हिन्दी

यह पासवर्ड जेनरेटर क्या नहीं कर सकता

ब्राउज़र-आधारित जनरेटर की सीमाएँ: यह क्या संग्रहीत नहीं करता है, कौन CAन्ट्रॉपी आपकी रक्षा नहीं करती है, और किसी अन्य चीज़ का उपयोग कब करना है।

यह उत्पन्न करता है, और यही सब कुछ करता है

यहां कोई तिजोरी नहीं है. आपके जाने के बाद कुछ भी सहेजा नहीं जाता, सिंक्रोनाइज़ नहीं किया जाता, फ़ॉर्म में भरा नहीं जाता, या पुनर्प्राप्त करने योग्य नहीं होता। यह एक गायब सुविधा के बजाय एक जानबूझकर की गई सीमा है: क्रेडेंशियल्स को संग्रहीत करना एक अलग खतरे वाले मॉडल के साथ एक अलग उत्पाद है, और एक जनरेटर जो चुपचाप अपने द्वारा उत्पादित हर चीज की एक प्रति रखता है, वह एक बदतर टूल होगा, अधिक समृद्ध नहीं।

स्पष्ट रूप से कहने लायक परिणाम: कोई इतिहास नहीं है। जनरेट दबाएँ और पिछला मान चला गया है। यदि आपने इसे कॉपी नहीं किया है, तो यह कहीं भी मौजूद नहीं है।

यह उल्लंघन किए गए डेटाबेस के विरुद्ध पासवर्ड की जांच नहीं करता है, आपके पास पहले से मौजूद पासवर्ड की जांच नहीं करता है, या आपको यह नहीं बताता है कि आपका कोई खाता उजागर हुआ है या नहीं। उन सभी को कहीं न कहीं कुछ भेजने की आवश्यकता होती है, और यह पेज कुछ भी नहीं भेजता है।

एक मजबूत पासफ़्रेज़ आपकी किससे रक्षा नहीं करता है

अनुमान लगाना केवल एक तरीका है जिससे खाता खो जाता है, और अधिकांश लोगों के लिए इसकी संभावना नहीं होती है। किसी भी ताकत का पासफ़्रेज़ एक विश्वसनीय फ़िशिंग पेज के विरुद्ध कोई बचाव नहीं है, क्योंकि आप इसे स्वयं सौंपते हैं। यह आपकी मशीन पर मौजूद मैलवेयर से कोई बचाव नहीं है, जो यह पढ़ सकता है कि आप क्या टाइप करते हैं और आपके क्लिपबोर्ड पर क्या है।

यह उस वेबसाइट के ख़िलाफ़ कोई बचाव नहीं है जो पासवर्ड को ख़राब तरीके से संग्रहीत करती है। यदि कोई सेवा आपकी सेवा को सादे पाठ में या अप्रचलित हैश के पीछे रखती है और फिर उसका उल्लंघन किया जाता है, तो लीक के क्षण में आपके द्वारा चुनी गई ताकत का कोई महत्व नहीं रह जाता है।

और यह पुन: उपयोग के विरुद्ध कोई बचाव नहीं है। दस साइटों पर एक मजबूत पासफ़्रेज़ सभी दस साइटों पर समस्या होने से एक अंतर दूर है। यह विफलता मोड है जो वास्तव में लोगों को प्रभावित करता है, और इसका समाधान प्रति खाता एक अलग पासवर्ड है, जिसका व्यवहारिक अर्थ पासवर्ड प्रबंधक है।

दो-कारक प्रमाणीकरण वह सब कुछ कवर करता है जो पासवर्ड नहीं कर सकता। जहां कोई सेवा इसे प्रदान करती है, उसे चालू करें; यह एन्ट्रापी के अंतिम दस बिट्स से अधिक मायने रखता है।

एन्ट्रापी आकृति की सीमाएँ

दिखाया गया नंबर सेटिंग्स का वर्णन करता है, स्क्रीन पर विशेष पासफ़्रेज़ का नहीं। यह एक ऐसे हमलावर को मानता है जो सूची, शब्द गणना, लंबाई सीमा, विभाजक और केस नियम जानता है - ये सभी इस पेज पर प्रकाशित हैं - और केवल यादृच्छिक ड्रॉ का अनुमान लगा रहा है।

समय का अनुमान अनुमानित अनुमान दर पर निर्भर करता है, जहां भी वे दिखाई देते हैं, कहा जाता है। धारणा बदलें और समय परिमाण के क्रम से बदल जाएगा। वे सेटिंग्स की एक-दूसरे से तुलना करने के लिए उपयोगी हैं, और भविष्यवाणियों के रूप में बहुत कम उपयोगी हैं।

यह आंकड़ा यह भी मानता है कि ब्राउज़र का यादृच्छिक संख्या जनरेटर ध्वनि है। यह पेज क्रिप्टोग्राफ़िक स्रोत के बिना चलने से इंकार करता है, लेकिन यह पेज के अंदर से उस स्रोत का ऑडिट नहीं कर सकता है।

