Skip to content
পাসফ্রেজ জেনারেটর
Tools

পাসফ্রেজ জেনারেটর

নতুন

একটি নিরাপদ র‍্যান্ডম জেনারেটর দিয়ে মনে রাখার মতো, শব্দ-ভিত্তিক পাসফ্রেজ তৈরি করুন।

Your passphrase
Strength

Wordlist
Words 6
Capitalization
More passphrases

    Tap any line to copy it.

    Runs entirely in your browser. Nothing is uploaded.

    একটি ফ্রি পাসফ্রেজ জেনারেটর যা আপনার ব্রাউজারে চলে

    এই পাসফ্রেজ জেনারেটর র‍্যান্ডম শব্দ থেকে শক্তিশালী, স্মরণীয় গোপনীয়তা তৈরি করে — যা আপনি সত্যিই মনে রাখতে পারবেন কিন্তু একটি কম্পিউটার অনুমান করতে পারবে না। আপনি কতগুলো শব্দ চান তা বেছে নিন, একটি সেপারেটর ও ক্যাপিটালাইজেশন বেছে নিন, আর একটি লাইভ স্ট্রেংথ মিটারসহ একটি নতুন পাসফ্রেজ সাথে সাথে দেখা যায়। ইনস্টল করার কিছু নেই এবং তৈরি করার কোনো অ্যাকাউন্ট নেই, এবং যেহেতু প্রতিটি পাসফ্রেজ সম্পূর্ণভাবে আপনার ব্রাউজারে তৈরি হয়, এটি কখনও আপলোড হয় না।

    পাসফ্রেজ কী, এবং এটি কেন একটি পাসওয়ার্ডের চেয়ে ভালো

    একটি পাসফ্রেজ হলো বেশ কয়েকটি র‍্যান্ডম শব্দের একটি সিকোয়েন্স, যেমন correct-horse-battery-staple, যা একটি প্রথাগত পাসওয়ার্ডের বদলে ব্যবহৃত হয়। XKCD কমিকের মাধ্যমে জনপ্রিয় হওয়া ধারণাটি সহজ: জটিলতার চেয়ে দৈর্ঘ্য জয়ী। Tr0ub4dor&3-এর মতো প্রতীকপূর্ণ একটি ছোট পাসওয়ার্ড মনে রাখা কঠিন তবুও সফটওয়্যারের পক্ষে ক্র্যাক করা বিস্ময়করভাবে সহজ, যখন চার থেকে ছয়টি র‍্যান্ডম শব্দ কল্পনা করা সহজ এবং অনেক বেশি শক্তিশালী।

    আপনাকে শুধু শব্দের একটি ছোট গল্প মনে রাখতে হয়; একজন আক্রমণকারীকে একটি জ্যোতির্বৈজ্ঞানিক সংখ্যক সংমিশ্রণ থেকে অনুমান করতে হয়। এটিই একটি স্মরণীয় পাসওয়ার্ড এবং একটি নিরাপদ পাসওয়ার্ডকে একই জিনিস করে তোলে।

    ডাইসওয়্যার এবং EFF ওয়ার্ডলিস্ট

    এর ভেতরে এটি একটি ডাইসওয়্যার জেনারেটর। ডাইসওয়্যার একটি বড় সংখ্যাযুক্ত তালিকা থেকে সম্পূর্ণভাবে র‍্যান্ডমভাবে শব্দ বেছে নিয়ে পাসফ্রেজ তৈরি করে। এই টুলটি দুটি দেয়: EFF লং ওয়ার্ডলিস্ট ৭,৭৭৬টি শব্দের (স্বর্ণমান, প্রতি শব্দে প্রায় ১২.৯ বিট এনট্রপি) এবং একটি ১,২৯৬-শব্দের শর্ট লিস্ট ছোট, টাইপ করা সহজ শব্দের। গুরুত্বপূর্ণভাবে, শব্দগুলো crypto.getRandomValues দিয়ে টানা হয়, আপনার ব্রাউজারের ক্রিপ্টোগ্রাফিকভাবে সিকিউর র‍্যান্ডম জেনারেটর — অনুমানযোগ্য Math.random() নয় — তাই প্রতিটি পাসফ্রেজ সত্যিকার অর্থে অপ্রত্যাশিত।

    স্ট্রেংথ মিটার পড়া: এনট্রপি ও ক্র্যাক টাইম

    শক্তি এনট্রপি বিটে পরিমাপ করা হয়: প্রতিটি অতিরিক্ত বিট আক্রমণকারীর কাজ দ্বিগুণ করে। আপনি অপশন পাল্টানোর সাথে সাথে মিটারটি আপডেট হয় এবং বিট সংখ্যা ও একটি আনুমানিক ক্র্যাক টাইম উভয়ই দেখায়। একটি গাইড হিসেবে, লং লিস্ট থেকে চারটি শব্দ প্রায় ৫১ বিট, পাঁচটি ৬৪, ছয়টি ৭৭ এবং সাতটি ৯০ বিট। একটি ছয়-শব্দের পাসফ্রেজ প্রতি সেকেন্ডে এক ট্রিলিয়ন অনুমানেও ভাঙতে হাজার হাজার বছর লাগবে, এই কারণেই ছয়টি র‍্যান্ডম শব্দ ব্যাপকভাবে সুপারিশকৃত সুইট স্পট।

    আপনার মতো করে বানান: শব্দ, সেপারেটর, ক্যাপিটাল ও সিম্বল

    যেকোনো সাইটের নিয়মের সাথে মেলাতে পাসফ্রেজ টিউন করুন। ৩ থেকে ১২টি শব্দ বেছে নিন, একটি হাইফেন, স্পেস, ডট, আন্ডারস্কোর, কিছুই না, বা একটি র‍্যান্ডম ডিজিট দিয়ে জোড়া লাগান, এবং lowercase, Capitalised বা UPPERCASE-এর মধ্যে সুইচ করুন। একটি ফর্মের নিয়ম সন্তুষ্ট করতে একটি সংখ্যা বা বিশেষ অক্ষর দরকার? Add a number বা Add a symbol চালু করুন — তবে মনে রাখবেন একটি অতিরিক্ত শব্দ একটি একক ডিজিটের চেয়ে অনেক বেশি শক্তি যোগ করে। একসাথে বেশ কয়েকটি পাসফ্রেজ তুলনা করতে ও যেটি পছন্দ হয় তা কপি করতে Refresh তালিকা ব্যবহার করুন।

    কর্মক্ষেত্র, ওয়াইফাই এবং পাসওয়ার্ড ম্যানেজারের জন্য পাসফ্রেজ

    শব্দভিত্তিক পাসফ্রেজ NIST দ্বারা সুপারিশকৃত এবং ব্যক্তিগত লগইনের বাইরেও আদর্শ। এগুলো ব্যবসা ও কর্মক্ষেত্রের অ্যাকাউন্ট, VPN, সার্ভার ও ডেটাবেস ক্রেডেনশিয়াল, ওয়াইফাই (WPA2/WPA3) কী, এবং বিশেষভাবে একটি পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড হিসেবে ব্যবহার করুন — একমাত্র শক্তিশালী গোপনীয়তা যা আপনি মুখস্থ করেন যাতে ম্যানেজার বাকিটা সামলাতে পারে। সবকিছু লোকালি তৈরি হওয়ায়, কোনো পাসফ্রেজ কখনও আপনার ডিভাইস ছেড়ে যায় না, যা নিরাপত্তা- ও প্রাইভেসি-সচেতন টিমের জন্য উপযুক্ত।

    নকশায় প্রাইভেট

    আপনার কীস্ট্রোক ট্র্যাক করার কোনো বিজ্ঞাপন নেই এবং লুপে কোনো সার্ভার নেই। পাসফ্রেজগুলো আপনার ডিভাইসে তৈরি হয়, কখনও ট্রান্সমিট হয় না এবং কখনও সংরক্ষিত হয় না — শুধু আপনার প্রদর্শন পছন্দ লোকালি মনে রাখা হয় যাতে টুলটি আপনি যেভাবে রেখে গেছেন সেভাবেই আবার খোলে। একটি জেনারেট করুন, কপি করুন এবং আত্মবিশ্বাসের সাথে ট্যাব বন্ধ করুন।

    UtiloKit কীভাবে Bitwarden, 1Password এবং LastPass পাসফ্রেজ জেনারেটরের সাথে তুলনীয়

    বেশিরভাগ পাসওয়ার্ড ম্যানেজার — Bitwarden, 1Password, LastPass, Dashlane এবং NordPass — তাদের প্রোডাক্টের ভেতরে একটি পাসফ্রেজ জেনারেটর অন্তর্ভুক্ত করে। সমস্যা হলো: এগুলো ব্যবহার করার আগে আপনার একটি অ্যাকাউন্ট, একটি ব্রাউজার এক্সটেনশন বা একটি মোবাইল অ্যাপ ইনস্টল করা প্রয়োজন। Bitwarden-এর ফ্রি কিন্তু লগইন প্রয়োজন; 1Password-এর পেইড সাবস্ক্রাইবারদের জন্য লক করা; LastPass ২০২১-এর নীতি পরিবর্তনের পরে ফ্রি ব্যবহারকারীদের উল্লেখযোগ্যভাবে সীমাবদ্ধ করে।

    UtiloKit-এর পাসফ্রেজ জেনারেটর কোনো সাইনআপ ছাড়া এবং ইনস্টল করার কিছু ছাড়াই যেকোনো ব্রাউজারে চলে। এটি বেশিরভাগ পাসওয়ার্ড ম্যানেজার জেনারেটরে অনুপস্থিত ফিচার যোগ করে: সঠিক বিট সংখ্যাসহ একটি লাইভ এনট্রপি মিটার, তিনটি ভিন্ন অ্যাটাক মডেলের অধীনে ক্র্যাক-টাইম অনুমান, EFF লং ও শর্ট ওয়ার্ডলিস্টের মধ্যে পছন্দ, কাস্টম সেপারেটর, ঐচ্ছিক ডিজিট ও সিম্বল সংযোজন, এবং পেজ লোড হয়ে গেলে সম্পূর্ণভাবে অফলাইনে কাজ করা। আপনি যদি একটি পাসওয়ার্ড ম্যানেজারে লগইন না করেই একটি দ্রুত পাসফ্রেজ চান — কারণ আপনি একটি নতুন মেশিনে আছেন, অন্য কাউকে সাহায্য করছেন, বা ম্যানেজারটিই সেটআপ করছেন — এটিই দ্রুততর বিকল্প।

