ਇੱਕ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਕਿਵੇਂ ਬਣਾਈਏ?
ਇੱਕ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਉਹ ਹੁੰਦਾ ਹੈ ਜਿਸਦਾ ਕੋਈ ਹਮਲਾਵਰ ਕਿਸੇ ਵੀ ਵਾਸਤਵਿਕ ਸਮੇਂ ਵਿੱਚ ਅੰਦਾਜ਼ਾ ਨਹੀਂ ਲਗਾ ਸਕਦਾ — ਅਤੇ ਜਿਸਨੂੰ ਤੁਸੀਂ ਕਿਸੇ ਹੋਰ ਥਾਂ 'ਤੇ ਵਰਤਿਆ ਨਾ ਹੋਵੇ। ਛੋਟੇ ਅਤੇ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਵਿੱਚ ਆਸਾਨ ਪਾਸਵਰਡ ਹੀ ਕ੍ਰੈਕ ਹੁੰਦੇ ਹਨ, ਅਤੇ ਕਿਸੇ ਡਾਟਾ ਲੀਕ ਤੋਂ ਬਾਅਦ ਮੁੜ ਵਰਤੇ ਗਏ ਪਾਸਵਰਡ ਨੂੰ ਹੋਰ ਸੇਵਾਵਾਂ 'ਤੇ ਅਜ਼ਮਾਇਆ ਜਾਂਦਾ ਹੈ; ਇਹਨਾਂ ਦੋਵਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨਾ ਆਸਾਨ ਹੈ। ਇੱਕ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਹਰ ਚੀਜ਼ ਤੋਂ ਸੁਰੱਖਿਆ ਨਹੀਂ ਕਰਦਾ: ਇਹ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਪੇਜ ਜਾਂ ਮਾਲਵੇਅਰ ਨੂੰ ਨਹੀਂ ਰੋਕ ਸਕਦਾ, ਇਸੇ ਕਰਕੇ ਹੇਠਾਂ ਦਿੱਤੇ ਆਖਰੀ ਕਦਮ ਖੁਦ ਪਾਸਵਰਡ ਬਾਰੇ ਨਹੀਂ ਹਨ। ਇਹ ਲੇਖ ਪਹਿਲਾਂ ਸੰਖੇਪ ਜਵਾਬ ਦਿੰਦਾ ਹੈ ਅਤੇ ਫਿਰ ਦੱਸਦਾ ਹੈ ਕਿ ਹਰੇਕ ਕਦਮ ਕਿਉਂ ਕੰਮ ਕਰਦਾ ਹੈ।
ਸੰਖੇਪ ਜਵਾਬ
- ਪਾਸਵਰਡ ਖੁਦ ਸੋਚਣ ਦੀ ਬਜਾਏ ਜਨਰੇਟ ਕਰੋ: 16 ਅੱਖਰ ਜਾਂ ਵੱਧ, ਜਿੱਥੇ ਵੀ ਸਾਈਟ ਇਸਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।
- ਸਾਈਟ ਦੁਆਰਾ ਸਵੀਕਾਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਹਰ ਕਿਸਮ ਦੇ ਅੱਖਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਵੱਡੇ ਅਤੇ ਛੋਟੇ ਅੱਖਰ, ਅੰਕ ਅਤੇ ਚਿੰਨ੍ਹ।
- ਇਸਨੂੰ ਇੱਕ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਕਰੋ।
- ਇਸਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਇੱਕ ਖਾਤੇ ਲਈ ਕਰੋ।
- ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਚਾਲੂ ਕਰੋ, ਜਾਂ ਜਿੱਥੇ ਸੇਵਾ ਪੇਸ਼ ਕਰਦੀ ਹੈ ਉੱਥੇ ਪਾਸਕੀ (passkey) ਦੀ ਵਰਤੋਂ ਕਰੋ, ਅਤੇ ਰਿਕਵਰੀ ਕੋਡ ਸੁਰੱਖਿਅਤ ਰੱਖੋ।
ਪਾਸਵਰਡ ਨੂੰ ਕੀ ਮਜ਼ਬੂਤ ਬਣਾਉਂਦਾ ਹੈ
ਤਿੰਨ ਗੁਣ ਇਹ ਤੈਅ ਕਰਦੇ ਹਨ। ਲੰਬਾਈ: ਹਰ ਵਾਧੂ ਰੈਂਡਮ ਅੱਖਰ ਉਹਨਾਂ ਸੰਜੋਗਾਂ ਦੀ ਗਿਣਤੀ ਨੂੰ ਗੁਣਾ ਕਰ ਦਿੰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਅਜ਼ਮਾਉਣਾ ਪੈਂਦਾ ਹੈ। ਰੈਂਡਮਨੈੱਸ: ਇੱਕ ਪਾਸਵਰਡ ਸਿਰਫ਼ ਓਨਾ ਹੀ ਮਜ਼ਬੂਤ ਹੁੰਦਾ ਹੈ ਜਿੰਨੀ ਮਜ਼ਬੂਤ ਉਸਨੂੰ ਬਣਾਉਣ ਵਾਲੀ ਪ੍ਰਕਿਰਿਆ ਹੁੰਦੀ ਹੈ, ਇਸ ਲਈ ਮਸ਼ੀਨ ਦੁਆਰਾ ਚੁਣੇ ਗਏ ਬਾਰਾਂ ਅੱਖਰ ਕਿਸੇ ਨਾਮ ਅਤੇ ਸਾਲ ਨੂੰ ਦਰਸਾਉਣ ਵਾਲੇ ਬਾਰਾਂ ਅੱਖਰਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਜ਼ਬੂਤ ਹੁੰਦੇ ਹਨ। ਵਿਲੱਖਣਤਾ: ਦੋ ਸਾਈਟਾਂ 'ਤੇ ਵਰਤਿਆ ਗਿਆ ਪਾਸਵਰਡ ਸਿਰਫ਼ ਕਮਜ਼ੋਰ ਸਾਈਟ ਜਿੰਨਾ ਹੀ ਸੁਰੱਖਿਅਤ ਹੁੰਦਾ ਹੈ, ਕਿਉਂਕਿ ਇੱਕ ਸੇਵਾ ਤੋਂ ਲੀਕ ਹੋਏ ਪਾਸਵਰਡ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬਾਕੀ ਸਾਰੀਆਂ ਸੇਵਾਵਾਂ 'ਤੇ ਅਜ਼ਮਾਏ ਜਾਂਦੇ ਹਨ।
ਮਜ਼ਬੂਤੀ ਨੂੰ ਐਂਟਰੌਪੀ ਦੇ ਬਿੱਟਾਂ ਵਿੱਚ ਮਾਪਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਹਰੇਕ ਬਿੱਟ ਲੋੜੀਂਦੇ ਅੰਦਾਜ਼ਿਆਂ ਦੀ ਗਿਣਤੀ ਨੂੰ ਦੁੱਗਣਾ ਕਰ ਦਿੰਦਾ ਹੈ। 62 ਸੰਭਾਵਨਾਵਾਂ ਵਿੱਚੋਂ ਰੈਂਡਮ ਤੌਰ 'ਤੇ ਚੁਣਿਆ ਗਿਆ ਇੱਕ ਅੱਖਰ — ਲਾਤੀਨੀ ਅੱਖਰ a–z ਅਤੇ A–Z ਅਤੇ ਅੰਕ 0–9, ਸਾਰੇ ਬਰਾਬਰ ਸੰਭਾਵਨਾ ਨਾਲ — ਲਗਭਗ 6 ਬਿੱਟ ਜੋੜਦਾ ਹੈ, ਇਸ ਲਈ ਅਜਿਹੇ 12 ਅੱਖਰ ਲਗਭਗ 71 ਬਿੱਟ ਦਿੰਦੇ ਹਨ ਅਤੇ 16 ਅੱਖਰ ਲਗਭਗ 95 ਬਿੱਟ ਦਿੰਦੇ ਹਨ। ਇਹ ਅੰਕੜੇ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਲਾਗੂ ਹੁੰਦੇ ਹਨ ਜਦੋਂ ਹਰੇਕ ਅੱਖਰ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਅਤੇ ਰੈਂਡਮ ਤੌਰ 'ਤੇ ਚੁਣਿਆ ਗਿਆ ਹੋਵੇ; ਇਹ ਕਿਸੇ ਵਿਅਕਤੀ ਦੁਆਰਾ ਖੁਦ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡ ਬਾਰੇ ਕੁਝ ਨਹੀਂ ਕਹਿੰਦੇ। ਸਾਡੇ ਜਨਰੇਟਰ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡਾਂ ਲਈ ਦਿਖਾਏ ਗਏ ਪੈਮਾਨੇ 'ਤੇ, 60 ਬਿੱਟ ਇੱਕ ਰੋਜ਼ਾਨਾ ਖਾਤੇ ਲਈ ਵਾਜਬ ਹਨ, 80 ਮਜ਼ਬੂਤ ਹਨ, ਅਤੇ 100 ਅੱਜ ਦੇ ਹਾਰਡਵੇਅਰ ਨਾਲ ਬਰੂਟ ਫੋਰਸ ਦੀ ਵਿਹਾਰਕ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹਨ। ਇਹ ਇੱਕ ਮਿਆਰ ਦੀ ਬਜਾਏ ਸੰਦਰਭ ਬਿੰਦੂ ਹਨ: ਇੱਕ ਪਾਸਵਰਡ ਅਭਿਆਸ ਵਿੱਚ ਕਿੰਨਾ ਸਾਹਮਣਾ ਕਰਦਾ ਹੈ ਇਹ ਇਸ ਗੱਲ 'ਤੇ ਵੀ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਸੇਵਾ ਇਸਨੂੰ ਕਿਵੇਂ ਸਟੋਰ ਕਰਦੀ ਹੈ ਅਤੇ ਇਸ 'ਤੇ ਕਿਵੇਂ ਹਮਲਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਆਮ ਤਰੀਕੇ ਕਿਉਂ ਕੰਮ ਨਹੀਂ ਕਰਦੇ
ਲੋਕ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਇੱਕੋ ਜਿਹੇ ਤਰੀਕਿਆਂ ਨਾਲ ਪਾਸਵਰਡ ਚੁਣਦੇ ਹਨ, ਅਤੇ ਕ੍ਰੈਕਿੰਗ ਟੂਲ ਉਹਨਾਂ ਆਦਤਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਬਣਾਏ ਜਾਂਦੇ ਹਨ:
- ਇੱਕ ਨਾਮ ਅਤੇ ਸਾਲ, ਜਿਵੇਂ ਕਿ
Anna1994, ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਅਜ਼ਮਾਈਆਂ ਜਾਣ ਵਾਲੀਆਂ ਚੀਜ਼ਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। - ਅੱਖਰ ਬਦਲਣਾ, ਜਿਵੇਂ ਕਿ
P@ssw0rd, ਲਗਭਗ ਕੁਝ ਨਹੀਂ ਜੋੜਦਾ: a ਦੀ ਥਾਂ @ ਅਤੇ o ਦੀ ਥਾਂ 0 ਰੱਖਣਾ ਕ੍ਰੈਕਿੰਗ ਟੂਲਸ ਵਿੱਚ ਇੱਕ ਮਿਆਰੀ ਨਿਯਮ ਹੈ। - ਕੀਬੋਰਡ ਪੈਟਰਨ, ਜਿਵੇਂ ਕਿ
