछ भी पढ़ सकता है, भले ही पासवर्ड कैसे बनाया गया हो।
क्या एक ही शब्द दो बार आ सकता है?
हाँ। प्रत्येक शब्द पूर्ण पात्र पूल से एक स्वतंत्र ड्रॉ है, इसलिए पुनरावृत्ति कभी-कभी होती है और अपेक्षित होती है। उन्हें बाहर करने से साफ-सुथरा दिखेगा और परिणाम एन्ट्रापी आंकड़े के दावों की तुलना में चुपचाप कमजोर हो जाएगा।
कॉपी बटन कहता है कि क्लिपबोर्ड अवरुद्ध कर दिया गया था। अब क्या?
ब्राउज़र केवल कुछ शर्तों में क्लिपबोर्ड लिखने की अनुमति देते हैं - एक सुरक्षित कनेक्शन, एक वास्तविक क्लिक और फोकस में टैब - और कुछ गोपनीयता सेटिंग्स और एक्सटेंशन इसे पूरी तरह से अक्षम कर देते हैं। पासफ़्रेज़ का चयन करें और इसके बजाय इसे हाथ से कॉपी करें; स्क्रीन पर मौजूद मूल्य बिल्कुल वही मूल्य है जिसका उपयोग किया जाना चाहिए।
यादृच्छिक संख्याओं के बारे में संदेश वाले बटन अक्षम क्यों हैं?
क्योंकि आपके ब्राउज़र ने क्रिप्टोग्राफ़िक यादृच्छिक संख्या जनरेटर प्रदान नहीं किया है, और यह पेज किसी कमज़ोर स्रोत पर वापस नहीं आएगा। एक पासवर्ड जो केवल यादृच्छिक दिखता है, वह किसी से भी बदतर नहीं है, क्योंकि आप उस पर भरोसा करेंगे। ब्राउज़र को अपडेट करना, या पेज को प्रतिबंधित या एम्बेडेड विंडो के बजाय सामान्य विंडो में खोलना, आमतौर पर इसे पुनर्स्थापित करता है।
क्या शब्द सूचियाँ वास्तविक EFF सूचियाँ हैं?
हाँ। ये तीनों प्रकाशित इलेक्ट्रॉनिक फ्रंटियर फ़ाउंडेशन सूचियाँ हैं, जिन्हें इस पेज के साथ स्थिर फ़ाइलों के रूप में भेजा गया है और CC BY के अंतर्गत उपयोग किया गया है। लंबी सूची में 7,776 शब्द हैं और दो छोटी सूचियों में प्रत्येक में 1,296 शब्द हैं। एक परिवर्तन किया गया है: EFF प्रत्येक सूची को शब्द के बगल में एक पासा-रोल कॉलम के साथ प्रकाशित करता है, और वह कॉलम हटा दिया गया है। शब्द अपरिवर्तित हैं.
क्या मुझे पासफ़्रेज़ लिखना चाहिए?
कागज़ पर, किसी ऐसी जगह पर रखा हुआ जहाँ केवल आप ही पहुँच सकें, जिसे आप याद रख सकें उसका दोबारा उपयोग करने से कहीं बेहतर है। एक प्रतिष्ठित पासवर्ड मैनेजर अभी भी बेहतर है, इसलिए हर खाते को एक अलग पासवर्ड मिलता है और आपको केवल उसे ही याद रखना होगा जो इसे अनलॉक करता है। यहां किसी विक्रेता की अनुशंसा नहीं की जाती है.
एक साइट बहुत लंबे होने या रिक्त स्थान होने के कारण मेरे पासफ़्रेज़ को अस्वीकार कर देती है। मुझे क्या करना चाहिए?
विभाजक को हाइफ़न या अंडरस्कोर में बदलें, या एक शब्द छोड़ें, और फिर से उत्पन्न करें। पासफ़्रेज़ को फिट करने के लिए हाथ से संपादित न करें - हाथ से संपादित करना बिल्कुल पूर्वानुमानित प्रकार का परिवर्तन है जो इसे कमजोर करता है।
क्या मुझे प्रत्येक खाते के लिए अलग-अलग पासफ़्रेज़ की आवश्यकता है?
हाँ, और यह लंबाई से अधिक मायने रखता है। पुन: उपयोग वह है जो किCAक साइट के उल्लंघन को हर जगह एक समस्या में बदल देता है, और कोई भी एन्ट्रापी इसके विरुद्ध सुरक्षा नहीं करती है। यही कारण है कि आप अपनी मेमोरी के बजाय पासवर्ड मैनेजर का उपयोग करते हैं।
मुझे अपना पासवर्ड कितनी बार बदलना चाहिए?
जब कोई कारण हो: उल्लंघन की सूचना, साझा किया गया या खोया हुआ टूल, संदेह कि कुछ गलत है। शेड्यूल में बदलाव करने से विश्वसनीय रूप से कमजोर पासवर्ड उत्पन्न होते हैं, क्योंकि लोग अंत में संख्या बढ़ाकर इसका सामना करते हैं।
क्या यह पेज ऑफ़लाइन काम करता है?
एक बार जब आपके द्वारा उपयोग किया जा रहा पेज और शब्द सूची लोड हो जाती है, तो जनरेटिंग को आगे नेटवर्क एक्सेस की आवश्यकता नहीं होती है। किसी सूची पर स्विच करने के लिए जिसे आपने अभी तक उस टैब में उपयोग नहीं किया है, उसे डाउनलोड करने की आवश्यकता है।
जिस साइट पर मैं साइन अप कर रहा हूं वह मेरे पासफ़्रेज़ को कमज़ोर क्यों कहती है?
स्ट्रेंथ मीटर उन अक्षरों को स्कोर करते हैं जिन्हें वे देख सकते हैं, क्योंकि उनके पास यह जानने का कोई तरीका नहीं है कि पासवर्ड कैसे बनाया गया था। लोअरकेस डिक्शनरी के शब्द बिल्कुल वैसे ही दिखते हैं जिनके बारे में चेतावनी देने के लिए ये मीटर बनाए गए हैं, तब भी जब शब्द यादृच्छिक रूप से खींचे गए थे और परिणाम मिश्रित-वर्ण वाले पासवर्ड से कहीं अधिक मजबूत है जिसकी मीटर प्रशंसा करेगा।
सीमाएँ
- यह पेज पासवर्ड बनाता है. यह उन्हें संग्रहीत नहीं करता है, उन्हें सिंक नहीं करता है, उन्हें भर नहीं देता है या उल्लंघन डेटाबेस के खिलाफ उनकी जांच नहीं करता है।
- यह आपको नहीं बता सकता कि कोई साइट आपका पासवर्ड सुरक्षित रूप से संग्रहीत करती है या नहीं, और यह आपको फ़िशिंग पेज से नहीं बचा सकती है जो इसे मांगता है।
- यहां कुछ भी उस डिवाइस का बचाव नहीं कर सकता जो पहले से ही समझौता किया गया है। मैलवेयर जो स्क्रीन को पढ़ सकता है वह जेनरेट किए गए पासफ़्रेज़ को पढ़ सकता है।
- शब्द सूचियाँ केवल अंग्रेजी हैं - तीन प्रकाशित EFF सूचियाँ, जिनका उपयोग CC BY के अंतर्गत किया गया है, जिसमें पासा-रोल कॉलम हटा दिया गया है और शब्द अपरिवर्तित हैं।
- कोई इतिहास नहीं है और कोई पूर्ववत नहीं है। एक पासफ़्रेज़ जिसे आपने जनरेट को दोबारा दबाने से पहले कॉपी नहीं किया था वह चला गया है।