وړیا د پاسورډ جوړونکی. د خپل براوزر دننه په خوندي ډول تولید شوي، د بدلیدونکي اوږدوالي او کرکټر سیټونو سره پیاوړي، ناڅاپي پاسورډونه جوړ کړئ.
د پاسورډ جوړونکی د کرکټرونو یوه ناڅاپي لړۍ جوړوي — د لویو او کوچنیو تورو، شمېرو، او سمبولونو ګډون — د یوه کریپتوګرافیک خوندي ناڅاپي سرچینې په کارولو سره، چې پاسورډونه تولیدوي چې له هر هغه شي نه چې یو کس یې لاسي غوره کړي خورا سخت د حدس وړ دي.
وروستی نوی شوی:
د پاسورډ جوړونکی
هغه پاسورډونه چې خلک یې پخپله ایجادوي معمولاً د اټکل وړ بڼو تعقیبوي — یو نوم، یوه زیږیدنه، یو عام کلمه چې پرې شمېره یا سمبول ورزیات شوی وي. برید کوونکي دا پیژني، او د پاسورډ ماتولو وسیلې دقیقاً پدې بڼو والړې دي، چې د انسان ټاکل شوي پاسورډونه له هغه څه نه چې احساسیږي خورا کمزوري کوي.
یو واقعاً ناڅاپي پاسورډ، چې د انسان ذهن نه، بلکې د یوه کریپتوګرافیک خوندي سرچینې نه تولید شوی وي، هیڅ ګټور بڼه نه لري. هر کرکټر مستقلاً او غیرقابل اټکل ډول ټاکل کیږي، چې دا اصلاً هغه څه دي چې پاسورډ د حدس او اتومات ماتولو هڅو په وړاندې مقاوم کوي.
کرکټر سیټونه
هر کرکټر ډول چې تاسو یې شاملوئ — لوی تورونه، کوچني تورونه، شمېرې، او سمبولونه — د پاسورډ په هره پوزیشن کې د ممکنه کرکټرونو حوض پراخوي. اوږد حوض یعنې د عین اوږدوالي ډیرې زیاتې ممکنه پاسورډونه، چې دا اصلاً هغه څه دي چې د بریوټ فورس بریدونه کندوي.
ځینې زاړه سیستمونه لا هم سمبولونه بندوي یا لنډ اعظمي اوږدوالی پلي کوي، چې په دې حالت کې تاسو کولی شئ دلته کرکټر سیټ او اوږدوالی سره سم تنظیم کړئ ترڅو له هغه سره مطابقت ولري چې حساب یې واقعاً منظوروي، پداسې حال کې چې د هغو محدودیتونو دننه لاهم د ناڅاپي والي اعظمي کول.
انتروپي تشریح شوې
انتروپي، چې په بټونو کې اندازه کیږي، یو معیاري لار ده چې ووايي یو برید کوونکی به په نظر کې څومره حدسونه هڅول ته اړتیا ولري تر هغه چې ستاسو پاسورډ د بریوټ فورس له لارې ومومي. هره اضافي بټ انتروپي د ممکنه پاسورډونو شمېر دوه چنده کوي، نو د ۴۰ او ۶۰ بټونو ترمنځ توپیر خورا لوی دی — نه یوازې ۵۰٪ پیاوړی.
دا وسیله انتروپي ستاسو د پاسورډ اوږدوالي او ستاسو د ټاکل شوي کرکټر سیټ اندازې نه محاسبه کوي، بیا یې یو ساده پیاوړتیا درجه کې طبقه بندي کوي نو تاسو کولی شئ ژر ارزونه وکړئ چې ایا ورکړل شوی تنظیم ستاسو اړتیاوو پوره کوي.
له تولید نه هاخوا
یو پیاوړی، ناڅاپي پاسورډ د حدس او بریوټ فورس بریدونو په وړاندې خوندیتوب کوي، خو دا د فشینګ، هغه مالویر چې ستاسو کیسټروکونه ثبتوي، یا د هغه خدمت کې خیانت چې ستاسو پاسورډ زیرمه کوي په وړاندې خوندیتوب نه کوي. د دوه فکتوري تصدیق فعالول چیرې چې وړاندې کیږي یو دویم دفاع پرت اضافه کوي چې یوازینی پیاوړی پاسورډ یې نشي ورکولی.
