Skip to content
पासवर्ड जेनरेटर
Tools

पासवर्ड जेनरेटर

लोकप्रिय

मज़बूत, अनुकूलन योग्य पासवर्ड जो कभी आपके डिवाइस से बाहर नहीं जाते।

Character types
Advanced options
Rules

Runs entirely in your browser. Nothing is uploaded.

एक मुफ्त, सुरक्षित पासवर्ड जनरेटर जो पूरी तरह आपके ब्राउज़र में चलता है

यह मुफ्त ऑनलाइन पासवर्ड जनरेटर तुरंत मजबूत, रैंडम पासवर्ड बनाता है — कोई साइन-अप नहीं, कोई सीमा नहीं, और कुछ भी इंस्टॉल करने की जरूरत नहीं। हर पासवर्ड आपके ब्राउज़र के क्रिप्टोग्राफिक रूप से सुरक्षित रैंडम नंबर जनरेटर (crypto.getRandomValues) द्वारा स्थानीय रूप से बनाया जाता है, इसलिए कुछ भी किसी सर्वर पर नहीं भेजा जाता, लॉग नहीं किया जाता, या कहीं स्टोर नहीं किया जाता। पेज एक बार लोड होने के बाद पूरी तरह ऑफलाइन काम करता है, जिसका मतलब है कि आप उत्पादन प्रणालियों, संवेदनशील खातों, या किसी भी निजी जानकारी के लिए बिना किसी तीसरे पक्ष पर भरोसा किए सुरक्षित रूप से क्रेडेंशियल बना सकते हैं। LastPass, 1Password, Dashlane, NordPass, Bitwarden, और Norton Password Manager में बने जनरेटर के विपरीत — जो सभी पहले लॉग इन होने की आवश्यकता रखते हैं — UtiloKit का जनरेटर किसी भी ब्राउज़र में किसी के लिए भी तुरंत उपलब्ध है।

इसके अंदर यह मॉड्यूलो बायस को खत्म करने के लिए crypto.getRandomValues के साथ रिजेक्शन सैंपलिंग का उपयोग करता है — कई साधारण जनरेटर में यह एक सूक्ष्म दोष होता है जहां कुछ अक्षर अन्य की तुलना में थोड़े अधिक बार दिखाई देते हैं। रिजेक्शन सैंपलिंग किसी भी ऐसे मान को हटा देती है जो बायस पैदा करेगा, यह सुनिश्चित करते हुए कि आपके पासवर्ड का हर अक्षर वास्तव में समान रूप से संभावित है।

अपनी लंबाई चुनें: 8, 12, 16 अक्षर या अधिक — और फर्क देखें

लंबाई पासवर्ड की ताकत का सबसे बड़ा कारक है, इसलिए जनरेटर इसे सबसे आगे रखता है। स्लाइडर को 4 से 128 अक्षरों तक खींचें और लाइव एंट्रॉपी मीटर और क्रैक टाइम अनुमान तुरंत अपडेट हो जाते हैं। एक 8-अक्षर का पासवर्ड पुराना ऐतिहासिक न्यूनतम है और आज ऑफलाइन GPU हमलों में जल्दी टूट जाता है। 12 अक्षर कम मूल्य वाले खातों के लिए एक उचित आधार है। एक रैंडम 16-अक्षर का पासवर्ड NIST दिशानिर्देशों के अनुसार आधुनिक अनुशंसित मीठा स्थान है। मास्टर पासवर्ड और उच्च मूल्य वाले खातों के लिए, 20+ अक्षर या diceware पासफ्रेज का लक्ष्य रखें।

