পাসওয়ার্ড শক্তি পরীক্ষক
যেকোনো পাসওয়ার্ডকে 0 থেকে 4 পর্যন্ত স্কোর করুন এবং তার এনট্রপি, আনুমানিক ক্র্যাক সময় ও সুনির্দিষ্ট উন্নতির পরামর্শ দেখুন, সবই আপনার ব্রাউজারে গণনা করা হয়।
পাসওয়ার্ড শক্তি পরীক্ষক — একটি পাসওয়ার্ড টাইপ করুন এবং তৎক্ষণাৎ দেখুন এটি আসলে কতটা শক্তিশালী, যা অনেক সাইন-আপ ফর্ম চালানো একই zxcvbn ইঞ্জিন দ্বারা 0 (খুব দুর্বল) থেকে 4 (খুব শক্তিশালী) পর্যন্ত স্কোর করা হয়। স্কোরের পাশাপাশি আপনি পান আনুমানিক অনুমানের সংখ্যা, একটি এনট্রপি মান, আপনার বেছে নেওয়া আক্রমণ পরিস্থিতির জন্য পঠনযোগ্য ক্র্যাক সময়, এবং স্পষ্ট সতর্কতা ও পরামর্শ। বিশ্লেষণটি সম্পূর্ণভাবে আপনার ব্রাউজারে একটি চাহিদামতো লোড হওয়া লাইব্রেরি দিয়ে চলে, তাই আপনি যে পাসওয়ার্ড টাইপ করেন তা কখনও কোনো সার্ভারে পাঠানো বা সংরক্ষণ করা হয় না।
পাসওয়ার্ড শক্তি পরীক্ষক কী?
পাসওয়ার্ড শক্তি পরীক্ষক হলো একটি বিনামূল্যের ব্রাউজার-অভ্যন্তরীণ টুল যা অনুমান করে একটি পাসওয়ার্ড অনুমানের প্রতি কতটা প্রতিরোধী। এটি zxcvbn ব্যবহার করে, একটি বাস্তবসম্মত শক্তি অনুমানক যা কেবল অক্ষর শ্রেণি গোনার পরিবর্তে অভিধানের শব্দ, প্রচলিত পাসওয়ার্ড, কীবোর্ড প্যাটার্ন, পুনরাবৃত্তি ও তারিখ অনুক্রম চিনতে পারে। ডেভেলপার, নিরাপত্তা-সচেতন ব্যবহারকারী এবং নতুন অ্যাকাউন্ট তৈরি করা যে কেউ কোনো পাসওয়ার্ডের উপর নির্ভর করার আগে তা যাচাই করতে এটি ব্যবহার করে: স্কোর (0 থেকে 4) একটি শক্তি লেবেলের সাথে মেলে, ক্র্যাক-সময় পরিস্থিতি নির্বাচক একটি অনলাইন থ্রটল আক্রমণ, হার সীমা ছাড়া অনলাইন আক্রমণ, ধীর অফলাইন হ্যাশ ও দ্রুত অফলাইন হ্যাশের মধ্যে পরিবর্তন করে, এবং সতর্কতা ও পরামর্শের লাইনগুলো আপনাকে ঠিক বলে দেয় কী একটি দুর্বল পাসওয়ার্ডকে দুর্বল করে। যেহেতু কিছুই পৃষ্ঠা ছেড়ে যায় না, আসল পাসওয়ার্ড পরীক্ষা করা নিরাপদ।
পাসওয়ার্ড শক্তি পরীক্ষক কীভাবে ব্যবহার করবেন
- পাসওয়ার্ড ফিল্ডে একটি পাসওয়ার্ড টাইপ করুন বা পেস্ট করুন; টাইপ করার সাথে সাথে বিশ্লেষণ নিজে থেকেই হালনাগাদ হয়।
- পাসওয়ার্ডকে এক নজরে বিচার করতে স্কোর (0 থেকে 4) ও তার শক্তি লেবেল পড়ুন।
- সেটিংস খুলুন এবং একটি আক্রমণ পরিস্থিতি বেছে নিন যাতে সেই হুমকি মডেলের অধীনে আনুমানিক ক্র্যাক সময় দেখা যায়।
- শক্তির পরিমাণগত চিত্র পেতে ক্র্যাক সময়, এনট্রপি ও অনুমানের সংখ্যা যাচাই করুন।
- সতর্কতা ও পরামর্শ পড়ুন, তারপর পাসওয়ার্ড সংশোধন করুন এবং প্রতিটি মান হালনাগাদ হতে দেখুন।
উদাহরণ
একটি দুর্বল, প্রচলিত পাসওয়ার্ড
ইনপুট
password123
আউটপুট
স্কোর 0 (খুব দুর্বল); সতর্কতা: এটি একটি সাধারণভাবে ব্যবহৃত পাসওয়ার্ডের মতো; দ্রুত অফলাইন পরিস্থিতিতে ক্র্যাক সময়: এক সেকেন্ডেরও কম।
leetspeak সহ একটি ছোট শব্দ
ইনপুট
P@ssw0rd
আউটপুট
স্কোর 1 (দুর্বল); অনুমেয় প্রতিস্থাপন সামান্যই যোগ করে; পরামর্শ: আরও একটি বা দুটি শব্দ যোগ করুন।
একটি দীর্ঘ এলোমেলো পাসফ্রেজ
ইনপুট
correct-horse-battery-staple-92!
