SSaveIt
ব্লগে ফিরে যান
নিরাপত্তা·4 মিনিট পড়া

পাসফ্রেজ বনাম র‍্যান্ডম পাসওয়ার্ড: আসলে কোনটা বেশি নিরাপদ?

পাসফ্রেজের ধারণা (কয়েকটা র‍্যান্ডম ডিকশনারি শব্দ জোড়া দেওয়া, যেমন correct-horse-battery-staple) জনপ্রিয় হয়েছিল কারণ এটা প্রতীকের একটা র‍্যান্ডম স্ট্রিং থেকে সত্যিই মনে রাখা সহজ। কিন্তু "মনে রাখা সহজ" আর "বেশি নিরাপদ" একই জিনিস নয় — এখানে এগুলো আসলে কীভাবে তুলনীয়।

শক্তি আসলে কীভাবে মাপা হয়

পাসওয়ার্ডের শক্তি নির্ভর করে এনট্রপির উপর — একজন আক্রমণকারীর প্রতিটা সম্ভাবনা চেষ্টা করতে মোট কতগুলো অনুমান লাগবে। সত্যিকারের র‍্যান্ডম শব্দ দিয়ে তৈরি একটা লম্বা পাসফ্রেজ একটা ছোট সম্পূর্ণ-র‍্যান্ডম স্ট্রিংয়ের সমান এনট্রপি রাখতে পারে, কিন্তু শুধু তখনই যখন শব্দগুলো একটা র‍্যান্ডম প্রক্রিয়ায় বেছে নেওয়া হয়, আপনার দ্বারা নয়।

পাসফ্রেজ কোথায় ভুল হয়

মানুষ র‍্যান্ডম শব্দ বেছে নেওয়াতে খারাপ — আমরা সাধারণ বিশেষ্য, ব্যক্তিগত রেফারেন্স, আর অনুমানযোগ্য প্যাটার্নের দিকে ঝুঁকে যাই, যা ঠিক সেটাই যা ধরার জন্য আক্রমণকারীদের ডিকশনারি তৈরি করা হয়। নিজে তৈরি করা একটা পাসফ্রেজ সফটওয়্যার দ্বারা একটা সত্যিকারের র‍্যান্ডম উৎস থেকে জেনারেট করা পাসফ্রেজের চেয়ে অনেক দুর্বল।

র‍্যান্ডম পাসওয়ার্ড কোথায় ভুল হয়

xT9$mQ2!vL7&-এর মতো একটা সম্পূর্ণ র‍্যান্ডম স্ট্রিংয়ের চমৎকার এনট্রপি থাকে কিন্তু এটা মনে রাখা প্রায় অসম্ভব — যা মানুষকে অনিরাপদভাবে লিখে রাখা বা পুনরায় ব্যবহার করার দিকে ঠেলে দেয়, যা নিরাপত্তার পুরো সুবিধাটাই নষ্ট করে দেয়।

ব্যবহারিক উত্তর

যেসব অ্যাকাউন্ট মাঝে মাঝে স্মৃতি থেকে টাইপ করা লাগে, তার জন্য মেশিন-জেনারেটেড ৫-৬টা র‍্যান্ডম শব্দের একটা পাসফ্রেজ একটা যুক্তিসঙ্গত, মনে রাখার মতো বিকল্প। বাকি সবকিছুর জন্য — বিশেষ করে পাসওয়ার্ড ম্যানেজার দিয়ে সুরক্ষিত অ্যাকাউন্টের জন্য — একটা সম্পূর্ণ র‍্যান্ডম, মেশিন-জেনারেটেড পাসওয়ার্ড বেশি শক্তিশালী এবং কখনো মনে রাখার দরকার নেই।

SaveIt-এর পাসওয়ার্ড জেনারেটর দিয়ে দুটো স্টাইলই ফ্রিতে আর সম্পূর্ণভাবে আপনার ব্রাউজারে জেনারেট করুন। দুই ক্ষেত্রেই এড়ানো উচিত এমন সাধারণ ভুলের জন্য দেখুন অ্যাকাউন্ট হ্যাক হওয়ার ৭টা সাধারণ পাসওয়ার্ড ভুল

এই বিষয়ে আরও নিরাপত্তা