आप पूरे कैरेक्टर सेट को स्वतंत्र रूप से नियंत्रित करते हैं: छोटे अक्षर, बड़े अक्षर, अंक, और प्रतीक सभी को अलग-अलग टॉगल किया जा सकता है। उन्नत नियंत्रण अंकों और प्रतीकों की न्यूनतम संख्या, अनुक्रमों से बचने का विकल्प जैसे abc या 123, विशिष्ट अक्षरों को बाहर करने का फ़ील्ड, और समान दिखने वाले अक्षरों को बाहर करने जैसे 0/O और 1/l/I की सुविधाएं जोड़ते हैं। उच्चारण योग्य मोड सिलेबल-आधारित आउटपुट के लिए, या प्रतीकों को पूरी तरह बंद करके एक साफ Wi-Fi कुंजी के लिए।

Diceware पासफ्रेज — याद रखने लायक मजबूती, टाइप करने में आसान

कुछ ऐसा चाहते हैं जो लिखे बिना याद रह जाए? पासफ्रेज मोड EFF लॉन्ग वर्डलिस्ट से रैंडम शब्दों का उपयोग करके एक क्रेडेंशियल बनाता है — मानक 7,776-शब्द diceware सूची जिसे Electronic Frontier Foundation द्वारा अनुशंसित किया गया है। हर शब्द ~12.9 बिट्स एंट्रॉपी देता है। चार शब्द ~51 बिट्स; पांच शब्द ~64 बिट्स; छह शब्द ~77 बिट्स — जब शब्द वास्तव में रैंडम हों तो उच्च मूल्य खातों के लिए पर्याप्त से अधिक। विभाजक (हाइफन, डॉट, स्पेस, अंडरस्कोर, रैंडम अंक), कैपिटलाइज़ेशन, और अंत में अंक जोड़ने का विकल्प कॉन्फ़िगर करें। परिणाम — जैसे वन·मेपल·नीला·7·दौड़ — पासवर्ड मैनेजर के मास्टर पासवर्ड के लिए काफी मजबूत लेकिन याद से टाइप करने के लिए काफी छोटा है।

PIN मोड किसी भी लंबाई के शुद्ध संख्यात्मक कोड के साथ क्रेडेंशियल प्रकारों को पूरा करता है — 4, 6, 8, या अधिक — फोन लॉक स्क्रीन, बैंक PIN, तिजोरी, और किसी भी अन्य सिस्टम के लिए जिसे केवल संख्यात्मक क्रेडेंशियल की आवश्यकता है। हर अंक CSPRNG से स्वतंत्र रूप से निकाला जाता है, इसलिए आउटपुट में कोई पैटर्न नहीं होता।

लाइव एंट्रॉपी और बहु-परिदृश्य क्रैक समय अनुमान

यहां ताकत अस्पष्ट नहीं है। जैसे-जैसे आप सेटिंग्स एडजस्ट करते हैं, एक लाइव मीटर पासवर्ड की एंट्रॉपी बिट्स में दिखाता है — अनिश्चितता का गणितीय रूप से सटीक, मात्रात्मक माप — साथ ही एक यथार्थवादी ऑफलाइन हमले मॉडल के तहत अनुमानित क्रैक समय। यह सामान्य सुरक्षा सलाह को ठोस और दृश्यमान बनाता है: आप देख सकते हैं कि 12-अक्षर का पासवर्ड चार अक्षर जोड़ने पर 'मजबूत' से 'बहुत मजबूत' कैसे हो जाता है।

क्रैक समय पैनल को तीन अलग हमले परिदृश्यों की तुलना करने के लिए विस्तारित करें: एक दर-सीमित ऑनलाइन हमला (~100 अनुमान/सेकंड), एक धीमे हैश पर ऑफलाइन हमला जैसे bcrypt या Argon2 (~10,000/सेकंड), और एक तेज हैश पर GPU ऑफलाइन हमला जैसे MD5 या SHA-1 (100 अरब+/सेकंड)। वही 12-अक्षर का पासवर्ड Argon2 के खिलाफ 'अरबों साल' और MD5 के खिलाफ 'कुछ घंटे' दिखा सकता है।

