विषयसूची:
इसे पढ़ने वाले प्रत्येक व्यक्ति को एक पासवर्ड या दो जानने की जरूरत है। शायद बहुत कुछ दो से अधिक। हम रोजाना जो कुछ भी करते हैं उसका बहुत सारा हिस्सा ऑनलाइन हो जाता है, जहां खुद को सुरक्षित और सुरक्षित रूप से पहचानने में सक्षम होना महत्वपूर्ण है, और सेवाओं की पेशकश करने वाली कंपनियां आपको यह देने के लिए बाध्य हैं कि आपको ऐसा करने की क्या आवश्यकता है। इसका मतलब है कि एक उपयोगकर्ता नाम और एक पासवर्ड।
इसका मतलब यह भी है कि आपका पासवर्ड बस अच्छा होना चाहिए। इस मामले में, "अच्छा" का मतलब पर्याप्त जटिल है इसलिए यह अनुमान लगाना आसान नहीं है, कठिन-बल के लिए, और उन सभी को प्रबंधित करने का एक आसान तरीका है क्योंकि आप कभी भी एक ही पासवर्ड का उपयोग नहीं करते हैं। यह जटिल है और रोजमर्रा की जिंदगी का एक हिस्सा है।
अच्छे पासवर्ड बनाना और उन पर नज़र रखना सभी को चूसना पड़ सकता है। यहाँ एक मजेदार सा परीक्षण है: किसी भी नोट लेने वाले ऐप या प्रोग्राम में एक खाली पृष्ठ के 10 उदाहरण खोलें। प्रत्येक में, वर्णों का एक यादृच्छिक स्ट्रिंग टाइप करें। अब वापस जाएं और उन सभी को देखें और देखें कि क्या आप उन स्थानों को ढूंढ सकते हैं जहां आपकी टाइपिंग कुछ भी हो लेकिन यादृच्छिक है। यह एर्गोनॉमिक्स के कारण होगा और हम जो भी कीबोर्ड (भौतिक या आभासी) का उपयोग करते हैं, उसी स्थान पर समान वर्ण होते हैं। यदि कुंजियों पर उग्र रूप से पीटना (या टैप करना) एक यादृच्छिक पासवर्ड नहीं बना सकता है, तो हम क्या कर सकते हैं?
एक अच्छा पासवर्ड
आमतौर पर, एक अच्छा पासवर्ड आठ अद्वितीय और बेतरतीब ढंग से आदेशित अक्षर होते हैं, जो एक शब्द के रूप में लिखे जाते हैं। इसका मतलब यह नहीं है कि आठ वर्णों वाला पासफ़्रेज़ है, लेकिन संख्याओं, प्रतीकों और विराम चिह्न सहित - आठ वर्ण हैं - पासफ़्रेज़ में जो दोहराया नहीं जाता है। आठ क्यों? क्योंकि यह है कि शोधकर्ताओं ने क्या निर्धारित किया है: आठ अक्षर सुरक्षित होने के लिए आवश्यक न्यूनतम मात्रा में जानकारी दर्ज करते हैं)। मैं एक गणित बेवकूफ हूं और यदि आप हैं, तो यह बताने के लिए कि सूत्र कितना कूटशब्द का उपयोग करता है, यह है:
H = log 2 N L = L log 2 N = L logN/log2
यह किसी के लिए बहुत उपयोगी नहीं है, जो एक सूचना सुरक्षा विश्लेषक नहीं है, जो क्रिप्टोकरेंसी, गणित नीर्ड या नहीं करने में माहिर है। यह केवल यहां दिखाया गया है कि ऐसे लोग हैं जिन्होंने चीजों को समझ लिया है और Google को सिफारिश की है कि इसे आठ अंकों के पासवर्ड की आवश्यकता है। हमारे उद्देश्यों के लिए, एक अच्छा पासवर्ड वह है जो मानदंड को पूरा करने के लिए पर्याप्त जटिल है जो हमारे सिर को चारों ओर घूमता है। उन लोगों के अनुसार, जिन्हें एक अच्छे मानव-जनित पासवर्ड के ऊपर उल्लेख करना चाहिए:
- अनुमति दी गई है, तो 8 अद्वितीय वर्णों की न्यूनतम लंबाई और 15 तक का उपयोग करें।
- यदि अनुमति दी गई है तो लोअरकेस और अपरकेस वर्ण, संख्या और प्रतीकों को शामिल करें।
- विलक्षण हो।
- किसी भी भाषा के किसी भी शब्दकोश में पाए गए शब्दों को शामिल न करें।
- कोई उचित नाम शामिल न करें।
- अपने बारे में कोई संख्यात्मक जानकारी (कोई जन्मदिन, वर्षगांठ की तारीख आदि) शामिल न करें।