আউটপুট
স্কোর 4 (খুব শক্তিশালী); উচ্চ এনট্রপি; ধীর অফলাইন পরিস্থিতিতে ক্র্যাক সময়: শতাব্দী।
সচরাচর জিজ্ঞাসিত প্রশ্ন
- আমার পাসওয়ার্ড কি কোথাও পাঠানো হয়?
- না। পাসওয়ার্ডটি সম্পূর্ণভাবে আপনার ব্রাউজারের ভেতরে একটি লাইব্রেরি দ্বারা বিশ্লেষণ করা হয় যা চাহিদামতো লোড হয়। আপনি যা টাইপ করেন তার কিছুই কোনো সার্ভারে আপলোড, লগ বা সংরক্ষণ করা হয় না, তাই টুলটি অফলাইনে কাজ করে এবং এখানে আসল পাসওয়ার্ড পরীক্ষা করা নিরাপদ।
- 0 থেকে 4 স্কোর কী বোঝায়?
- এটি zxcvbn স্কোর। 0 খুব দুর্বল ও সহজে অনুমেয়, 1 কেবল থ্রটল করা অনলাইন অনুমান থেকে রক্ষা করে, 2 থ্রটল ছাড়া অনলাইন অনুমান থেকে, 3 ধীর অফলাইন ক্র্যাকের বিরুদ্ধে মাঝারি সুরক্ষা দেয়, এবং 4 ধীর অফলাইন ক্র্যাকের বিরুদ্ধে শক্তিশালী। গুরুত্বপূর্ণ যেকোনো কিছুর জন্য 3 বা 4 লক্ষ্য রাখুন।
- পরিস্থিতি পরিবর্তন করলে ক্র্যাক সময় কেন বদলায়?
- ক্র্যাক সময় নির্ভর করে আক্রমণকারী কত দ্রুত অনুমান করতে পারে তার উপর। হার-সীমিত অনলাইন লগইন খুব কম চেষ্টার অনুমতি দেয়, যেখানে দ্রুত হ্যাশসহ একটি চুরি যাওয়া ডেটাবেসে প্রতি সেকেন্ডে কোটি কোটি বার আক্রমণ করা যায়। আক্রমণ পরিস্থিতি নির্বাচক আপনাকে এই প্রতিটি হুমকি মডেলের অধীনে অনুমান দেখতে দেয়।
- এনট্রপি ও অনুমানের সংখ্যা কী?
- অনুমানের সংখ্যা মোটামুটি কতগুলো চেষ্টা একজন আক্রমণকারীর প্রয়োজন হবে; এনট্রপি হলো তার ভিত্তি-10 মাত্রা, পাসওয়ার্ড তুলনা করার একটি সংক্ষিপ্ত উপায়। দুটিই পাসওয়ার্ডের গঠন থেকে করা অনুমান, কোনো নিশ্চয়তা নয়, তবে যত বেশি তত ভালো।
- উচ্চ স্কোর কি নিশ্চিত করে আমার পাসওয়ার্ড নিরাপদ?
- কোনো টুল নিরাপত্তার নিশ্চয়তা দিতে পারে না। স্কোর সাধারণ অনুমান কৌশলের প্রতি প্রতিরোধ অনুমান করে, তবে একটি শক্তিশালী পাসওয়ার্ড একাধিক সাইটে পুনঃব্যবহার, ফিশিং, বা কোনো ফাঁস তবুও তা উন্মোচিত করতে পারে। যখনই সম্ভব প্রতি সাইটে একটি অনন্য পাসওয়ার্ড ও একটি ম্যানেজার ব্যবহার করুন।
সম্পর্কিত টুল
AES টেক্সট এনক্রিপশন (AES-GCM + PBKDF2)
একটি পাসফ্রেজ থেকে উদ্ভূত কী (PBKDF2 SHA-256, এলোমেলো সল্ট) দিয়ে AES-256-GCM ব্যবহার করে টেক্সট এনক্রিপ্ট ও ডিক্রিপ্ট করুন, সম্পূর্ণরূপে আপনার ব্রাউজারে এবং কোনো আপলোড ছাড়াই।
Argon2 ও scrypt হ্যাশ
Argon2id বা scrypt দিয়ে একটি পাসওয়ার্ড হ্যাশ করুন এবং একটি Argon2 হ্যাশ পাসওয়ার্ডের সঙ্গে মিলছে কি না যাচাই করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।
Bcrypt হ্যাশ জেনারেটর ও ভেরিফায়ার
নির্বাচিত কস্ট ফ্যাক্টরে সাধারণ টেক্সট থেকে একটি bcrypt পাসওয়ার্ড হ্যাশ তৈরি করুন, কিংবা একটি বিদ্যমান bcrypt হ্যাশের বিপরীতে একটি পাসওয়ার্ড যাচাই করুন—সম্পূর্ণ আপনার ব্রাউজারে।
BIP39 নিমোনিক জেনারেটর
একাধিক ভাষায় 12 থেকে 24 শব্দের একটি এলোমেলো BIP39 রিকভারি বাক্যাংশ তৈরি করুন, অথবা একটি বিদ্যমান নিমোনিককে আবার তার কাঁচা এনট্রপিতে রূপান্তর করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।