कोणत्याही ऑनलाइन अकाउंटसाठी एक स्ट्रॉंग आणि युनिक पासवर्ड हे सर्वात सोपे आणि स्वस्त संरक्षण असते — पण तुम्हाला त्याची सर्वात जास्त गरज असते तेव्हाच वेळेवर सुचत नाही: कामासाठी नवीन लॉगिन तयार करताना, नेटबँकिंगने पासवर्ड बदलायला सांगितल्यावर, नवीन वायफाय राउटर सेट करताना, किंवा पासवर्ड मॅनेजर (password manager) वापरण्यास सुरुवात करताना. हा मोफत स्ट्रॉंग पासवर्ड जनरेटर फक्त एका क्लिकवर पूर्णपणे रँडम पासवर्ड तयार करतो. तुम्हाला हवी तशी “लांबी” सेट करा, कोणकोणते अक्षर प्रकार निवडायचे ते ठरवा — कॅपिटल आणि स्मॉल अक्षरे, अंक, मूलभूत चिन्हे (%$#@!?&) आणि गुंतागुंतीची चिन्हे (.,;[]()^-_=+{}:<>|) — आणि “तयार करा” बटण दाबा.
सुरक्षा हा या जनरेटरचा मुख्य उद्देश आहे, म्हणूनच हा जनरेटर Web Crypto API (crypto.getRandomValues) वर आधारित आहे. हे API त्याच सुरक्षित सिस्टीम रँडमनेस (randomness) मधून व्हॅल्यूज घेते, ज्यावर TLS आणि इतर अतिसंवेदनशील सुरक्षा ऑपरेशन्स अवलंबून असतात. Math.random() किंवा इतर अंदाज लावता येण्यासारख्या फंक्शन्सवर आधारित जनरेटर्सच्या उलट, हा जनरेटर असा बनवला आहे की ज्यामुळे एक निकाल पाहिल्यानंतर हल्लेखोरांना पुढच्या निकालाविषयी काहीही माहिती मिळू शकत नाही. पासवर्ड तयार करण्याची संपूर्ण प्रक्रिया फक्त तुमच्या डिव्हाइसवर होते: पासवर्ड कधीही सर्व्हरवर पाठवला जात नाही, त्याची कोणतीही नोंद ठेवली जात नाही आणि आमच्याकडून तो कधीही पाहिला जात नाही — म्हणजेच मध्येच चोरी होण्यासाठी किंवा आमच्याकडे सेव्ह राहण्यासाठी कोणताही डेटा नसतो.
येथे दिलेल्या पर्यायांमुळे कोणत्याही वेबसाइटच्या पासवर्ड पॉलिसीशी जुळवून घेणे सोपे होते. प्रत्येक पासवर्डमध्ये तुम्ही निवडलेल्या प्रत्येक प्रकारातील किमान एक अक्षर नक्की असेल याची खात्री दिली जाते — ज्यामुळे “एक कॅपिटल अक्षर आणि एक नंबर असणे आवश्यक आहे” यासारख्या अटी आपोआप पूर्ण होतात — आणि “प्रत्येक प्रकारच्या अक्षरांची संख्या अंदाजे समान ठेवा” हा पर्याय आधीपासूनच सुरू असतो, त्यामुळे कोणत्याही एका प्रकारच्या अक्षरांचा जास्त भरणा होत नाही. जास्तीत जास्त सुरक्षिततेसाठी चिन्हे (symbols) सुरू करा किंवा जुन्या सिस्टीम्ससाठी जे चिन्हे नाकारतात त्यांच्यासाठी ते बंद करा. “सारखी दिसणारी अक्षरे वगळून” हा पर्याय अनेकदा लोकांकडून वाचण्यात चूक होणारी अक्षरे (Il1O0o) काढून टाकतो.
तुम्हाला एकापेक्षा जास्त पासवर्ड हवे आहेत का, किंवा काही वेगळी पॉलिसी हवी आहे? “निवडीची संख्या” सेट करून एकाच वेळी संपूर्ण यादी तयार करा — १०० पासवर्ड्सपर्यंत, उदाहरणार्थ संपूर्ण टीमसाठी अकाउंट्स तयार करताना — आणि जर ही संख्या १ पेक्षा जास्त असेल, तर “आउटपुट स्वरूप” मुळे ते कसे वेगळे करायचे ते ठरते: “नवीन ओळ”, “स्पेसने विभक्त” किंवा “स्वल्पविरामाने विभक्त”. इतर सर्व पर्याय “प्रगत पर्याय” खाली उपलब्ध आहेत. जर एका पासवर्डमध्ये एखादे अक्षर एकापेक्षा जास्त वेळा आलेले चालणार असेल तर “एकाच पासवर्डमधील पुनरावृत्त अक्षरे वगळा” बंद करा. जरी या जनरेटरमध्ये मराठी भाषेतील मूळ अक्षरे उपलब्ध नसली, तरी यात इतर ३५ भाषांमधील अक्षरे मिळतात — युक्रेनियन, ग्रीक आणि सर्बियनपासून ते पोलिश, तुर्की आणि व्हिएतनामी भाषेतील अक्षरांपर्यंत. स्वतःच्या पसंतीची अक्षरे हवी असल्यास “अक्षर संच (प्रत्येक ओळीत एक)” वापरून तुम्ही स्वतःचे सेट्स तयार करू शकता: प्रत्येक ओळीतील अक्षरे जनरेटरद्वारे एक स्वतंत्र अक्षर गट म्हणून वापरली जातील.