    এনট্রপির গণিত: বিট সংখ্যাই কেন পাসওয়ার্ড শক্তির একমাত্র সৎ পরিমাপ

    পাসফ্রেজ শক্তি একটি নির্ভুল সূত্র দিয়ে গণনা করা হয়: এনট্রপি = log₂(Wn) বিট, যেখানে W ওয়ার্ডলিস্ট সাইজ এবং n শব্দের সংখ্যা। ৭,৭৭৬ শব্দের EFF লং ওয়ার্ডলিস্ট দিয়ে, প্রতিটি শব্দ স্বাধীনভাবে log₂(7,776) = ১২.৯ বিট এনট্রপি অবদান রাখে। একটি পাঁচ-শব্দের পাসফ্রেজে তাই ৬৪.৬ বিট থাকে, আর একটি ছয়-শব্দের পাসফ্রেজে ৭৭.৫ বিট। এই সংখ্যাগুলো যৌগিক হয়: প্রতিটি অতিরিক্ত শব্দ একজন আক্রমণকারীকে সন্ধান করতে হবে এমন সম্ভাব্য পাসফ্রেজের সংখ্যা দ্বিগুণ, তারপর আবার দ্বিগুণ করে।

    বিট কেন গুরুত্বপূর্ণ তা বুঝতে, টার্গেট থ্রেশহোল্ড বিবেচনা করুন। ১২৮ বিট এনট্রপি ব্যাপকভাবে বর্তমান হার্ডওয়্যারসহ জাতি-রাষ্ট্রের প্রতিপক্ষের বিরুদ্ধেও ব্রুট-ফোর্স করা গণনাগতভাবে অসম্ভব বলে বিবেচিত হয় — একটি দশ-শব্দের EFF পাসফ্রেজ সেই বার পরিষ্কার করে। চেহারা ও বাস্তবতার মধ্যকার ফাঁকটি সবচেয়ে স্পষ্ট সাধারণ পাসওয়ার্ডে দেখা যায়: P@ssw0rd! জটিল দেখায় কিন্তু অত্যন্ত অনুমানযোগ্য মানুষের প্রতিস্থাপন প্যাটার্ন (অক্ষরকে ডিজিটে, সংযুক্ত সিম্বল) দিয়ে তৈরি, যা আক্রমণকারীরা স্পষ্টভাবে মডেল করে। সেই প্যাটার্নগুলো হিসাবে নিলে, সেই পাসওয়ার্ডে প্রায় ১৮ বিট কার্যকর এনট্রপি থাকে — দুটি র‍্যান্ডমভাবে বেছে নেওয়া শব্দের চেয়ে দুর্বল। প্রকৃত সার্চ স্পেস থেকে গণনা করা এনট্রপি, ক্যারেক্টার-সেট গণিত থেকে নয়, একমাত্র বিশ্বাসযোগ্য সংখ্যা।

    এই কারণেই ক্রেডেনশিয়াল হাইজিন পরামর্শ জটিলতার নিয়ম থেকে সরে গেছে। ক্যারেক্টার-সেট বৈচিত্র্য একটি তাত্ত্বিক এনট্রপি সংখ্যা বাড়িয়ে দেখায় অথচ এমন একজন আক্রমণকারীর বিরুদ্ধে খুব কম কাজ করে যিনি ইতিমধ্যে জানেন মানুষ 'a'-কে '@'-তে এবং 'o'-কে '0'-তে পাল্টায়। সত্যিকারের র‍্যান্ডমনেস — একটি ক্রিপ্টোগ্রাফিক উৎস দিয়ে তৈরি, একজন ব্যক্তি বেছে নেওয়া নয় — তাই বিট সংখ্যা আসলে যা পরিমাপ করে, এবং যা একটি জেনারেটর থেকে পাসফ্রেজকে হাতে তৈরি করা পাসওয়ার্ডের চেয়ে সত্যিকার অর্থে শক্তিশালী করে তোলে।

    ডাইসওয়্যার এবং শারীরিক র‍্যান্ডমনেস: সফটওয়্যারের আগে স্বর্ণমান

    ডাইসওয়্যার পদ্ধতি ১৯৯৫ সালে আর্নল্ড রেইনহোল্ড দ্বারা কোনো সফটওয়্যার বিশ্বাসের প্রয়োজন ছাড়াই শক্তিশালী পাসফ্রেজ তৈরির একটি উপায় হিসেবে উদ্ভাবিত হয়েছিল। প্রক্রিয়াটি সহজ: পাঁচটি ছয়-পার্শ্বযুক্ত ডাইস রোল করুন, পাঁচ-ডিজিটের ফলাফল পড়ুন (উদাহরণস্বরূপ, 4-3-2-6-1 → 43261), এবং সেই সংখ্যাটি একটি প্রকাশিত ৭,৭৭৬-শব্দের তালিকায় খুঁজুন। ওয়ার্ডলিস্টে ঠিক ৭,৭৭৬টি এন্ট্রি আছে কারণ 6⁵ = 7,776, মানে প্রতিটি সম্ভাব্য পাঁচ-ডাইস কম্বিনেশন ঠিক একটি শব্দে ম্যাপ হয়। পাসফ্রেজের প্রতিটি শব্দের জন্য পুনরাবৃত্তি করুন।

    শারীরিক ডাইসের একটি আকর্ষণীয় নিরাপত্তা বৈশিষ্ট্য আছে যা সফটওয়্যার সম্পূর্ণভাবে প্রতিলিপি করতে পারে না: র‍্যান্ডমনেস সত্যিকার অর্থে অপ্রত্যাশিত এবং ব্যবহারকারী দ্বারা যাচাইযোগ্য কোনো কোড অডিট না করেই। আপনি যদি একটি কাপে ক্যাসিনো-মানের ডাইস রোল করেন, কোনো ম্যালওয়্যার, কোনো আপস করা ব্রাউজার এবং কোনো ব্যাকডোরড র‍্যান্ডম-নাম্বার জেনারেটর ফলাফল প্রভাবিত করতে পারে না। একটি প্রিন্টেড ওয়ার্ডলিস্টের সাথে মিলিত হয়ে, প্রক্রিয়াটি সম্পূর্ণভাবে এয়ার-গ্যাপড — এমন পরিবেশে এনক্রিপশন কী ও মাস্টার পাসওয়ার্ড তৈরির জন্য উপযুক্ত যেখানে কোনো সফটওয়্যারের টুকরো বিশ্বাস করা অগ্রহণযোগ্য।

    ২০১৬ সালে, Electronic Frontier Foundation মূল রেইনহোল্ড ওয়ার্ডলিস্ট আপডেট করে অস্পষ্ট, আপত্তিকর এবং বানান করা কঠিন শব্দ সরিয়ে দেয়, ৭,৭৭৬টি বন্ধুত্বপূর্ণ শব্দের EFF লং লিস্ট তৈরি করে — এই টুল যে একই তালিকা ব্যবহার করে। EFF দুটি সংক্ষিপ্ত সহযোগী তালিকাও প্রকাশ করেছে: একটি চার-ডাইস তালিকা (১,২৯৬ শব্দ, প্রতিটিতে ১০.৩ বিট) এবং একটি পাঁচ-ডাইস তালিকা (স্মরণীয়তার জন্য অপ্টিমাইজড ৭,৭৭৬ ছোট শব্দ)। বেশিরভাগ মানুষের জন্য, crypto.getRandomValues থেকে টানা একটি সফটওয়্যার জেনারেটর শারীরিক ডাইসের একটি গ্রহণযোগ্য এবং অনেক বেশি সুবিধাজনক সমতুল্য; কিন্তু স্টেক সবচেয়ে বেশি থাকলে — বছরের পর বছর এনক্রিপ্টেড ডেটা সুরক্ষা করা একটি কী — ডাইস-ও-প্রিন্টেড-লিস্ট পদ্ধতি নিঃশর্ত স্বর্ণমান রয়ে যায়।

    পাসওয়ার্ড ক্র্যাকাররা আসলে কীভাবে পাসফ্রেজ আক্রমণ করে

    আধুনিক পাসওয়ার্ড ক্র্যাকিং চলচ্চিত্র কল্পনার ধীর একবারে-একটি অনুমান নয়। একটি একক কনজিউমার GPU একটি ফাঁস হওয়া পাসওয়ার্ড ডেটাবেসের বিরুদ্ধে প্রতি সেকেন্ডে ১০০ বিলিয়নেরও বেশি SHA-256 হ্যাশ টেস্ট করতে পারে, এবং বিশেষভাবে তৈরি ক্র্যাকিং রিগ আরও অনেক দ্রুত। আক্রমণকারীরা ধারাবাহিকভাবে বিভিন্ন আক্রমণ কৌশল স্তরিত করে: একটি খাঁটি ডিকশনারি আক্রমণ প্রতিটি পরিচিত শব্দ ও ফাঁস হওয়া পাসওয়ার্ড চেষ্টা করে; একটি হাইব্রিড আক্রমণ ডিকশনারি শব্দে সংখ্যা ও সিম্বল যোগ করে (password1! এবং Summer2024# ধরে ফেলে); একটি মার্কভ চেইন আক্রমণ বিলিয়ন বিলিয়ন আগে ক্র্যাক করা পাসওয়ার্ড থেকে অক্ষর সিকোয়েন্সের একটি সম্ভাব্যতা মডেল তৈরি করে এবং পরিসংখ্যানগতভাবে সম্ভাব্য প্রার্থী জেনারেট করে, মানুষ যেসব প্যাটার্ন অপ্রত্যাশিত মনে করে তা ধরে ফেলে।

    রেইনবো টেবিল আক্রমণ হ্যাশ তাৎক্ষণিকভাবে বিপরীত করতে প্রি-কম্পিউটেড হ্যাশ-টু-পাসওয়ার্ড লুকআপ টেবিল ব্যবহার করে — সল্টিং দিয়ে প্রতিরোধ করা (সংরক্ষণের আগে প্রতিটি হ্যাশে একটি র‍্যান্ডম মান মিশানো), এই কারণেই যেকোনো আধুনিক প্রমাণীকরণ সিস্টেম সল্টেড হ্যাশ ব্যবহার করে। তবে এই কৌশলগুলোর কোনোটিই একটি সত্যিকার মাল্টি-ওয়ার্ড পাসফ্রেজকে দক্ষভাবে আক্রমণ করে না। একটি পাঁচ-শব্দের EFF পাসফ্রেজের বিরুদ্ধে, একজন আক্রমণকারী যিনি জানেন এটি ৭,৭৭৬-শব্দের তালিকা থেকে এসেছে তাকে 7,776⁵ = ২.৮ × ১০¹⁹ সংমিশ্রণ সন্ধান করতে হবে। প্রতি সেকেন্ডে ১০০ বিলিয়ন অনুমানে — ইতিমধ্যে একটি অত্যন্ত সুসম্পদ আক্রমণ — সেই স্পেস নিঃশেষ করতে প্রায় ৮,৯০০ বছর লাগবে।

    গুরুত্বপূর্ণ শর্তটি হলো র‍্যান্ডম। শব্দগুলো একজন ব্যক্তি বেছে নিলে, একটি জেনারেটর নয়, সেগুলো ওয়ার্ডলিস্ট জুড়ে সমানভাবে বণ্টিত হয় না। মানুষ ছোট, সাধারণ, মানসিকভাবে তাৎপর্যপূর্ণ শব্দের দিকে ঝুঁকে যায়, আর আক্রমণকারীরা তাদের অনুমান সেই অনুযায়ী ওজন দিয়ে এটি মডেল করে। একজন মানুষের তৈরি করা পাঁচটি শব্দের একটি পাসফ্রেজের কার্যকর এনট্রপি হয়তো মাত্র দুই বা তিনটি র‍্যান্ডম শব্দের সমতুল্য। একটি জেনারেটর ব্যবহারের কারণ — এবং এর র‍্যান্ডমনেসের উৎসে বিশ্বাস করা — নিশ্চিত করা যে সূত্রটি যে সম্পূর্ণ গাণিতিক এনট্রপি প্রতিশ্রুতি দেয় তা পাসফ্রেজে সত্যিকার অর্থে বিদ্যমান।

    পাসওয়ার্ড ম্যানেজার ইন্টিগ্রেশন, মাস্টার পাসফ্রেজ, এবং কখন পাসওয়ার্ড যথেষ্ট নয়

    একটি পাসফ্রেজ এবং একটি পাসওয়ার্ড ম্যানেজার পরিপূরক, প্রতিযোগী নয়। কর্মপ্রবাহটি সহজ: এই জেনারেটর ব্যবহার করে একটি ছয়- বা সাত-শব্দের পাসফ্রেজ তৈরি করুন, মুখস্থ করুন, এবং এটিকে KeePass, Bitwarden, 1Password বা আপনার পছন্দের ম্যানেজারের মাস্টার পাসওয়ার্ড হিসেবে সেট করুন। ম্যানেজারটি তখন আপনার ব্যবহৃত প্রতিটি সাইটের জন্য একটি অনন্য র‍্যান্ডম পাসওয়ার্ড সংরক্ষণ করে, তাই একটি সার্ভিসের ব্রিচ অন্য কিছু প্রকাশ করে না। মাস্টার পাসফ্রেজ হলো একমাত্র গোপনীয়তা যা আপনি স্মৃতিতে ধরে রাখেন; এটি অফলাইন ক্র্যাকিং প্রতিরোধ করার জন্য যথেষ্ট শক্তিশালী হতে হবে যদি আপনার এনক্রিপ্টেড ভল্ট কখনও চুরি হয়ে যায় — ঠিক সেই ব্যবহারিক ক্ষেত্র যার জন্য একটি উচ্চ-এনট্রপি পাসফ্রেজ তৈরি করা হয়েছে।

    এই মডেলে সবচেয়ে বিপর্যয়কর ঝুঁকি হলো ক্রেডেনশিয়াল স্টাফিং: আক্রমণকারীরা একটি লঙ্ঘিত সার্ভিস থেকে ফাঁস হওয়া ইউজারনেম/পাসওয়ার্ড জোড়া নিয়ে স্বয়ংক্রিয়ভাবে শত শত অন্য সার্ভিসে চেষ্টা করে। পাসওয়ার্ড পুনঃব্যবহার স্টাফিংকে কার্যকর করে তোলে — প্রতি সাইটে একটি অনন্য পাসওয়ার্ড ঝুঁকিটি সম্পূর্ণভাবে দূর করে, এই কারণেই একটি শক্তিশালী মাস্টার পাসফ্রেজের পাশাপাশি একটি ম্যানেজার এত গুরুত্বপূর্ণ। Bitwarden-এর জিরো-নলেজ আর্কিটেকচার মানে কোম্পানি কখনও আপনার ভল্টের কনটেন্ট দেখে না; এমনকি তাদের সার্ভার আপস হলেও, একজন আক্রমণকারী শুধু একটি এনক্রিপ্টেড ব্লব পান যা শুধু আপনার মাস্টার পাসফ্রেজ দিয়েই ডিক্রিপ্ট করা যায়। এই কারণেই মাস্টার পাসফ্রেজ এনট্রপি এত গুরুত্বপূর্ণ: এটি সুরক্ষার শেষ লাইন।

    একটি নিখুঁত পাসফ্রেজেরও সীমা আছে। ফিশিং আক্রমণ — নকল লগইন পেজ যা আপনি যা টাইপ করেন তা ক্যাপচার করে — পাসফ্রেজের শক্তি নির্বিশেষে সফল হয়। টাইম-বেসড ওয়ান-টাইম পাসওয়ার্ড (TOTP, অথেন্টিকেটর অ্যাপের ছয়-ডিজিটের কোড) একটি দ্বিতীয় স্তর যোগ করে, কিন্তু TOTP কোডও নিজেই একটি পরিশীলিত ফিশিং কিট দিয়ে রিয়েল টাইমে ইন্টারসেপ্ট করা যেতে পারে। সত্যিকারের ফিশিং-প্রতিরোধী বিকল্প হলো একটি FIDO2 হার্ডওয়্যার সিকিউরিটি কী যেমন একটি YubiKey, যা আসল ডোমেইন নামের সাথে যুক্ত একটি ক্রিপ্টোগ্রাফিক চ্যালেঞ্জ সম্পাদন করে এবং একটি প্রতারক সাইটে প্রমাণীকরণ প্রত্যাখ্যান করবে। NIST SP 800-63B নির্দেশিকা (২০২৪ আপডেটেড) স্পষ্টভাবে ক্যারেক্টার-জটিলতা নিয়মের চেয়ে পাসফ্রেজ সুপারিশ করে, বাধ্যতামূলক পর্যায়ক্রমিক পাসওয়ার্ড রোটেশনকে নিরুৎসাহিত করে, এবং ফিশিং-প্রতিরোধী প্রমাণীকরণকারীকে সমর্থন করে — একটি নীতি পরিবর্তন যা নিরাপত্তা অনুশীলনকারীরা বছরের পর বছর জেনে আসছেন তা যাচাই করে: শক্তিশালী দ্বিতীয় ফ্যাক্টরের সাথে মিলিত স্মরণীয় উচ্চ-এনট্রপি পাসফ্রেজই সত্যিকার অ্যাকাউন্ট নিরাপত্তার সবচেয়ে ব্যবহারিক পথ।

    Frequently asked questions

    পাসফ্রেজ কী?

