टूल

मुफ़्त ऑनलाइन पासवर्ड स्ट्रेंथ चेकर

जानें आपका पासवर्ड वास्तव में कितना सुरक्षित है: एंट्रॉपी, कैरेक्टर विविधता, आम पासवर्ड की पहचान, और क्रैक होने में लगने वाले समय के यथार्थवादी अनुमान — पूरी तरह आपके ब्राउज़र में गणना किए गए।

यह टूल पूरी तरह आपके ब्राउज़र में चलता है। आपका पासवर्ड कभी किसी सर्वर पर नहीं भेजा जाता, न स्टोर किया जाता है, न लॉग किया जाता है — यहां तक कि अस्थायी रूप से भी नहीं।

पासवर्ड स्ट्रेंथ

सुरक्षा चेकलिस्ट

  • कम से कम 8 अक्षर
  • कम से कम 12 अक्षर (अनुशंसित)
  • एक बड़ा अक्षर (uppercase) शामिल है
  • एक छोटा अक्षर (lowercase) शामिल है
  • एक अंक शामिल है
  • एक सिंबल शामिल है (जैसे ! @ # $)
  • यह आम तौर पर लीक हुआ पासवर्ड नहीं है
  • कोई दोहराया या क्रमिक पैटर्न नहीं

क्रैक होने में अनुमानित समय

एंट्रॉपी:
ऑनलाइन अटैक, सीमित दर (100/घंटा)
ऑनलाइन अटैक, कोई सीमा नहीं (10/सेकंड)
ऑफ़लाइन अटैक, धीमा हैश (bcrypt, 10 हज़ार/सेकंड)
ऑफ़लाइन अटैक, तेज़ हैश + GPU रिग (10 अरब/सेकंड)

पासवर्ड की मज़बूती क्यों मायने रखती है

ज़्यादातर अकाउंट हैक होने की वजह चालाक हैकिंग नहीं, बल्कि कमज़ोर, दोहराए गए या अंदाज़ा लगाए जा सकने वाले पासवर्ड होते हैं। हमलावर ऐसे ऑटोमेटेड टूल इस्तेमाल करते हैं जो प्रति सेकंड अरबों कॉम्बिनेशन आज़माते हैं, पहले जाने-पहचाने लीक हुए पासवर्ड और आम पैटर्न से शुरुआत करके, फिर ब्रूट फ़ोर्स की ओर बढ़ते हुए। यह टूल अंदाज़ा लगाता है कि आपके पासवर्ड पर एक वास्तविक अटैक में कितना समय लगेगा, ताकि हमलावर के पहचानने से पहले ही आप कमज़ोरियां ठीक कर सकें। नया, हाई-एंट्रॉपी पासवर्ड चाहिए हो तो हमारे पासवर्ड जनरेटर के साथ इसे इस्तेमाल करें।

यह टूल स्ट्रेंथ कैसे कैलकुलेट करता है

स्ट्रेंथ को एंट्रॉपी से मापा जाता है, जिसे बिट्स में दर्शाया जाता है — यानी 2 की घात के रूप में उन कोशिशों की संख्या जो एक हमलावर को सभी संभावित कॉम्बिनेशन कवर करने के लिए आज़मानी पड़ेंगी। एंट्रॉपी दो चीज़ों पर निर्भर करती है: पासवर्ड की लंबाई और इस्तेमाल किए गए कैरेक्टर सेट का आकार। आप जो भी कैरेक्टर क्लास इस्तेमाल करते हैं, वह इस सेट को बढ़ाती है, इसीलिए अलग-अलग टाइप मिलाना ज़्यादातर लोगों की सोच से कहीं ज़्यादा मायने रखता है:

