এনট্রপি থেকে একটি পাসওয়ার্ডের শক্তিশালিতা অনুমান করুন, এটি ক্র্যাক করতে কত সময় লাগবে দেখুন, এবং কী এটি দুর্বল করে তার একটি চেকলিস্ট পান।
প্রকৃত পাসওয়ার্ড শক্তিশালিতা পরিমাপ করুন। শক্তিশালিতা এনট্রপি (পাসওয়ার্ড বহন করা অনিশ্চয়তার কত বিট) থেকে অনুমান করা হয়, শুধু দৈর্ঘ্য থেকে নয়। ক্র্যাক-সময় চিত্র প্রতি সেকেন্ডে এক বিলিয়ন অনুমান ধরে নেয়। সবকিছু আপনার ব্রাউজারে চলে; আপনার পাসওয়ার্ড কখনো সংরক্ষণ বা পাঠানো হয় না।
শক্তিশালিতা
এনট্রপি
–
ক্র্যাক করতে সময়
–
চেকলিস্ট
○কমপক্ষে ১২টি অক্ষর
○বড় হাতের অক্ষর রয়েছে
○ছোট হাতের অক্ষর রয়েছে
○সংখ্যা রয়েছে
○চিহ্ন রয়েছে
○সাধারণ পাসওয়ার্ড নয়
পরামর্শ
এনট্রপি, একা দৈর্ঘ্য নয়
এনট্রপি সংখ্যাটির অর্থ
এনট্রপি পরিমাপ করে একজন আক্রমণকারীর কতটি অনুমান দরকার, বিটে প্রকাশিত। প্রতিটি বিট কাজ দ্বিগুণ করে। এখানে অনুমানটি হলো log2(charset_size) * length: ছোট হাতের অক্ষর এবং সংখ্যা থেকে নেওয়া একটি 10-অক্ষরের পাসওয়ার্ডে 36-অক্ষরের পুল এবং প্রায় 51.7 বিট থাকে, অর্থাৎ আক্রমণকারী যদি পুল এবং দৈর্ঘ্য জানে তবে প্রায় 2^51.7 প্রার্থী।
সেই সূত্রটি সেই পুল থেকে এলোমেলোভাবে বেছে নেওয়া একটি পাসওয়ার্ড বর্ণনা করে। এটি একটি উপরের সীমা, এবং মানব-নির্বাচিত পাসওয়ার্ড খুব কমই তা ছুঁয়েছে। Password1! কাগজে ভালো স্কোর করে — মিশ্র কেস, সংখ্যা, চিহ্ন, 10 অক্ষর — কিন্তু এটি প্রতিটি ক্র্যাকিং অভিধানে আছে, তাই এর প্রকৃত শক্তিশালিতা এক মুঠো অনুমান। এই কারণেই এখানের চেকলিস্টটি কেবল একটি স্কোরকার্ড নয়; সাধারণ-পাসওয়ার্ড পরীক্ষায় ব্যর্থ হওয়া চিহ্ন পরীক্ষায় পাস করার চেয়ে বেশি গুরুত্বপূর্ণ।
কেন ক্র্যাক-সময় অনুমান এত নাটকীয়ভাবে পরিবর্তিত হয়
দুটি জিনিস উত্তরটিকে মাত্রার ক্রমে বদলে দেয়। প্রথমটি, আক্রমণকারীর হার্ডওয়্যার: একটি একক আধুনিক GPU MD5 বা SHA-1-এর মতো দ্রুত হ্যাশের বিরুদ্ধে প্রতি সেকেন্ডে বিলিয়ন অনুমান পরিচালনা করে, এবং একটি ভাড়া করা ক্লাস্টার তা গুণ করে। দ্বিতীয়টি, লক্ষ্য কীভাবে পাসওয়ার্ড সংরক্ষণ করেছে। সঠিকভাবে কনফিগার করা bcrypt, scrypt বা Argon2 হ্যাশ ইচ্ছাকৃতভাবে ধীর এবং মেমরি-হার্ড, থ্রুপুট প্রতি সেকেন্ডে বিলিয়ন থেকে হাজারে নামিয়ে আনে।
তাই একই পাসওয়ার্ড একটি সাইটে তুচ্ছভাবে ভাঙা যায় এবং অন্যটিতে আরামে নিরাপদ হতে পারে। এখানে দেখানো চিত্রটি একটি দ্রুত হ্যাশের বিরুদ্ধে অফলাইন আক্রমণ ধরে নেয়, যা হতাশাবাদী ক্ষেত্রে এবং পরিকল্পনা করার সঠিকটি, কারণ আপনি জানতে পারবেন না যে কোনো নির্দিষ্ট সাইট আপনার পাসওয়ার্ড কীভাবে সংরক্ষণ করে।