    একটি পাসফ্রেজ হলো একটি সংক্ষিপ্ত অক্ষরের স্ট্রিংয়ের বদলে বেশ কয়েকটি র‍্যান্ডম শব্দ দিয়ে তৈরি একটি গোপনীয়তা — উদাহরণস্বরূপ correct-horse-battery-staple। যেহেতু এটি পুরো শব্দ দিয়ে তৈরি, এটি 7k!Qf2$x-এর মতো একটি পাসওয়ার্ডের চেয়ে মনে রাখা ও টাইপ করা অনেক সহজ, তবুও পাঁচ বা ছয়টি র‍্যান্ডম শব্দের একটি পাসফ্রেজ একটি কম্পিউটারের জন্য অনুমান করা অনেক কঠিন। এই জেনারেটর ডিকশনারি শব্দগুলো র‍্যান্ডমভাবে বেছে জোড়া লাগিয়ে আপনার জন্য একটি তৈরি করে দেয়।

    পাসওয়ার্ডের বদলে পাসফ্রেজ কেন ব্যবহার করব?

    জটিলতার চেয়ে দৈর্ঘ্য জয়ী। EFF লং ওয়ার্ডলিস্ট থেকে একটি র‍্যান্ডম চার-শব্দের পাসফ্রেজে প্রায় ৫১ বিট এনট্রপি থাকে এবং একটি ছয়-শব্দেরটিতে প্রায় ৭৭, যেখানে একটি সাধারণ ৮-অক্ষরের পাসওয়ার্ডে মাত্র প্রায় ৩০-৫০ বিট থাকে এবং মনে রাখা অনেক কঠিন। পাসফ্রেজ আপনাকে স্মরণীয়তা ও শক্তি উভয়ই দেয়: আপনি শব্দের একটি ছোট গল্প মনে রাখেন যখন একজন আক্রমণকারী সংমিশ্রণের একটি জ্যোতির্বৈজ্ঞানিক সংখ্যার মুখোমুখি হন।

    একটি পাসফ্রেজ জেনারেটর কীভাবে কাজ করে?

    এটি ডাইসওয়্যার পদ্ধতি ব্যবহার করে: প্রতিটি শব্দ একটি বড় সংখ্যাযুক্ত তালিকা থেকে র‍্যান্ডমভাবে বেছে নেওয়া হয় (এই টুল ৭,৭৭৬-শব্দের EFF লং লিস্ট, বা ১,২৯৬-শব্দের শর্ট লিস্ট ব্যবহার করে)। শারীরিক ডাইসের বদলে, জেনারেটর আপনার ব্রাউজারের ক্রিপ্টোগ্রাফিক জেনারেটর, crypto.getRandomValues থেকে র‍্যান্ডমনেস টানে, তারপর বেছে নেওয়া শব্দগুলো আপনার সেপারেটর দিয়ে জোড়া লাগায়। ৭,৭৭৬-শব্দের তালিকা থেকে ছয়টি শব্দ 7,776⁶ ≈ ২ × ১০²³ সম্ভাব্য পাসফ্রেজ দেয়।

    এই পাসফ্রেজ জেনারেটর কি নিরাপদ?

    হ্যাঁ। প্রতিটি শব্দ crypto.getRandomValues দিয়ে বেছে নেওয়া হয় — ব্রাউজারের ক্রিপ্টোগ্রাফিকভাবে সিকিউর র‍্যান্ডম নাম্বার জেনারেটর — অনুমানযোগ্য Math.random() কখনও নয়। ঠিক ততটাই গুরুত্বপূর্ণ, পুরো টুলটি লোকালি চলে: আপনার পাসফ্রেজ আপনার ডিভাইসে তৈরি হয় এবং কখনও একটি সার্ভারে পাঠানো, লগ করা বা কোথাও সংরক্ষণ করা হয় না। আপনি এমনকি ইন্টারনেট থেকে বিচ্ছিন্ন হলেও এটি তখনও কাজ করে।

    একটি পাসফ্রেজে কতগুলো শব্দ থাকা উচিত?

    অন্তত চারটি শব্দ ব্যবহার করুন, এবং গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য পাঁচ বা ছয়টি। EFF লং লিস্ট দিয়ে, চারটি শব্দ ≈ ৫১ বিট, পাঁচটি ≈ ৬৪ বিট, ছয়টি ≈ ৭৭ বিট এবং সাতটি ≈ ৯০ বিট এনট্রপি। ছয়টি র‍্যান্ডম শব্দ (প্রায় ৭৭ বিট) ব্যাপকভাবে সুপারিশকৃত সুইট স্পট — অফলাইন ক্র্যাকিং প্রতিরোধ করার জন্য যথেষ্ট শক্তিশালী তবুও স্মরণীয়। একটি পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড বা একটি এনক্রিপশন কীর জন্য আরও একটি বা দুটি শব্দ যোগ করুন।

    ডাইসওয়্যার কী?

