पासफ्रेज़ बनाम रैंडम पासवर्ड: असल में कौन सा ज्यादा सुरक्षित है?
पासफ्रेज़ का आइडिया (कई रैंडम डिक्शनरी शब्दों को जोड़ना, जैसे correct-horse-battery-staple) इसलिए लोकप्रिय हुआ क्योंकि यह सिंबल्स की एक रैंडम स्ट्रिंग से सच में याद रखना आसान है। लेकिन "याद रखना आसान" और "ज्यादा सुरक्षित" एक जैसी बात नहीं है — यहां असल में इनकी तुलना है।
मजबूती असल में कैसे मापी जाती है
पासवर्ड की मजबूती एंट्रॉपी पर आती है — हर संभावना आजमाने के लिए किसी हमलावर को जितने कुल अनुमान लगाने होंगे। सच में रैंडम शब्दों से बना एक लंबा पासफ्रेज़ एक छोटी पूरी तरह-रैंडम स्ट्रिंग जितनी एंट्रॉपी रख सकता है, लेकिन सिर्फ तभी जब शब्द एक रैंडम प्रोसेस से चुने गए हों, आपके द्वारा नहीं।
पासफ्रेज़ कहां गलत हो जाते हैं
इंसान रैंडम शब्द चुनने में अच्छे नहीं होते — हम आम संज्ञाओं, पर्सनल रेफरेंस, और अनुमान लगाने लायक पैटर्न की ओर झुकते हैं, जो ठीक वही है जिसे पकड़ने के लिए हमलावरों की डिक्शनरी बनाई जाती है। खुद बनाया गया पासफ्रेज़ सॉफ्टवेयर द्वारा असली रैंडम सोर्स से जनरेट किए गए पासफ्रेज़ से कहीं ज्यादा कमजोर होता है।
रैंडम पासवर्ड कहां गलत हो जाते हैं
xT9$mQ2!vL7& जैसी पूरी तरह रैंडम स्ट्रिंग में शानदार एंट्रॉपी होती है लेकिन उसे याद रखना लगभग नामुमकिन होता है — जो लोगों को उसे असुरक्षित तरीके से लिख लेने या दोबारा इस्तेमाल करने की ओर धकेलता है, जिससे सिक्योरिटी का पूरा फायदा खत्म हो जाता है।
व्यावहारिक जवाब
जिन अकाउंट्स को आपको कभी-कभार याद से टाइप करना पड़ता है, उनके लिए मशीन-जनरेटेड 5-6 रैंडम शब्दों का पासफ्रेज़ एक ठीक-ठाक, याद रखने लायक विकल्प है। बाकी सब कुछ के लिए — खासकर पासवर्ड मैनेजर से सुरक्षित अकाउंट्स के लिए — एक पूरी तरह रैंडम, मशीन-जनरेटेड पासवर्ड ज्यादा मजबूत होता है और उसे कभी याद रखने की जरूरत नहीं पड़ती।
SaveIt के पासवर्ड जनरेटर से दोनों स्टाइल फ्री और पूरी तरह अपने ब्राउज़र में जनरेट करें। दोनों ही तरीकों में बचने वाली आम गलतियों के लिए, देखें अकाउंट हैक कराने वाली 7 आम पासवर्ड गलतियां।