مضبوط پاس ورڈ جنریٹر

اپنی ضرورت کی لمبائی اور کیریکٹرز کے ساتھ مضبوط، حقیقی رینڈم پاس ورڈ بنائیں۔ یہ آپ کے ڈیوائس پر بنتے ہیں اور کہیں نہیں بھیجے جاتے۔

پاس ورڈ کی سیٹنگز

16
شامل کریں
آپ کے ڈیوائس پر crypto.getRandomValues سے بنایا گیا۔ کچھ بھی بھیجا یا محفوظ نہیں کیا جاتا۔

آپ کا پاس ورڈ

—
مضبوط —
کیریکٹرز کا مجموعہ
—
بوجھنے کا وقت (آف لائن، 10¹⁰/سیکنڈ)
—
مزید پاس ورڈ

    پاس ورڈ جنریٹر کیسے استعمال کریں

    یہ پاس ورڈ جنریٹر صفحہ کھلتے ہی ایک مضبوط رینڈم پاس ورڈ بنا دیتا ہے، اور جب بھی آپ کوئی سیٹنگ بدلیں تو نیا۔

    1. سلائیڈر یا کسی پری سیٹ سے لمبائی طے کریں۔ زیادہ تر اکاؤنٹس کے لیے 16 کیریکٹر ایک مضبوط ڈیفالٹ ہے۔
    2. چنیں کہ کون سی اقسام کے کیریکٹر شامل کریں: بڑے حروف، چھوٹے حروف، اعداد اور علامات۔ پاس ورڈ میں ہر منتخب قسم کا کم از کم ایک کیریکٹر ضرور ہوتا ہے، اس لیے یہ ان سائٹس پر بھی چل جاتا ہے جو "ایک عدد اور ایک علامت" مانگتی ہیں۔
    3. اگر آپ کو پاس ورڈ ہاتھ سے پڑھنا یا لکھنا پڑ سکتا ہے تو ملتے جلتے نکالیں پر ٹک کریں۔
    4. کاپی دبائیں اور اسے سیدھا سائن اپ فارم یا اپنے پاس ورڈ مینیجر میں پیسٹ کریں۔ نئے پاس ورڈ کے لیے نیا بنائیں استعمال کریں، یا ایک چھوٹی فہرست میں سے چننے کے لیے 5 بنائیں۔

    پاس ورڈ کیسے بنائے جاتے ہیں

    ہر کیریکٹر crypto.getRandomValues سے چنا جاتا ہے، جو آپ کے براؤزر میں موجود کرپٹوگرافک طور پر محفوظ رینڈم نمبر جنریٹر ہے۔ یہ Math.random سے مختلف چیز ہے، جو گیمز کے لیے تو ٹھیک ہے لیکن اتنا قابلِ پیش گوئی ہے کہ اسے پاس ورڈز کے لیے کبھی استعمال نہیں کرنا چاہیے۔

    کسی رینڈم نمبر کو منصفانہ طور پر کیریکٹر میں بدلنے کے لیے تھوڑی احتیاط درکار ہے۔ ایک عام شارٹ کٹ random % 87 ہے، لیکن چونکہ 232، 87 کا مضرب نہیں، اس لیے فہرست کے پہلے چند کیریکٹر ذرا زیادہ بار آئیں گے۔ یہ ٹول اس کی بجائے rejection sampling استعمال کرتا ہے: جو رینڈم ویلیو اوپر کی نامکمل رینج میں آئے اسے پھینک کر نئی نکالی جاتی ہے، اس طرح ہر کیریکٹر کا موقع بالکل برابر ہوتا ہے۔

    ہر منتخب قسم کی موجودگی یقینی بنانے کے لیے پہلے ہر قسم سے ایک کیریکٹر نکالا جاتا ہے، باقی جگہیں پورے مجموعے سے بھری جاتی ہیں، اور نتیجے کو Fisher–Yates shuffle سے ملایا جاتا ہے تاکہ یقینی کیریکٹر قابلِ پیش گوئی جگہوں پر نہ رہیں۔

    طاقت کے میٹر کا مطلب

    طاقت کو انٹروپی کے بٹس میں ناپا جاتا ہے، جو بتاتا ہے کہ آپ کی سیٹنگز کے ساتھ جنریٹر کتنے ممکنہ پاس ورڈ بنا سکتا تھا۔

    انٹروپی (بٹس) = لمبائی × log₂(مجموعے کا سائز)

    مثال: چاروں اقسام (87 کیریکٹر) سے نکالے گئے 16 کیریکٹر 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 بٹس دیتے ہیں۔ ہر اضافی بٹ حملہ آور کا کام دگنا کر دیتا ہے۔