    ডাইসওয়্যার হলো আর্নল্ড রেইনহোল্ড দ্বারা উদ্ভাবিত ডাইস রোল করে শক্তিশালী পাসফ্রেজ তৈরির একটি পদ্ধতি। আপনি পাঁচটি ডাইস রোল করে 43261-এর মতো একটি সংখ্যা পান, একটি সংখ্যাযুক্ত ৭,৭৭৬-শব্দের তালিকায় খুঁজে নেন, এবং প্রতিটি শব্দের জন্য পুনরাবৃত্তি করেন। ফলাফলটি একটি সত্যিকার র‍্যান্ডম শব্দ সিকোয়েন্স। এই টুল ডাইসওয়্যার স্বয়ংক্রিয় করে — এটি একটি ক্রিপ্টোগ্রাফিক র‍্যান্ডম জেনারেটর দিয়ে 'রোলিং' করে এবং লুকআপ তাৎক্ষণিকভাবে করে, আধুনিক EFF ওয়ার্ডলিস্ট ব্যবহার করে।

    আমার পাসফ্রেজ কতটা শক্তিশালী?

    শক্তি এনট্রপি বিটে পরিমাপ করা হয়, এবং প্রতিটি অতিরিক্ত বিট একজন আক্রমণকারীর প্রয়োজনীয় অনুমানের সংখ্যা দ্বিগুণ করে। মিটারটি আপনার বর্তমান সেটিংসের জন্য বিট এবং একটি আনুমানিক ক্র্যাক টাইম দেখায়। উদাহরণস্বরূপ, একটি ছয়-শব্দের lowercase পাসফ্রেজ (≈৭৭ বিট) প্রতি সেকেন্ডে এক ট্রিলিয়ন অনুমানেও ক্র্যাক করতে হাজার হাজার বছর লাগবে, যখন তিনটি শব্দ (≈৩৮ বিট) প্রায় তাৎক্ষণিকভাবে ক্র্যাক করা যেতে পারে। আরও শব্দ = সূচকীয়ভাবে বেশি সময়।

    'correct horse battery staple' কি আসলেই একটি ভালো পাসওয়ার্ড?

    হ্যাঁ — বিখ্যাত XKCD কমিকের এটাই মূল বক্তব্য। চারটি সাধারণ র‍্যান্ডম শব্দে প্রায় ৪৪ বিট এনট্রপি থাকে এবং কল্পনা করা সহজ, যখন Tr0ub4dor&3-এর মতো একটি নির্যাতিত পাসওয়ার্ড দুর্বল এবং মনে রাখা কঠিন উভয়ই। সমস্যা হলো শব্দগুলো একটি জেনারেটর দিয়ে র‍্যান্ডমভাবে বেছে নিতে হবে, আপনার নিজের দ্বারা নয়। এটি পাঁচ বা ছয়টি শব্দে বাড়ান আর ধারণাটি সত্যিকার অর্থে ক্র্যাক করা কঠিন হয়ে যায়।

    আমার কি একটি পাসফ্রেজে সংখ্যা বা সিম্বল যোগ করা উচিত?

    এটি ঐচ্ছিক। একটি র‍্যান্ডম সংখ্যা বা সিম্বল যোগ করলে এনট্রপি সামান্যই বাড়ে — একটি অতিরিক্ত শব্দ যোগ করার চেয়ে অনেক কম, যা লং লিস্টে প্রায় ১৩ বিটের সমান। এদের আসল মূল্য হলো এমন সাইট সন্তুষ্ট করা যারা একটি ডিজিট বা বিশেষ অক্ষর দাবি করে। এর জন্য 'Add a number' এবং 'Add a symbol' টগল ব্যবহার করুন; আপনি যদি শুধু বেশি শক্তি চান, তাহলে বরং আরেকটি শব্দ যোগ করুন।

    জেনারেট করা পাসফ্রেজগুলো কি কোথাও সংরক্ষিত থাকে?

    না। আপনি যা জেনারেট করেন তার কিছুই আপলোড, ডেটাবেসে সংরক্ষণ বা আমাদের কাছে দৃশ্যমান হয় না — পাসফ্রেজগুলো শুধু আপনার ব্রাউজার ট্যাবে বিদ্যমান থাকে এবং আপনি ট্যাব বন্ধ করলে অদৃশ্য হয়ে যায়। একমাত্র জিনিস যা ঐচ্ছিকভাবে সংরক্ষিত থাকে তা হলো আপনার বেছে নেওয়া সেটিংস (শব্দ সংখ্যা, সেপারেটর, ক্যাসিং) আপনার ব্রাউজারের লোকাল স্টোরেজে, শুধুমাত্র যাতে টুলটি আপনি যেভাবে রেখে গেছেন সেভাবেই আবার খোলে। আপনার আসল পাসফ্রেজগুলো কখনও সংরক্ষিত থাকে না।

    আমি কি ব্যবসা বা কর্মক্ষেত্রের অ্যাকাউন্টের জন্য এই পাসফ্রেজ ব্যবহার করতে পারি?