एक पासवर्ड या सौ बनाएं — फिर इसे सुरक्षित रूप से स्टोर करें

बल्क में क्रेडेंशियल चाहिए? मात्रा 100 तक सेट करें और जनरेटर सभी को एक साथ बनाता है — प्रत्येक पूरी तरह स्वतंत्र, कोई साझा seed या पता लगाने योग्य पैटर्न नहीं। एक-क्लिक सभी कॉपी करें बटन पूरी सूची को स्प्रेडशीट या स्क्रिप्ट में पेस्ट करने के लिए ले जाता है, और एक .txt डाउनलोड सादे टेक्स्ट फ़ाइल के रूप में सेव करता है।

रोजमर्रा के उपयोग के लिए, वैकल्पिक क्लिपबोर्ड ऑटो-क्लियर 45 सेकंड बाद कॉपी किए गए पासवर्ड को मिटा देता है। आपकी सेटिंग्स (लंबाई, कैरेक्टर सेट, शब्द संख्या, मोड) विज़िट के बीच localStorage में याद रहती हैं, लेकिन जनरेट किए गए पासवर्ड कभी सेव नहीं होते — एक बार टैब बंद करने पर क्रेडेंशियल चले जाते हैं।

जनरेट किए गए पासवर्ड का उपयोग कैसे करें: अनुशंसित सुरक्षा वर्कफ़्लो

अधिकांश खाता समझौतों को खत्म करने वाले दो नियम हैं लंबाई और विशिष्टता। केवल जटिलता से ज्यादा लंबाई को प्राथमिकता दें: 16-अक्षर का रैंडम पासवर्ड हर बार प्रतीकों से भरे 10-अक्षर वाले पासवर्ड को हराता है। और हर खाते के लिए अलग पासवर्ड उपयोग करें — पुनः उपयोग ही एकल साइट उल्लंघन को क्रेडेंशियल स्टफिंग हमले में बदलता है।

दर्जनों अद्वितीय, मजबूत पासवर्ड याद रखना वास्तव में असंभव है, इसलिए इस जनरेटर को पासवर्ड मैनेजर के साथ जोड़ें: Bitwarden (मुफ्त और ओपन-सोर्स), 1Password, Dashlane, NordPass, LastPass, या KeePass। यहां एक अद्वितीय पासवर्ड बनाएं, मैनेजर में सेव करें, और दोहराएं। अपने vault के मास्टर पासवर्ड के रूप में 6-शब्द EFF diceware पासफ्रेज रिजर्व करें — यही एकमात्र है जो आपको याद रखना होगा।

Frequently asked questions

पासवर्ड कहां बनाए जाते हैं — क्या यह उपकरण सुरक्षित है?

हर पासवर्ड पूरी तरह आपके ब्राउज़र में उसके अंतर्निर्मित क्रिप्टोग्राफिक रूप से सुरक्षित रैंडम नंबर जनरेटर (CSPRNG) — विशेष रूप से <code>crypto.getRandomValues</code> का उपयोग करके बनाया जाता है। किसी सर्वर पर कुछ भी टाइप, प्रसारित, लॉग या स्टोर नहीं किया जाता। पासवर्ड आपके डिवाइस को कभी नहीं छोड़ते और पेज एक बार लोड होने के बाद पूरी तरह ऑफलाइन काम करता है।

क्या यह पासवर्ड जनरेटर मुफ्त है और बिना साइन-अप के?

हां — पूरी तरह मुफ्त, कोई साइन-अप नहीं, कोई खाता नहीं, कोई सीमा नहीं, और आउटपुट में कोई विज्ञापन नहीं। आप एक सत्र में एकल पासवर्ड या सैकड़ों बना सकते हैं। <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong>, और <strong>Norton Password Manager</strong> के अंतर्निर्मित जनरेटर उन उत्पादों के पीछे बंद हैं — आपको उनका ऐप या ब्राउज़र एक्सटेंशन डाउनलोड करना होगा और लॉग इन रहना होगा।

पासवर्ड कितने अक्षरों का होना चाहिए — 8, 12, या 16 पर्याप्त हैं?