কী আসলে সাহায্য করে
দৈর্ঘ্য জটিলতাকে পরাজিত করে। একটি ছোট হাতের পাসওয়ার্ডে একটি অক্ষর যোগ করলে অনুসন্ধানের স্থান 26 দিয়ে গুণ হয়; একটি ছোট পাসওয়ার্ডে একটি চিহ্ন শ্রেণি যোগ করলে তা অনেক কম গুণ হয়। একটি বড় শব্দ তালিকা থেকে এলোমেলোভাবে নেওয়া চার বা পাঁচ শব্দের পাসফ্রেজ 50-70 বিটে পৌঁছায় যখনও টাইপযোগ্য এবং স্মরণীয় থাকে, যা ডাইসওয়্যার পদ্ধতির পেছনের যুক্তি।
বড় বিষয় হলো প্রতি-পাসওয়ার্ড শক্তিশালিতা পুনর্ব্যবহারের চেয়ে কম গুরুত্বপূর্ণ। দশটি সাইটে ব্যবহৃত একটি শক্তিশালী পাসওয়ার্ড তাদের দুর্বলতমটির মতোই নিরাপদ, কারণ একটি লঙ্ঘন দশটিই প্রকাশ করে। একটি পাসওয়ার্ড ম্যানেজার যা প্রতি সাইটে একটি স্বতন্ত্র এলোমেলো স্ট্রিং তৈরি করে একসাথে দুটি সমস্যার সমাধান করে এবং আপনি হাতে টাইপ করা পাসওয়ার্ড সুর করার চেয়ে বড় বাস্তবিক জয়।
মনে রাখবেন এই পৃষ্ঠার সবকিছু ব্রাউজারে স্থানীয়ভাবে চলে। আপনি যা টাইপ করেন তা কোথাও প্রেরিত হয় না।
FAQ
আমার পাসওয়ার্ড কি কোথাও পাঠানো হয়?
না। বিশ্লেষণ সম্পূর্ণরূপে আপনার ব্রাউজারে চলে; কিছুই আপলোড, লগ বা সংরক্ষণ হয় না, তাই আপনি আসলে ব্যবহার করেন এমন একটি পাসওয়ার্ড নিরাপদে পরীক্ষা করতে পারেন।
এনট্রপি চিত্রটির অর্থ কী?
এটি একই দৈর্ঘ্য এবং অক্ষর সেট ভাগ করা পাসওয়ার্ডের সংখ্যার ভিত্তি-2 লগারিদম। প্রতিটি অতিরিক্ত বিট আক্রমণকারীকে ঢাকতে হবে এমন অনুসন্ধানের স্থান দ্বিগুণ করে।
ক্র্যাক-সময় অনুমান কেন এত পরিবর্তিত হয়?
এগুলো আক্রমণকারীর হার্ডওয়্যার এবং পাসওয়ার্ড কীভাবে হ্যাশ করা হয়েছে তার উপর নির্ভর করে। একই পাসওয়ার্ড লবণহীন MD5-এর বিরুদ্ধে ঘণ্টায় পড়ে যেতে পারে এবং bcrypt-এর বিরুদ্ধে বছরের পর বছর ধরে থাকতে পারে।
দৈর্ঘ্য না জটিলতা বেশি গুরুত্বপূর্ণ?
দৈর্ঘ্য। একটি অক্ষর যোগ করা বর্ণমালার আকার দিয়ে অনুসন্ধানের স্থান গুণ করে, যা প্রায় প্রতিবারই একটি অক্ষরকে চিহ্ন দিয়ে বদলানোর চেয়ে ভালো।
এটি কি লঙ্ঘনে প্রদর্শিত পাসওয়ার্ড সনাক্ত করে?
না। স্কোরটি সম্পূর্ণ কাঠামোগত, তাই সমৃদ্ধ অক্ষর সেট সহ একটি ফাঁস হওয়া পাসওয়ার্ড এখানে এখনও শক্তিশালী দেখাতে পারে। একটি নিবেদিত পরিষেবা দিয়ে লঙ্ঘন এক্সপোজার পরীক্ষা করুন।
একটি বাস্তবসম্মত লক্ষ্য কী?
সাধারণ অ্যাকাউন্টের জন্য প্রায় 80 বিট এবং অর্থ, ইমেইল বা অবকাঠামো সুরক্ষা দেওয়া যেকোনো কিছুর জন্য 100 বা তার বেশি। একটি বড় শব্দ তালিকা থেকে চার বা পাঁচ শব্দের পাসফ্রেজ আরামে সেখানে পৌঁছায়।