छोटे अक्षर (a–z) हर पोज़िशन के लिए 26 संभावित कैरेक्टर जोड़ते हैं।

बड़े अक्षर (A–Z) हर पोज़िशन के लिए 26 और संभावित कैरेक्टर जोड़ते हैं।

अंक (0–9) हर पोज़िशन के लिए 10 संभावित कैरेक्टर जोड़ते हैं।

सिंबल (!@#$…) हर पोज़िशन के लिए लगभग 33 संभावित कैरेक्टर जोड़ते हैं।

मज़बूत पासवर्ड कैसे बनाएं

जटिलता से ज़्यादा लंबाई को प्राथमिकता दें — 16 कैरेक्टर की पासफ़्रेज़ आमतौर पर 8 कैरेक्टर के सिंबल-भरे पासवर्ड से ज़्यादा सुरक्षित और याद रखने में आसान होती है।
हर कैरेक्टर की एंट्रॉपी बढ़ाने के लिए कम से कम तीन कैरेक्टर क्लास (बड़े, छोटे अक्षर, अंक, सिंबल) मिलाएं।
कभी भी एक ही पासवर्ड कई साइटों पर इस्तेमाल न करें; अगर एक सर्विस हैक होती है, तो दोहराए गए पासवर्ड से आपके बाकी सभी अकाउंट में सेंध लग सकती है।
पर्सनल जानकारी (नाम, जन्मदिन, पालतू जानवर के नाम) और डिक्शनरी शब्दों से बचें — ये वही चीज़ें हैं जो पासवर्ड-क्रैकिंग टूल सबसे पहले आज़माते हैं।
हर अकाउंट के लिए यूनीक पासवर्ड बनाने और सेव करने के लिए पासवर्ड मैनेजर इस्तेमाल करें — कुछ ही सेकंड में मज़बूत पासवर्ड बनाने के लिए हमारा पासवर्ड जनरेटर आज़माएं।

अक्सर पूछे जाने वाले सवाल

हां। यह चेकर पूरी तरह आपके ब्राउज़र में जावास्क्रिप्ट के रूप में चलता है — आपका पासवर्ड कभी आपकी डिवाइस से बाहर नहीं जाता, नेटवर्क पर कभी नहीं भेजा जाता, और कहीं भी स्टोर या लॉग नहीं किया जाता। आप खुद इसे जांच सकते हैं: पेज लोड होने के बाद इंटरनेट डिसकनेक्ट कर दें, टूल बिल्कुल उसी तरह काम करता रहेगा, क्योंकि कभी कोई सर्वर कॉल की ही नहीं जाती।

एंट्रॉपी बिट्स में अप्रत्याशितता मापती है। हर अतिरिक्त बिट ब्रूट फ़ोर्स से आपका पासवर्ड ढूंढने के लिए हमलावर को औसतन दोगुनी कोशिशें करनी पड़ती हैं। 40 बिट एंट्रॉपी वाले पासवर्ड को औसतन करीब एक ट्रिलियन कोशिशों की ज़रूरत होती है; 80 बिट वाले को लगभग एक ट्रिलियन का वर्ग। यह सबसे बुरी स्थिति में अंदाज़ा लगाने की कठिनाई का गणितीय अनुमान है, हर संभावित अटैक के खिलाफ़ गारंटी नहीं।

एंट्रॉपी कैरेक्टर विविधता के मुक़ाबले लंबाई के साथ कहीं तेज़ी से बढ़ती है। 20 कैरेक्टर की एक छोटे अक्षरों वाली पासफ़्रेज़ सिंबल से भरे 8 कैरेक्टर के पासवर्ड से ज़्यादा एंट्रॉपी रख सकती है, और साथ ही किसी इंसान के लिए याद रखना और टाइप करना भी आसान होता है। लंबाई सबसे ताक़तवर लीवर है जो आपके नियंत्रण में है।

अगर पासवर्ड कोई जाना-पहचाना लीक हुआ पासवर्ड, कीबोर्ड पैटर्न, या दोहराई/क्रमिक सीक्वेंस (जैसे "abcdefgh" या "11111111") है, तो सिर्फ़ लंबाई काफ़ी नहीं है। हमलावर ब्रूट फ़ोर्स से पहले ये पैटर्न आज़माते हैं, इसलिए यह टूल कच्ची लंबाई की परवाह किए बिना इन्हें पेनल्टी देता है — ऊपर की चेकलिस्ट बिल्कुल दिखाती है कि कौन-सा चेक फ़ेल हुआ।

ये अलग-अलग अटैक परिदृश्यों के लिए प्रकाशित गेसिंग स्पीड पर आधारित ऑर्डर-ऑफ़-मैग्नीट्यूड अनुमान हैं — जैसे रेट-लिमिटेड लॉगिन फॉर्म बनाम चोरी हुए, तेज़ी से हैश किए गए पासवर्ड डेटाबेस के खिलाफ़ ऑफ़लाइन GPU क्रैकिंग रिग। असली नतीजे टारगेट सिस्टम की सुरक्षा (रेट लिमिटिंग, हैश एल्गोरिदम, साल्टिंग) के हिसाब से बदलते हैं, लेकिन कमज़ोर और मज़बूत पासवर्ड के बीच तुलनात्मक अंतर एक भरोसेमंद गाइड बना रहता है।