qwerty123ਜਾਂ1q2w3e4r, ਆਮ ਪਾਸਵਰਡਾਂ ਦੀਆਂ ਜ਼ਿਆਦਾਤਰ ਸੂਚੀਆਂ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ। - ਸ਼ੁਰੂ ਵਿੱਚ ਇੱਕ ਵੱਡਾ ਅੱਖਰ ਅਤੇ ਅੰਤ ਵਿੱਚ ਇੱਕ ਅੰਕ ਜਾਂ ਵਿਸਮਿਕ ਚਿੰਨ੍ਹ "ਹੋਣਾ ਲਾਜ਼ਮੀ ਹੈ" ਨਿਯਮ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦਾ ਇੱਕ ਆਮ ਤਰੀਕਾ ਹੈ, ਇਸ ਲਈ ਇਸਨੂੰ ਜਲਦੀ ਅਜ਼ਮਾਇਆ ਜਾਂਦਾ ਹੈ।
- ਹਰੇਕ ਸਾਈਟ ਲਈ ਥੋੜ੍ਹੇ ਜਿਹੇ ਬਦਲਾਅ ਵਾਲਾ ਇੱਕ ਵਧੀਆ ਪਾਸਵਰਡ ਤੁਹਾਨੂੰ ਉਸੇ ਪਲ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ ਜਦੋਂ ਇੱਕ ਸੰਸਕਰਣ ਲੀਕ ਹੋ ਜਾਂਦਾ ਹੈ ਅਤੇ ਪੈਟਰਨ ਸਾਹਮਣੇ ਆ ਜਾਂਦਾ ਹੈ।
ਆਮ ਨੁਕਸ ਇਹ ਹੈ ਕਿ ਉਹ ਮਨੁੱਖੀ ਪਸੰਦ ਦੇ ਅਨੁਮਾਨਤ ਪੈਟਰਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ। ਜਟਿਲਤਾ ਨੂੰ ਮਜਬੂਰ ਕਰਨ ਲਈ ਬਣਾਏ ਗਏ ਨਿਯਮ — ਇੱਕ ਚਿੰਨ੍ਹ, ਇੱਕ ਅੰਕ, ਹਰ 90 ਦਿਨਾਂ ਵਿੱਚ ਇੱਕ ਨਵਾਂ ਪਾਸਵਰਡ — ਲੋਕਾਂ ਨੂੰ ਬਿਲਕੁਲ ਇਹਨਾਂ ਪੈਟਰਨਾਂ ਵੱਲ ਧੱਕਦੇ ਹਨ। ਇਸੇ ਕਰਕੇ NIST ਦੀ ਮੌਜੂਦਾ ਗਾਈਡੈਂਸ ਸੇਵਾਵਾਂ ਨੂੰ ਕਹਿੰਦੀ ਹੈ ਕਿ ਉਹ ਬਣਤਰ ਦੇ ਨਿਯਮ ਜਾਂ ਨਿਸ਼ਚਿਤ ਤਬਦੀਲੀਆਂ ਨਾ ਥੋਪਣ, ਅਤੇ ਇਸਦੀ ਬਜਾਏ ਨਵੇਂ ਪਾਸਵਰਡਾਂ ਦੀ ਜਾਂਚ ਲੀਕ ਹੋਏ ਪਾਸਵਰਡਾਂ ਦੀਆਂ ਸੂਚੀਆਂ ਨਾਲ ਕਰਨ।
ਜੋ ਪਾਸਵਰਡ ਤੁਹਾਨੂੰ ਖੁਦ ਟਾਈਪ ਕਰਨਾ ਪਵੇ: ਇੱਕ ਪਾਸਫਰੇਜ਼ ਵਰਤੋ
ਕੁਝ ਪਾਸਵਰਡ ਬਿਨਾਂ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਦੇ ਟਾਈਪ ਕਰਨੇ ਪੈਂਦੇ ਹਨ: ਖੁਦ ਮੈਨੇਜਰ ਦਾ ਮਾਸਟਰ ਪਾਸਵਰਡ, ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਜਾਂ ਫ਼ੋਨ ਦਾ ਲੌਗਇਨ, ਅਤੇ ਕਈ ਲੋਕਾਂ ਲਈ ਮੁੱਖ ਈਮੇਲ ਖਾਤੇ ਦਾ ਪਾਸਵਰਡ। ਇਹਨਾਂ ਲਈ, ਇੱਕ ਪਾਸਫਰੇਜ਼ (passphrase) ਦੀ ਵਰਤੋਂ ਕਰੋ — ਰੈਂਡਮ ਤੌਰ 'ਤੇ ਚੁਣੇ ਗਏ ਕਈ ਸ਼ਬਦ, ਨਾ ਕਿ ਤੁਹਾਡੇ ਵੱਲੋਂ ਬਣਾਇਆ ਕੋਈ ਵਾਕ। ਕਲਾਸਿਕ ਤਰੀਕਾ Diceware ਹੈ, ਅਤੇ EFF ਸ਼ਬਦ ਸੂਚੀਆਂ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਦੀ ਹੈ ਜੋ ਇਸਦੇ ਲਈ ਬਣਾਈਆਂ ਗਈਆਂ ਹਨ; ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ EFF Long Wordlist ਨਾਮਕ ਸੂਚੀ ਦੀ ਵਰਤੋਂ ਕਰੋ:
- ਸੂਚੀ ਖੋਲ੍ਹੋ: ਇਸ ਵਿੱਚ 7,776 ਸ਼ਬਦ ਹਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਹਰੇਕ ਨੂੰ 1 ਤੋਂ 6 ਤੱਕ ਦੇ ਪੰਜ ਅੰਕਾਂ ਨਾਲ ਨੰਬਰ ਦਿੱਤਾ ਗਿਆ ਹੈ।
- ਇੱਕ ਸਾਧਾਰਨ ਛੇ-ਪੱਖੀ ਪਾਸਾ ਪੰਜ ਵਾਰ ਸੁੱਟੋ, ਜਾਂ ਇੱਕੋ ਵਾਰ ਵਿੱਚ ਪੰਜ ਪਾਸੇ ਸੁੱਟੋ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਖੱਬੇ ਤੋਂ ਸੱਜੇ ਪੜ੍ਹੋ, ਅਤੇ ਉਹਨਾਂ ਪੰਜ ਅੰਕਾਂ ਨੂੰ ਉਸੇ ਕ੍ਰਮ ਵਿੱਚ ਲਿਖੋ।
- ਉਸ ਨੰਬਰ ਵਾਲਾ ਸ਼ਬਦ ਲੱਭੋ।
- ਇਸਨੂੰ ਦੁਹਰਾਓ ਜਦੋਂ ਤੱਕ ਤੁਹਾਡੇ ਕੋਲ ਛੇ ਸ਼ਬਦ ਨਾ ਹੋ ਜਾਣ।
- ਸ਼ਬਦਾਂ ਨੂੰ ਬਿਲਕੁਲ ਉਸੇ ਤਰ੍ਹਾਂ ਰੱਖੋ ਜਿਵੇਂ ਉਹ ਨਿਕਲੇ ਸਨ, ਭਾਵੇਂ ਉਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਦੁਹਰਾਇਆ ਗਿਆ ਹੋਵੇ ਜਾਂ ਤੁਸੀਂ ਬਿਹਤਰ ਸ਼ਬਦ ਚੁਣਨਾ ਚਾਹੁੰਦੇ ਹੋਵੋ। ਉਹਨਾਂ ਨੂੰ ਯਾਦ ਰੱਖਣ ਲਈ, ਉਹਨਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਇੱਕ ਤਸਵੀਰ ਜਾਂ ਕਹਾਣੀ ਬਣਾਓ — ਸ਼ਬਦਾਂ ਜਾਂ ਉਹਨਾਂ ਦੇ ਕ੍ਰਮ ਨੂੰ ਬਦਲੇ ਬਿਨਾਂ।
ਹਰੇਕ ਸ਼ਬਦ ਲਗਭਗ 12.9 ਬਿੱਟ ਜੋੜਦਾ ਹੈ, ਇਸ ਲਈ ਪੰਜ ਸ਼ਬਦ ਲਗਭਗ 65 ਬਿੱਟ ਦਿੰਦੇ ਹਨ ਅਤੇ ਛੇ ਲਗਭਗ 78 ਬਿੱਟ, ਅਤੇ ਛੇ ਆਮ ਸ਼ਬਦਾਂ ਨੂੰ ਯਾਦ ਰੱਖਣਾ ਅਤੇ ਟਾਈਪ ਕਰਨਾ ਉਸੇ ਮਜ਼ਬੂਤੀ ਵਾਲੇ ਚਿੰਨ੍ਹਾਂ ਦੇ ਕ੍ਰਮ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਆਸਾਨ ਹੁੰਦਾ ਹੈ। ਦੋ ਸ਼ਰਤਾਂ ਇਸਨੂੰ ਕਾਰਗਰ ਬਣਾਉਂਦੀਆਂ ਹਨ। ਸ਼ਬਦਾਂ ਨੂੰ ਸੰਜੋਗ ਨਾਲ ਚੁਣਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਕਿਉਂਕਿ ਕਿਸੇ ਗੀਤ ਦੀ ਲਾਈਨ ਜਾਂ ਕੋਈ ਪਸੰਦੀਦਾ ਹਵਾਲਾ ਪਹਿਲਾਂ ਹੀ ਹਮਲਾਵਰਾਂ ਦੇ ਸ਼ਬਦਕੋਸ਼ਾਂ ਵਿੱਚ ਮੌਜੂਦ ਹੁੰਦਾ ਹੈ; ਇਸੇ ਕਾਰਨ ਕਰਕੇ, ਕਦੇ ਵੀ ਅਜਿਹਾ ਵਾਕੰਸ਼ ਨਾ ਵਰਤੋ ਜੋ ਤੁਸੀਂ ਕਿਤੇ ਵੀ ਇੱਕ ਉਦਾਹਰਨ ਵਜੋਂ ਦੇਖਿਆ ਹੋਵੇ। ਅਤੇ ਪਾਸਫਰੇਜ਼ ਨੂੰ ਦੁਬਾਰਾ ਨਹੀਂ ਵਰਤਿਆ ਜਾਣਾ ਚਾਹੀਦਾ: ਇੱਕ ਪਾਸਫਰੇਜ਼, ਇੱਕ ਥਾਂ।
ਹਰ ਦੂਜਾ ਪਾਸਵਰਡ: ਇਸਨੂੰ ਜਨਰੇਟ ਕਰੋ
ਉਹਨਾਂ ਦਰਜਨਾਂ ਖਾਤਿਆਂ ਲਈ ਜਿਨ੍ਹਾਂ ਦੇ ਪਾਸਵਰਡ ਤੁਸੀਂ ਕਦੇ ਹੱਥ ਨਾਲ ਟਾਈਪ ਨਹੀਂ ਕਰਦੇ, ਕੁਝ ਵੀ ਖੁਦ ਸੋਚਣ ਦਾ ਕੋਈ ਕਾਰਨ ਨਹੀਂ ਹੈ। ਸਾਡਾ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਜਨਰੇਟਰ Web Crypto API ਨਾਲ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਹਰੇਕ ਪਾਸਵਰਡ ਬਣਾਉਂਦਾ ਹੈ, ਅਤੇ ਇਹ ਕਦੇ ਵੀ ਕਿਸੇ ਸਰਵਰ ਨੂੰ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ। ਲੰਬਾਈ ਨੂੰ 16 ਜਾਂ ਵੱਧ 'ਤੇ ਸੈੱਟ ਕਰੋ, ਸਾਈਟ ਦੁਆਰਾ ਸਵੀਕਾਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਅੱਖਰਾਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਚੁਣੋ, ਅਤੇ ਜਨਰੇਟ ਕਰੋ ਦਬਾਓ; ਨਤੀਜੇ ਦੇ ਹੇਠਾਂ ਐਂਟਰੌਪੀ ਦਾ ਅੰਦਾਜ਼ਾ ਬਿੱਟਾਂ ਵਿੱਚ ਤਾਕਤ ਦਿਖਾਉਂਦਾ ਹੈ। ਮਿਲਦੇ-ਜੁਲਦੇ ਅੱਖਰਾਂ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਅੱਖਰਾਂ ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਭੁਲੇਖਾ ਪੈਣਾ ਆਸਾਨ ਹੁੰਦਾ ਹੈ (Il1O0o) ਜਦੋਂ ਕਿਸੇ ਪਾਸਵਰਡ ਨੂੰ ਉੱਚੀ ਆਵਾਜ਼ ਵਿੱਚ ਪੜ੍ਹਨਾ ਜਾਂ ਸਕ੍ਰੀਨ ਤੋਂ ਟਾਈਪ ਕਰਨਾ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਚੋਣਾਂ ਦੀ ਗਿਣਤੀ ਇੱਕ ਪੂਰੀ ਸੂਚੀ ਤਿਆਰ ਕਰਦੀ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਇੱਕੋ ਸਮੇਂ ਕਈ ਖਾਤੇ ਸੈੱਟ ਕਰ ਰਹੇ ਹੁੰਦੇ ਹੋ।