ځکه چې ناڅاپي پاسورډونه د یادولو لپاره نه دي، د پاسورډ مدیر کارول د دوی د تولید، زیرمې، او اتومات ډکولو لپاره هغه عملي لار ده چې هر حساب لپاره یو ځانګړی پیاوړی پاسورډ وساتي پرته له دې چې پر یاد یا بیا کارول شوي پاسورډونو تکیه وکړي.
عملي کارونې
د نوي حساب جوړول
د بلې سایټ نه پاسورډ بیا کارولو پرځای یو ځانګړی، پیاوړی پاسورډ تولیدول.
د خیانت شوي پاسورډ اپډیټ کول
هغه پاسورډ بدلول چې ممکن د معلوماتو خیانت کې افشا شوی وي.
د پاسورډ مدیر تنظیم کول
پیاوړي مستر پاسورډونه یا ننوتنې تولیدول کله چې تاسو د پاسورډ مدیر ته لاړ شئ.
شریک شوي یا مدیري حسابونو خوندي کول
د یوې ډلې یا سازمان دننه شریک شوي حسابونو لپاره یو پیاوړی پاسورډ جوړول.
د یوې سایټ پاسورډ اړتیاوو پوره کول
اوږدوالی او کرکټر ډولونه له ځانګړو پیچلتیا مقرراتو سره سمون ورکول.
هو — پاسورډونه په بشپړه توګه ستاسو د براوزر دننه د ویب کریپتو API په کارولو سره تولیدیږي، چې یو کریپتوګرافیک خوندي ناڅاپي شمېرو سرچینه ده. هیڅ پاسورډ هیڅکله سرور ته نه لیږل کیږي یا چیرې زیرمه کیږي، نو دا یوازې ستاسو په وسیله کې شتون لري تر هغه چې تاسو یې کاپي او وکاروئ.
ډیری خوندیتوب لارښوونې اوس د مهمو حسابونو لپاره لږترلږه ۱۲-۱۶ کرکټرونو سپارښتنه کوي، ځکه چې اوږد پاسورډونه د بریوټ فورس حدسونو له لارې خورا سخت د ماتیدو دي. د خورا حساسو حسابونو لپاره (ایمیل، بانکداري، د پاسورډ مدیرانو)، ۱۶-۲۰ کرکټرونه یو معقول موخه دی.
انتروپي د پاسورډ نظري غیرقابل اټکل توب په بټونو کې اندازه کوي — لوړه شمېره پدې مانا ده چې یو برید کوونکی ته به ډیرې ممکنه ترکیبونه د هڅولو اړتیا وي. یو پاسورډ چې ۶۰+ بټونه انتروپي لري معمولاً پیاوړی ګڼل کیږي؛ له ۴۰ بټونو کم د اوسني کمپیوټري ځواک سره اسانه ماتیدونکی دی.
د مبهمو کرکټرونو نه شاملول هغه ورته ښکاره کرکټرونه لرې کوي لکه لوی I، کوچنی l، لوی O، او شمېره ۰، چې په ځینو فونټونو کې د پیژندلو لپاره سخت دي. دا ګټور دی که تاسو اړتیا لرئ پاسورډ لاسي ولیکئ یا ولولئ، که څه هم دا ډیره لږ د ممکنه کرکټر ترکیبونو شمېر کموي.
نه — د پاسورډ بیا کارول د څو حسابونو په اوږدو کې دا مانا لري چې یو واحد د معلوماتو خیانت کولی شي دوی ټول له خطر سره مخ کړي. د هر حساب لپاره یو ځانګړی پاسورډ جوړ کړئ، او د پاسورډ مدیر وکاروئ ترڅو دوی په خوندي ډول زیرمه کړئ نو تاسو اړتیا نه لرئ هر یو یې یاد وساتئ.