किसी और चीज़ का उपयोग कब करना है

किसी ऐसे टूल पर जिसे आप नियंत्रित नहीं करते हैं या उस पर भरोसा नहीं करते हैं - एक साझा कंप्यूटर, एक सार्वजनिक टर्मिनल, एक मशीन जिस पर आपको संदेह है कि उसके साथ छेड़छाड़ की गई है - किसी ब्राउज़र में क्रेडेंशियल बिल्कुल भी उत्पन्न न करें। उस स्क्रीन पर जो कुछ भी वहां चल रहा है, उससे पढ़ा जा सकता है।

उच्च-आश्वासन कार्य जैसे एन्क्रिप्शन कुंजी, हस्ताक्षर कुंजी, या किसी संगठन की सुरक्षा नीति द्वारा शासित क्रेडेंशियल के लिए, नीति द्वारा निर्दिष्ट टूलींग का उपयोग करें। ToolAcre आपके ब्राउज़र में स्थानीय रूप से पासवर्ड उत्पन्न करता है। अत्यधिक संवेदनशील वातावरण के लिए, किसी भी वेब-आधारित पासवर्ड जनरेटर का उपयोग करने से पहले सत्यापित करें कि आपका ब्राउज़र, डिवाइस और ऑपरेटिंग सिस्टम विश्वसनीय हैं।

यदि आपको अंग्रेजी के अलावा किसी अन्य भाषा में पासफ़्रेज़ की आवश्यकता है, तो यह पेज मदद नहीं कर सकता: सभी तीन सूचियाँ अंग्रेजी हैं, और जिस भाषा में आप नहीं बोलते हैं उसमें वाक्यांश को यादृच्छिक वर्णों की तुलना में याद रखना आसान नहीं है।

यदि आपको एक साथ दर्जनों पासवर्ड की आवश्यकता है, या एक ही पासफ़्रेज़ को एक बीज से पुन: उत्पन्न किया गया है, तो एक कमांड-लाइन टूल बेहतर फिट है। यह पेज जानबूझकर, एक समय में एक मान उत्पन्न करता है।

शब्द कहां से आते हैं

इस पेज के साथ भेजी गई सभी तीन शब्द सूचियाँ प्रकाशित इलेक्ट्रॉनिक फ्रंटियर फ़ाउंडेशन शब्द सूचियाँ हैं, जिनका उपयोग CC BY के अंतर्गत किया जाता है। लंबी सूची में 7,776 शब्द हैं; दोनों छोटी सूचियों में प्रत्येक में 1,296 शब्द हैं।

फाइलों में एक बदलाव किया गया है. EFF उन्हें दो कॉलमों के साथ प्रकाशित करता है - पांच अंकों का पासा रोल और फिर शब्द - और पासा-रोल कॉलम हटा दिया गया है, क्योंकि यह पेज पासे के बजाय ब्राउज़र के यादृच्छिक संख्या जनरेटर के साथ आता है। शब्द स्वयं अपरिवर्तित हैं, उसी क्रम में।

ToolAcre इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन से संबद्ध, समर्थित या प्रायोजित नहीं है। सूचियों का उपयोग और श्रेय उनके लाइसेंस की शर्तों के तहत किया जाता है, जो वास्तव में वह लाइसेंस प्रदान करता है।

आप जो उत्पन्न करते हैं उसका क्या होता है

ToolAcre आपके ब्राउज़र में स्थानीय रूप से पासवर्ड उत्पन्न करता है। अत्यधिक संवेदनशील वातावरण के लिए, किसी भी वेब-आधारित पासवर्ड जनरेटर का उपयोग करने से पहले सत्यापित करें कि आपका ब्राउज़र, डिवाइस और ऑपरेटिंग सिस्टम विश्वसनीय हैं।

  • प्रत्येक पासफ़्रेज़ और पासवर्ड आपके ब्राउज़र टैब में, आपके ब्राउज़र के स्वयं के क्रिप्टोग्राफ़िक यादृच्छिक संख्या जनरेटर द्वारा उत्पन्न होता है। पेज लोड होने के बाद कोई सर्वर शामिल नहीं होता है।
  • यहां उत्पन्न कुछ भी ToolAcre को नहीं भेजा जाता है। इस उत्पाद की सामग्री-सुरक्षा-नीति पेज को उसके मूल स्थान तक ही सीमित रखती है, इसलिए ब्राउज़र अन्यत्र डेटा भेजने के किसी भी प्रयास को स्वयं ही रोक देता है।
  • स्थानीय भंडारण, सत्र भंडारण, कुकी, इन-ब्राउज़र डेटाबेस, एड्रेस बार या ब्राउज़र कंसोल पर कुछ भी नहीं लिखा जाता है। पुनः लोड करने से यह छूट जाता है; टैब बंद करने से वह ख़ारिज हो जाता है।
  • कोई खाता नहीं है, कोई साइन-इन नहीं है, कोई एनालिटिक्स स्क्रिप्ट नहीं है और कोई विज्ञापन स्क्रिप्ट नहीं है। डाउनलोड की गई एकमात्र फ़ाइलें स्थिर शब्द सूचियाँ हैं।
  • कोई इतिहास नहीं रखा गया है. दोबारा जनरेट करने से मान बदल जाता है, और पिछला वाला पुनर्प्राप्त करने योग्य नहीं होता है।

प्रश्न

कोई पासवर्ड इतिहास क्यों नहीं है?