हा पासवर्ड जनरेटर का निवडावा?
- फक्त ब्राउझरमध्ये जनरेशन: तुमचा पासवर्ड तुमच्या डिव्हाइसवरच तयार होतो आणि तो कुठेही पाठवला जात नाही
- Web Crypto API मुळे रँडमनेस — हा रँडमनेस Math.random() प्रमाणे नाही, तर तो क्रिप्टोग्राफिक दृष्ट्या सुरक्षित आहे
- अमर्यादित आणि मोफत: कोणत्याही साइन-अप शिवाय जेवढे पाहिजे तेवढे पासवर्ड तयार करा
- प्रत्येक अक्षर प्रकाराची हमी: तुम्ही निवडलेला प्रत्येक अक्षर प्रकार नक्कीच वापरला जातो
- कठीण पासवर्ड पॉलिसीसाठी स्वतःचे अक्षर संच तयार करण्याची सुविधा
- एंट्रोपीची गणना: प्रत्येक पासवर्डची ताकद बिट्समध्ये पहा
- गोंधळात टाकणाऱ्या अक्षरांपासून बचाव: वाचताना होणाऱ्या चुका टाळा
- नेटिव्ह अक्षरे: ३५ इतर भाषांमधील अक्षरे पासवर्डमध्ये वापरा
- बॅच मोड: एका क्लिकवर अनेक पासवर्ड्सची यादी तयार करा
हा रँडमनेस कसा तयार होतो? तुमची ऑपरेटिंग सिस्टीम सतत एंट्रोपी गोळा करत असते — म्हणजेच हार्डवेअर इव्हेंट्समधून येणारा असा गोंधळ ज्याचा अंदाज लावता येत नाही — आणि तो गोंधळ एका अत्यंत सुरक्षित रँडम नंबर जनरेटरला पुरवते. जेव्हा तुम्ही “तयार करा” वर क्लिक करता, तेव्हा या पेजवरील JavaScript crypto.getRandomValues द्वारे ब्राउझरला रँडम व्हॅल्यूजची विनंती करते, मग तुम्ही निवडलेल्या अक्षर प्रकारांनुसार ते जुळवते, प्रत्येक प्रकार वापरला गेला आहे का ते तपासते आणि मग पासवर्ड तयार करते. यात अंदाज लावण्यासाठी कोणतेही “सीड” (seed) नसते, हॅकर्सच्या हार्डवेअरला मदत करणारा अल्गोरिदमचा कोणताही शॉर्टकट नसतो आणि कोणत्याही पायरीवर नेटवर्क रिक्वेस्ट पाठवली जात नाही — ही संपूर्ण प्रक्रिया तुमच्या डिव्हाइसवरच पूर्ण होते.
निकालाच्या खाली तुम्हाला बिट्समध्ये एंट्रोपीचा अंदाज दिसेल — जे पासवर्डच्या ताकदीचे एक मोजमाप आहे: रोजच्या अकाउंट्ससाठी ६०+ बिट्स ठीक आहेत, ८०+ बिट्स म्हणजे स्ट्रॉंग आणि १००+ बिट्स म्हणजे आजच्या हार्डवेअरद्वारे चालणाऱ्या ब्रूट फोर्स (brute force) हल्ल्याच्या आवाक्याबाहेरचा पासवर्ड. यासोबतच, इतर कोणत्याही गोष्टीपेक्षा दोन सवयी अधिक महत्त्वाच्या आहेत. पहिले म्हणजे, गुंतागुंतीपेक्षा पासवर्डची लांबी जास्त महत्त्वाची ठरते: महत्त्वाच्या गोष्टींसाठी १६+ अक्षरांचा पासवर्ड वापरा — एक अक्षर जास्त जोडल्यास हल्लेखोराचे काम दुसऱ्या चिन्हांचा संच वाढवण्यापेक्षा अधिक वेगाने वाढते. दुसरे म्हणजे, वेगळेपण (uniqueness): जेव्हा एखाद्या वेबसाइटचा डेटा चोरीला जातो (data breach), तेव्हा चोरीला गेलेला तुमचा लॉगिन डेटा लगेच इतर सेवांवर वापरून पाहिला जातो — या हल्ल्याला क्रेडेंशियल स्टफिंग (credential stuffing) म्हणतात — त्यामुळे एकच पासवर्ड अनेक ठिकाणी वापरल्यास, एका डेटा चोरीमुळे त्या अकाउंटचा पूर्ण ताबा जाऊ शकतो. प्रत्येक अकाउंटसाठी वेगळा पासवर्ड तयार करा, ते पासवर्ड मॅनेजरमध्ये सेव्ह करा आणि जिथे जिथे टू-फॅक्टर ऑथेंटिकेशन (2FA) उपलब्ध असेल तिथे ते सुरू करा, हा सल्ला CERT-In सारख्या राष्ट्रीय सुरक्षा संस्थांकडूनही दिला जातो. आणि जर पूर्णपणे रँडम पासवर्डमध्ये एखादे अक्षर पुन्हा पुन्हा आले किंवा एखादा छोटा वाचता येण्यासारखा शब्द आला तरी आश्चर्यचकित होऊ नका — खऱ्या रँडमनेसमध्ये असे अनेकदा होते, आणि यामुळे पासवर्ड अजिबात कमजोर होत नाही.