    একদমই পারেন। শব্দভিত্তিক পাসফ্রেজ NIST দ্বারা সুপারিশকৃত এবং কর্মক্ষেত্রের লগইন, VPN, ওয়াইফাই (WPA2/WPA3), ডেটাবেস ও সার্ভার ক্রেডেনশিয়াল এবং একটি টিম পাসওয়ার্ড ম্যানেজারের মাস্টার পাসওয়ার্ড হিসেবে চমৎকার। টুলটি ১০০% ক্লায়েন্ট-সাইড হওয়ায়, কোনো পাসফ্রেজ কখনও আপনার মেশিন ছেড়ে যায় না, যা নিরাপত্তা-সচেতন ও কর্পোরেট পরিবেশের জন্য উপযুক্ত। Bitwarden, 1Password এবং LastPass-এর মতো পাসওয়ার্ড ম্যানেজারে নিজস্ব পাসফ্রেজ জেনারেটর অন্তর্ভুক্ত থাকে, তবে সেগুলো অ্যাক্সেস করতে একটি অ্যাকাউন্ট এবং একটি ইনস্টল করা অ্যাপ বা ব্রাউজার এক্সটেনশন প্রয়োজন। UtiloKit-এর জেনারেটর কোনো লগইন ছাড়াই এবং ইনস্টল করার কিছু ছাড়াই যেকোনো ব্রাউজারে সাথে সাথে কাজ করে — একটি নতুন মেশিন অনবোর্ড করার সময়, একজন সহকর্মীকে সাহায্য করার সময়, বা আপনার সাধারণ টুল হাতের কাছে না থাকলে অ্যাক্সেস প্রভিশন করার সময় উপযোগী। শেয়ার্ড সিস্টেমের জন্য, এখানে একটি দীর্ঘ পাসফ্রেজ জেনারেট করে আপনার প্রতিষ্ঠানের পাসওয়ার্ড ম্যানেজারে সংরক্ষণ করুন।

    পাসফ্রেজ এবং পাসওয়ার্ড ম্যানেজারের মধ্যে পার্থক্য কী?

    এরা একসাথে কাজ করে। একটি পাসওয়ার্ড ম্যানেজার প্রতিটি সাইটের জন্য একটি অনন্য র‍্যান্ডম পাসওয়ার্ড সংরক্ষণ ও অটোফিল করে, তাই আপনার কখনও একটি পুনঃব্যবহার করতে হয় না — তবুও ম্যানেজারটি নিজে আনলক করতে আপনার একটি শক্তিশালী গোপনীয়তা প্রয়োজন। সেই মাস্টার গোপনীয়তার জন্যই একটি স্মরণীয় পাসফ্রেজ উজ্জ্বল হয়: এখানে একটি ছয়- বা সাত-শব্দের পাসফ্রেজ জেনারেট করুন, মুখস্থ করুন, এবং বাকিটা ম্যানেজারকে সামলাতে দিন। আপনাকে যা মনে রাখতে হবে তার জন্য একটি পাসফ্রেজ ব্যবহার করুন, এবং বাকিটার জন্য একটি ম্যানেজার।

    ওয়াইফাই বা WEP পাসফ্রেজ জেনারেটর কী?

    একটি ওয়াইফাই পাসফ্রেজ হলো একটি ওয়্যারলেস নেটওয়ার্কে যোগ দিতে আপনি যে কী টাইপ করেন। পুরনো WEP নেটওয়ার্ক ছোট হেক্স কী ব্যবহার করত, কিন্তু আধুনিক WPA2/WPA3 ৮-৬৩ অক্ষরের একটি পাসফ্রেজ গ্রহণ করে — একটি শব্দ-ভিত্তিক পাসফ্রেজের জন্য নিখুঁত ব্যবহার। এখানে একটি পাঁচ- বা ছয়-শব্দের ফ্রেজ জেনারেট করুন এবং এটিকে আপনার রাউটারের ওয়াইফাই পাসওয়ার্ড হিসেবে ব্যবহার করুন: এটি দীর্ঘ, শক্তিশালী এবং র‍্যান্ডম অক্ষরের একটি স্ট্রিংয়ের চেয়ে অতিথিদের কাছে জোরে পড়া অনেক সহজ।

    নতুন

    টেক্সট এনক্রিপ্ট / ডিক্রিপ্ট করুন

    পাসফ্রেজ দিয়ে বার্তা AES-256 এনক্রিপ্ট ও ডিক্রিপ্ট করুন — সম্পূর্ণ আপনার ব্রাউজারে।

    নিরাপত্তা ও গোপনীয়তা
    নতুন

    ক্রেডিট কার্ড ভ্যালিডেটর

    Luhn অ্যালগরিদম দিয়ে কার্ড নম্বর যাচাই করুন এবং এর ব্র্যান্ড শনাক্ত করুন।

    নিরাপত্তা ও গোপনীয়তা

    হ্যাশ জেনারেটর

    MD5, SHA-1 ও SHA-256 হ্যাশ স্থানীয়ভাবে গণনা করুন।

    নিরাপত্তা ও গোপনীয়তা
    নতুন

    JWT ডিকোডার

    JSON Web Token ডিকোড করুন, claim পরিদর্শন করুন এবং HS256 সিগনেচার স্থানীয়ভাবে যাচাই করুন।

    নিরাপত্তা ও গোপনীয়তা
    নতুন

    পাসওয়ার্ড শক্তি পরীক্ষক

    এনট্রপি, ক্র্যাক-সময়ের আনুমানিক হিসাব ও পরামর্শ সহ পাসওয়ার্ডের শক্তি পরীক্ষা করুন।

    নিরাপত্তা ও গোপনীয়তা
    নতুন

    HTTP স্ট্যাটাস কোড

    সহজ ভাষায় অর্থ সহ HTTP স্ট্যাটাস কোডের অনুসন্ধানযোগ্য রেফারেন্স।

    ডেভেলপার