- प्रसिद्ध संख्याओं (911, pi, 999, आदि) पर आधारित कोई संख्यात्मक अनुक्रम नहीं है।
- सुरक्षा के सवालों को बहाल करने के लिए पासवर्ड का अनुमान लगाना आसान है।
ठीक है, तो इसका मतलब है कि हम शायद ABC123 या OICU812 जैसी किसी चीज़ का उपयोग नहीं करना चाहते हैं। इसके लिए एक कारण है, और यह एक है जिसे हम सभी समझ सकते हैं - कंप्यूटर बहुत कम समय में अविश्वसनीय रूप से शक्तिशाली हो गए हैं और ब्रूट-बल हमलों का उपयोग करके पासवर्ड को क्रैक करने पर किराए के उपकरण पर स्वचालित किया जा सकता है।
तुम भी एक सुपर कंप्यूटर के बजाय एक फोन का उपयोग कर पासवर्ड दरार करने की कोशिश कर सकते हैं। पिछले 10 वर्षों में प्रौद्योगिकी ने एक लंबा सफर तय किया है।
एक हमलावर अमेज़ॅन से GPU की एक असीमित राशि को कम से कम $ 3 प्रत्येक के लिए किराए पर ले सकता है और उन्हें तब तक शब्दकोश आधारित हमलों को चलाने के लिए उपयोग कर सकता है जब तक कि अमेज़ॅन पर पकड़ता है और उन्हें बंद कर देता है। जो लोग ऐसा करते हैं वे आपको या मुझे (जब तक हम अमीर और प्रसिद्ध नहीं हैं) की तलाश नहीं कर रहे हैं और इसके बजाय संभव के रूप में कई खातों को तोड़ने की कोशिश कर रहे हैं। यह वास्तव में बेकार है जब उन खातों में से एक तुम्हारा है।
एक अच्छा पासवर्ड बनाना
अब जब हम इस बात की सराहना कर सकते हैं कि जब कोई शोधकर्ता और क्रिप्टोलॉजिस्ट सामना करना पड़ रहा है, तो वे तय करते हैं कि एक अच्छा पासवर्ड क्या है, तो आइए हम बात करते हैं कि कैसे बनाया जाए।
यहाँ कोई गणित नहीं होगा क्योंकि उत्तर सरल है - पासवर्ड जनरेटर टूल का उपयोग करें जो एक अच्छा पासवर्ड मैनेजर है। ऐसा करने का कोई कारण नहीं है - आपको किसी प्रकार के पासवर्ड प्रबंधन प्रणाली की आवश्यकता होगी जिसे आप अपने पास रख सकते हैं और Google Play में मुफ्त में बहुत सारे अच्छे पासवर्ड प्रबंधक एप्लिकेशन उपलब्ध हैं। यदि आप हाथ से अपना पासवर्ड बनाने पर ज़ोर देते हैं, तो ऊपर दिए गए मूल दिशानिर्देशों को याद रखें और अपने फ़ोन पर अपने पासवर्ड की सूची न रखें। यह किया जा सकता है, भले ही यह बहुत अधिक काम हो।
यदि आप पासवर्ड मैनेजर ऐप के अंदर छद्म यादृच्छिक विज़ार्ड को आपके लिए पासवर्ड बनाने का निर्णय लेते हैं, तो यहां कुछ सुझाव दिए गए हैं:
- एक मजबूत मास्टर पासवर्ड बनाएं और इसे हर छह महीने में बदलें।
- अपने फोन पर मास्टर पासवर्ड की एक प्रति न रखें, लेकिन एक प्रति कहीं सुरक्षित रखें।
- जांचें कि आपके पासवर्ड जनरेटर में विकल्प हैं (यह संभवतः करता है)। यदि ऐसा है तो:
- हर पासवर्ड को कम से कम 8 अक्षर का बनाएं।
- ब्लैकलिस्ट वर्ण जो मनुष्य के लिए पढ़ने में कठिन हैं (संख्या शून्य और एक, निचला केस अक्षर L, ऊपरी और निचला केस अक्षर O, और पाइपिंग सिंबल | उदाहरण हैं)। आपको समय-समय पर पासवर्ड दर्ज करने की आवश्यकता हो सकती है!
इसके अलावा, अपने पासवर्ड मैनेजर ऐप को अद्यतित रखना सुनिश्चित करें और केवल उसी कंपनी का उपयोग करें जिस पर आप भरोसा करते हैं। और इसे प्रदान करने वाले हर खाते के लिए दो-कारक प्रमाणीकरण का उपयोग करना न भूलें।
अधिक: Android के लिए सर्वश्रेष्ठ पासवर्ड प्रबंधक