क्योंकि पहले से जेनरेट किए गए पासवर्ड की सूची एक दायित्व है। किसी को रखने का अर्थ ब्राउज़र में कहीं क्रेडेंशियल संग्रहीत करना होगा, जो कि वास्तव में यह पेज टालता है। आप जो भी जेनरेट करते हैं उसे दोबारा जेनरेट करने से पहले कॉपी करें।

क्या मुझे वह पासफ़्रेज़ वापस मिल सकता है जिसे मैंने अभी बदला है?

नहीं, जनरेट मान को प्रतिस्थापित करता है और कोई भी प्रतिलिपि नहीं रखता है। यह वह व्यापार है जो पेज को यह दावा करने देता है कि कुछ भी संग्रहीत नहीं है।

क्या टूल यह जांचता है कि मेरा पासवर्ड तोड़ दिया गया है या नहीं?

नहीं, इसके लिए उल्लंघन सेवा को कुछ भेजने की आवश्यकता होती है, और यह पेज स्थिर शब्द सूचियों को डाउनलोड करने के बाद लोड होने के बाद कोई अनुरोध नहीं करता है। एक पासवर्ड मैनेजर या एक समर्पित ब्रीच-चेकिंग सेवा इसके लिए सही टूल है।

क्या मैं कार्य प्रमाण-पत्रों के लिए कार्य मशीन पर इसका उपयोग कर सकता हूँ?

यह आपके संगठन की नीति पर निर्भर करता है, इस पेज पर नहीं। कई सुरक्षा नीतियों के लिए अनुमोदित टूलींग द्वारा क्रेडेंशियल तैयार करने की आवश्यकता होती है। कार्य खातों के लिए किसी भी वेब-आधारित जनरेटर का उपयोग करने से पहले जांच लें।

केवल अंग्रेजी ही क्यों?

यहां भेजी गई तीन सूचियां प्रकाशित EFF सूचियां हैं, जो अंग्रेजी हैं। अन्य भाषाओं को जोड़ने का मतलब उन सूचियों की सोर्सिंग, लाइसेंसिंग और सत्यापन करना होगा जिन्हें इस पेज ने सत्यापित नहीं किया है, और एक असत्यापित शब्द सूची को शिपिंग करने से एक चीज कमजोर हो जाएगी जिस पर एन्ट्रापी का आंकड़ा निर्भर करता है।

क्या शब्द सूचियाँ किसी भी तरह से बदली गई हैं?

केवल पासा-रोल कॉलम को हटाने से EFF प्रत्येक शब्द के साथ प्रकाशित होता है, जिसके लिए इस पेज का कोई उपयोग नहीं है। शब्द स्वयं अपरिवर्तित और उसी क्रम में हैं। सूचियों का उपयोग CC बीवाई के तहत किया जाता है, जिसका श्रेय इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन को दिया जाता है, जिसमें समर्थन का कोई निहितार्थ नहीं है।

सीमाएँ

  • कोई स्टोरेज नहीं, कोई सिंक नहीं, कोई ऑटोफिल नहीं और कोई इतिहास नहीं। पेज एक मान उत्पन्न करता है और उसे भूल जाता है।
  • कोई उल्लंघन जांच नहीं और आपके पास पहले से मौजूद पासवर्ड की कोई स्कोरिंग नहीं, क्योंकि दोनों के लिए डिवाइस से डेटा भेजने की आवश्यकता होगी।
  • केवल अंग्रेज़ी शब्द सूचियाँ - तीन प्रकाशित EFF सूचियाँ, जिनका उपयोग CC BY के अंतर्गत किया गया है, पासा-रोल कॉलम हटा दिया गया है और शब्द अपरिवर्तित हैं।
  • एक समय में एक मूल्य. इसमें कोई थोक पीढ़ी नहीं है और कोई प्रजनन योग्य बीज नहीं है।
  • एन्ट्रॉपी आंकड़ा बताई गई धारणाओं के तहत सेटिंग्स के बारे में एक अनुमान है, किसी विशेष पासफ़्रेज़ के बारे में गारंटी नहीं।
  • यहां कुछ भी फ़िशिंग, मैलवेयर, पासवर्ड पुन: उपयोग, या ऐसी सेवा के विरुद्ध मदद नहीं करता है जो आपके पासवर्ड को बुरी तरह से संग्रहीत करता है।
  • ब्राउज़र या एक्सटेंशन द्वारा क्लिपबोर्ड एक्सेस से इनकार किया जा सकता है, ऐसी स्थिति में आपको स्वयं टेक्स्ट का चयन और प्रतिलिपि बनाना होगा।