आठ अक्षर पुराना ऐतिहासिक न्यूनतम है और अब ऑफलाइन क्रैकिंग हमलों के खिलाफ पर्याप्त नहीं माना जाता। बारह अक्षर रोजमर्रा के खातों के लिए उचित आधार है। सोलह अक्षर NIST (SP 800-63B) द्वारा अनुशंसित आधुनिक मीठा स्थान है: चारों कैरेक्टर क्लास मिलाने वाला रैंडम 16-अक्षर का पासवर्ड लगभग 105 बिट्स एंट्रॉपी रखता है। उच्च मूल्य खातों के लिए 20+ अक्षर या 5-6 शब्दों की diceware पासफ्रेज का लक्ष्य रखें।

पासवर्ड एंट्रॉपी क्या है और मुझे कितने बिट्स चाहिए?

एंट्रॉपी बिट्स में अनिश्चितता मापती है — हर अतिरिक्त बिट ठीक दो गुना अनुमान बढ़ाता है जो हमलावर को करने होंगे। 40 बिट्स से कम कमजोर है। 60 बिट्स कम जोखिम वाले खातों के लिए ठीक है। 80 बिट्स अधिकांश उद्देश्यों के लिए मजबूत है। 100+ बिट्स किसी भी दृष्टिगोचर हमलावर के लिए व्यावहारिक रूप से अनुपलब्ध है। चारों कैरेक्टर क्लास का उपयोग करने वाला रैंडम 16-अक्षर का पासवर्ड लगभग 105 बिट्स एंट्रॉपी रखता है।

पासफ्रेज (diceware) मोड क्या है — क्या मैं शब्दों से पासवर्ड बना सकता हूं?

पासफ्रेज मोड EFF लॉन्ग वर्डलिस्ट से निकाले गए कई रैंडम शब्दों से एक क्रेडेंशियल बनाता है — मानक 7,776-शब्द diceware सूची जो सुरक्षा पेशेवरों द्वारा उपयोग की जाती है। हर शब्द लगभग 12.9 बिट्स एंट्रॉपी देता है, इसलिए चार शब्दों की वाक्यांश ~51 बिट्स, पांच शब्द ~64 बिट्स, और छह शब्द ~77 बिट्स देते हैं। विभाजक, कैपिटलाइज़ेशन और अंत में अंक जोड़ने का विकल्प कॉन्फ़िगर करें।

क्या मैं 0/O और l/1 जैसे अस्पष्ट अक्षरों से बच सकता हूं?

हां। 'समान दिखने वाले अक्षर हटाएं' विकल्प आसानी से भ्रमित होने वाले अक्षरों को हटाता है — 0 और O, 1 और l और I, और इसी तरह के दृष्टिगत रूप से अस्पष्ट जोड़े — जो पासवर्ड के लिए मूल्यवान है जो आप फोन पर बोलेंगे, स्क्रीन से टाइप करेंगे, या copy-paste के बिना डिवाइस पर उपयोग करेंगे।

क्या मुझे कई साइटों पर एक मजबूत पासवर्ड दोबारा उपयोग करना चाहिए?

नहीं — कभी नहीं, चाहे पासवर्ड कितना भी लंबा और जटिल हो। पुनः उपयोग ही एकल साइट उल्लंघन को क्रेडेंशियल स्टफिंग हमले में बदलता है जो उसी क्रेडेंशियल को साझा करने वाले हर खाते को खतरे में डालता है। जब एक सेवा का डेटाबेस समझौता किया जाता है, हमलावर लीक क्रेडेंशियल को हर दूसरे प्रमुख साइट पर आजमाते हैं। हर खाते के लिए एक अलग पासवर्ड बनाएं और प्रत्येक को पासवर्ड मैनेजर में स्टोर करें।