    سیٹنگزمجموعہانٹروپیمیٹر
    8 کیریکٹر، صرف چھوٹے حروف26≈ 38 بٹسبہت کمزور
    8 کیریکٹر، تمام اقسام87≈ 52 بٹسکمزور
    12 کیریکٹر، تمام اقسام87≈ 77 بٹسدرمیانہ
    16 کیریکٹر، تمام اقسام87≈ 103 بٹسبہت مضبوط
    20 کیریکٹر، حروف اور اعداد62≈ 119 بٹسبہت مضبوط

    "بوجھنے کا وقت" والا عدد فرض کرتا ہے کہ حملہ آور نے پاس ورڈ ڈیٹابیس چرا لیا ہے اور آف لائن فی سیکنڈ دس ارب اندازے آزما سکتا ہے، اور اوسطاً آدھے امکانات تلاش کرنے کے بعد پاس ورڈ ڈھونڈ لیتا ہے۔ اصل حملے اس پر بہت منحصر ہیں کہ سائٹ نے پاس ورڈ کیسے محفوظ کیے، اس لیے اسے موازنہ سمجھیں، وعدہ نہیں۔ یہ حساب صرف رینڈم بنائے گئے پاس ورڈز پر لاگو ہوتا ہے؛ آپ کا خود سوچا ہوا پاس ورڈ عموماً اپنی لمبائی کے لحاظ سے کہیں زیادہ کمزور ہوتا ہے۔

    مضبوط پاس ورڈ استعمال کرنے کے نکات

    یہ صفحہ اپنے بنائے ہوئے پاس ورڈ محفوظ، لاگ یا کہیں نہیں بھیجتا۔ صفحہ بند یا ری لوڈ کرتے ہی وہ ختم ہو جاتے ہیں۔

    اکثر پوچھے جانے والے سوالات

    کیا یہ پاس ورڈ جنریٹر استعمال کرنا محفوظ ہے؟

    جی ہاں۔ پاس ورڈ آپ کے براؤزر میں Web Crypto API (crypto.getRandomValues) سے بنتے ہیں، یہ وہی محفوظ رینڈم ذریعہ ہے جو براؤزر انکرپشن کے لیے استعمال کرتے ہیں۔ کچھ بھی سرور کو نہیں بھیجا جاتا، لاگ یا محفوظ نہیں کیا جاتا۔

    پاس ورڈ کتنا لمبا ہونا چاہیے؟

    پاس ورڈ مینیجر میں رکھے جانے والے اکاؤنٹس کے لیے 16 یا زیادہ کیریکٹر، مختلف اقسام کے ساتھ، اچھا انتخاب ہے۔ جو پاس ورڈ آپ کو بار بار ٹائپ کرنا ہو، اس میں علامات سے زیادہ لمبائی اہم ہے: لمبا پاس ورڈ چھوٹے پیچیدہ پاس ورڈ سے زیادہ مشکل سے بوجھا جاتا ہے۔

    بٹس میں انٹروپی کا کیا مطلب ہے؟

    انٹروپی بتاتی ہے کہ کسی رینڈم پاس ورڈ کو بوجھنے میں کتنے اندازے لگ سکتے ہیں۔ ہر اضافی بٹ امکانات کو دگنا کر دیتا ہے۔ اس کا حساب لمبائی × log2(ممکنہ کیریکٹرز کی تعداد) ہے، اس لیے 87 علامات میں سے 16 کیریکٹر تقریباً 103 بٹس دیتے ہیں۔

    ملتے جلتے کیریکٹرز کیوں نکالیں؟

    I، l، 1، O اور 0 جیسے کیریکٹرز پاس ورڈ بلند آواز سے پڑھتے یا کاغذ سے ٹائپ کرتے وقت آسانی سے گڈمڈ ہو جاتے ہیں۔ انہیں نکالنے سے مجموعہ تھوڑا چھوٹا ہو جاتا ہے، اس لیے ٹول تھوڑی کم انٹروپی دکھاتا ہے، لیکن فرق معمولی ہے۔

    کیا ہر جگہ ایک ہی مضبوط پاس ورڈ استعمال کروں؟

    نہیں۔ اگر ایک سائٹ ہیک ہو جائے تو حملہ آور وہی ای میل اور پاس ورڈ دوسری سائٹس پر آزماتے ہیں۔ ہر اکاؤنٹ کے لیے الگ پاس ورڈ رکھیں اور انہیں پاس ورڈ مینیجر میں محفوظ کریں۔