ਕੁਝ ਸਾਈਟਾਂ ਅਜੇ ਵੀ ਲੰਬਾਈ ਨੂੰ ਸੀਮਤ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਕੁਝ ਚਿੰਨ੍ਹਾਂ ਦੀ ਮਨਾਹੀ ਕਰਦੀਆਂ ਹਨ। ਜੇਕਰ ਕੋਈ ਸਾਈਟ ਨਤੀਜੇ ਨੂੰ ਰੱਦ ਕਰਦੀ ਹੈ, ਤਾਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਕਿਸਮਾਂ ਦੇ ਚਿੰਨ੍ਹਾਂ ਨੂੰ ਬੰਦ ਕਰੋ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹ ਮਨਾਹੀ ਕਰਦੀ ਹੈ ਅਤੇ ਲੰਬਾਈ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖੋ; ਪਾਸਵਰਡ ਨੂੰ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਛੋਟਾ ਕਰੋ ਜਦੋਂ ਸਾਈਟ ਅਸਲ ਵਿੱਚ ਇਸਨੂੰ ਸੀਮਤ ਕਰਦੀ ਹੋਵੇ। ਕਿਸੇ ਵੀ ਸਥਿਤੀ ਵਿੱਚ, ਆਪਣੇ ਵੱਲੋਂ ਸੋਚੇ ਗਏ ਪਾਸਵਰਡ 'ਤੇ ਵਾਪਸ ਨਾ ਜਾਓ: 12 ਅੱਖਰਾਂ ਦਾ ਇੱਕ ਰੈਂਡਮ ਪਾਸਵਰਡ ਅਜੇ ਵੀ ਕਿਸੇ ਹੁਸ਼ਿਆਰੀ ਨਾਲ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡ ਨਾਲੋਂ ਬਹੁਤ ਵਧੀਆ ਹੁੰਦਾ ਹੈ।
ਪਾਸਵਰਡ ਕਿੱਥੇ ਰੱਖਣੇ ਹਨ
ਹਰ ਖਾਤੇ ਲਈ ਇੱਕ ਵਿਲੱਖਣ ਰੈਂਡਮ ਪਾਸਵਰਡ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਵਿੱਚ ਰੱਖਣਾ ਸਭ ਤੋਂ ਆਸਾਨ ਹੈ: ਇਹ ਉਹਨਾਂ ਨੂੰ ਸਟੋਰ ਕਰਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਆਟੋ-ਫਿਲ ਕਰਦਾ ਹੈ, ਅਤੇ ਕਈ ਮੈਨੇਜਰ ਤੁਹਾਨੂੰ ਚੇਤਾਵਨੀ ਵੀ ਦਿੰਦੇ ਹਨ ਜਦੋਂ ਉਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਕਿਸੇ ਜਾਣੇ-ਪਛਾਣੇ ਡਾਟਾ ਲੀਕ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ। ਫਿਰ ਤੁਸੀਂ ਸੌ ਪਾਸਵਰਡਾਂ ਦੀ ਬਜਾਏ ਇੱਕ ਪਾਸਫਰੇਜ਼ ਯਾਦ ਰੱਖਦੇ ਹੋ। ਜੇਕਰ ਤੁਸੀਂ ਮੈਨੇਜਰ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਘਰ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਜਗ੍ਹਾ 'ਤੇ, ਮਹਿਮਾਨਾਂ ਦੀਆਂ ਨਜ਼ਰਾਂ ਤੋਂ ਦੂਰ ਰੱਖੀ ਗਈ ਇੱਕ ਨੋਟਬੁੱਕ, ਪਾਸਵਰਡ ਮੁੜ ਵਰਤਣ ਨਾਲੋਂ ਘੱਟ ਜੋਖਮ ਵਾਲੀ ਹੈ। ਜੋ ਕੰਮ ਨਹੀਂ ਕਰਦਾ ਉਹ ਹੈ ਡੈਸਕਟੌਪ 'ਤੇ ਟੈਕਸਟ ਫਾਈਲ, ਮੈਸੇਂਜਰ ਵਿੱਚ ਕੋਈ ਨੋਟ, ਜਾਂ ਕੰਮ 'ਤੇ ਮਾਨੀਟਰ 'ਤੇ ਚਿਪਕਿਆ ਹੋਇਆ ਕੋਈ ਸਟਿੱਕਰ।
ਇੱਕ ਸੰਖੇਪ ਚੈੱਕਲਿਸਟ
- 16 ਅੱਖਰ ਜਾਂ ਵੱਧ ਜਿੱਥੇ ਵੀ ਸਾਈਟ ਇਸਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ, ਅਤੇ 12 ਤੋਂ ਘੱਟ ਕਦੇ ਨਹੀਂ
- ਜਨਰੇਟ ਕੀਤਾ ਹੋਇਆ, ਖੁਦ ਨਾ ਸੋਚਿਆ ਗਿਆ — ਜਾਂ ਛੇ ਰੈਂਡਮ ਸ਼ਬਦਾਂ ਦਾ ਪਾਸਫਰੇਜ਼ ਜਿੱਥੇ ਤੁਹਾਨੂੰ ਇਸਨੂੰ ਖੁਦ ਟਾਈਪ ਕਰਨਾ ਪਵੇ
- ਹਰੇਕ ਖਾਤੇ ਲਈ ਇੱਕ ਵੱਖਰਾ ਪਾਸਵਰਡ
- ਜਿੱਥੇ ਵੀ ਪੇਸ਼ਕਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ, ਜੇਕਰ ਪਾਸਵਰਡ ਲੀਕ ਹੋ ਜਾਂਦਾ ਹੈ ਤਾਂ ਇੱਕ ਦੂਜੀ ਰੁਕਾਵਟ ਵਜੋਂ; ਪਾਸਕੀ ਅਤੇ FIDO2 ਸੁਰੱਖਿਆ ਕੁੰਜੀਆਂ ਇਸ ਤੋਂ ਵੀ ਅੱਗੇ ਜਾਂਦੀਆਂ ਹਨ, ਕਿਉਂਕਿ ਉਹਨਾਂ ਨੂੰ ਕਿਸੇ ਜਾਅਲੀ ਸਾਈਟ ਦੇ ਹਵਾਲੇ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ
- ਇੱਕ ਨਵਾਂ ਪਾਸਵਰਡ ਉਦੋਂ ਜਦੋਂ ਕੋਈ ਕਾਰਨ ਹੋਵੇ — ਕੋਈ ਡਾਟਾ ਲੀਕ, ਫਿਸ਼ਿੰਗ ਦਾ ਸ਼ੱਕ, ਕੋਈ ਪਾਸਵਰਡ ਜੋ ਕਿਸੇ ਨੂੰ ਹੁਣ ਪਤਾ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ — ਕਿਸੇ ਨਿਸ਼ਚਿਤ ਸਮਾਂ-ਸਾਰਣੀ ਅਨੁਸਾਰ ਨਹੀਂ
ਇਹ ਦੇਖਣ ਲਈ ਕਿ ਇਹ ਨਿਯਮ ਕਿਉਂ ਮੌਜੂਦ ਹਨ, ਪੜ੍ਹੋ ਕਿ ਪਾਸਵਰਡ ਕਿਵੇਂ ਕ੍ਰੈਕ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਹੋਰ ਲੇਖ ਪਾਸਵਰਡ ਸਮੱਗਰੀ ਵਿੱਚ ਇਕੱਠੇ ਕੀਤੇ ਗਏ ਹਨ।