गणितीय रूप से अभेद्य पासवर्ड बनाने के लिए सबको सतर्क रहने की ज़रूरत है। और अगर आप लाखों उन लोगों में से हैं जो अपने पासवर्ड में नाम और जन्मतिथि का इस्तेमाल करते हैं(नई विंडो), तो अब अपनी लॉगइन सुरक्षा मज़बूत करने का सही समय है।
इस लेख में हम समझाते हैं कि अपनी पासवर्ड एन्ट्रॉपी का अनुमान कैसे लगाएं और उसे कैसे बेहतर बनाएं, जो आपकी ऑनलाइन सुरक्षा के लिए बहुत फ़ायदेमंद है। लेकिन इसकी एक कीमत भी है: पासवर्ड की एन्ट्रॉपी को सबसे बड़ा करने का मतलब असल में ये है कि आप उसे याद ही नहीं रख पाएंगे। हमेशा की तरह, एक XKCD कार्टून(नई विंडो) है जो इस समस्या को अच्छे से समझा देता है।
हम सब इतनी सारी ऑनलाइन सेवाओं के लिए साइनअप करते हैं (कम से कम दर्जनों), कि आम आदमी का हर एक के लिए मज़बूत पासवर्ड याद रखना लगभग नामुमकिन है।
इसीलिए हमारी सिफ़ारिश है कि Proton Pass जैसे पासवर्ड मैनेजर का इस्तेमाल करें, जो बेहद ज़्यादा एन्ट्रॉपी वाले पासवर्ड बना सकता है। ये उन्हें आपके लिए याद रखेगा और ऑटोफिल कर देगा।
नीचे हम समझाते हैं कि पासवर्ड एन्ट्रॉपी का मतलब क्या है, आप उसे कैसे कैलकुलेट कर सकते हैं, और ये आपके पासवर्ड की मज़बूती को कैसे प्रभावित करती है। इससे आपको अपने पासवर्ड मैनेजर में सबसे सुरक्षित सेटिंग चुनने में मदद मिल सकती है (या उन सेवाओं के लॉगइन से बचने में जो बहुत कम एन्ट्रॉपी वाले पासवर्ड की मांग करती हैं)।
“पासवर्ड एन्ट्रॉपी” का मतलब क्या है?
पासवर्ड एन्ट्रॉपी का मतलब है कि आपका पासवर्ड या वाक्यांश कितना अप्रत्याशित है, जिसे बिट में मापा जाता है। आम तौर पर, एन्ट्रॉपी के बिट जितने ज़्यादा होंगे, पासवर्ड उतना ही ज़्यादा जटिल होगा और ब्रूट फ़ोर्स अटैक से उसे तोड़ना उतना ही मुश्किल होगा।
ब्रूट फ़ोर्स हमलावर लॉगइन प्रमाण, पासवर्ड और एन्क्रिप्शन डाटा में कैरेक्टर के कॉम्बिनेशन का अंदाज़ा लगाने के लिए ट्रायल-एंड-एरर का इस्तेमाल करते हैं।
उदाहरण के लिए, कई हैकर मिनटों में हज़ारों पासवर्ड अनुमान अपने आप चलाने के लिए जटिल स्क्रिप्ट और मशीनों का इस्तेमाल करते हैं। सबसे चौंकाने वाले मामलों में से एक में, शोधकर्ताओं ने प्रति सेकेंड 350 अरब पासवर्ड अनुमान(नई विंडो) तक प्रोसेस किए।
हमलावर कमज़ोर पासवर्ड जल्दी उजागर करने के लिए ब्रूट फ़ोर्स अटैक का इस्तेमाल करते हैं। अपने पासवर्ड की एन्ट्रॉपी को मापकर और प्राथमिकता देकर, आप इस डाटा को गलत हाथों में जाने से रोकने में मदद कर सकते हैं।
पासवर्ड एन्ट्रॉपी पासवर्ड की मज़बूती को कैसे प्रभावित करती है?
कई कारक किसी पासवर्ड की एन्ट्रॉपी और उसके ज़रिए उसकी मज़बूती को प्रभावित करते हैं। आपको अपने पासवर्ड के इन बातों पे गौर करना होगा:
- लंबाई (कैरेक्टर में)
- बड़े और छोटे अक्षरों का इस्तेमाल
- अंकों वाले कैरेक्टर का इस्तेमाल
- खास सिंबल का इस्तेमाल
यहां लिखे गए सभी तत्वों में पासवर्ड की लंबाई सबसे ज़रूरी है। काफी लंबा पासफ्रेज़ लगभग किसी भी ब्रूट फ़ोर्स अटैक को हरा देगा। और रैंडम बड़े अक्षर, खास सिंबल और अंक इस्तेमाल करके आप एन्ट्रॉपी को और बढ़ा सकते हैं।
लेकिन एन्ट्रॉपी सिर्फ इस बात के बारे में नहीं है कि आपका पासवर्ड कितना लंबा या जटिल दिखता है। ये इस बात पे भी निर्भर कर सकती है कि वो कैसे बनाया गया था। सचमुच रैंडम स्ट्रिंग की एन्ट्रॉपी किसी आम शब्द या वाक्यांश से कहीं ज़्यादा होती है, भले ही दोनों एक जितने लंबे हों।
अगर आप अपने पासवर्ड में कोई पहचाना हुआ शब्द या आम वाक्यांश इस्तेमाल करते हैं, तो हैकर डिक्शनरी अटैक से आपके प्रमाण का अंदाज़ा लगा सकते हैं।
डिक्शनरी हमलावर डिक्शनरी के हर उस शब्द के ब्रूट फ़ोर्स अनुमान को अपने आप चलाता है जो पासवर्ड में इस्तेमाल हो सकता है।
इसलिए, आपके पासवर्ड की एन्ट्रॉपी जो भी हो, अगर आप अपनी लॉगइन जानकारी में पालतू जानवर के नाम, स्पोर्ट्स टीमों या दूसरे आम पासवर्ड इस्तेमाल करते हैं, तो आप अब भी हैकिंग के जोखिम में हैं (उदाहरण के लिए, “password” कभी इस्तेमाल ना करें)।
पासवर्ड एन्ट्रॉपी कैसे कैलकुलेट करें
हम समझाते हैं कि पासवर्ड एन्ट्रॉपी कैसे कैलकुलेट करें, लेकिन ये जानना ज़रूरी है कि ये सिर्फ एक प्रदर्शन है। पासवर्ड के दिखने के आधार पे आप उसकी एन्ट्रॉपी का भरोसेमंद अनुमान नहीं लगा सकते। इंसानों से बने पासवर्ड, लंबे होने पर भी, अक्सर बहुत अनुमान लगाने योग्य होते हैं। जब तक वो किसी रैंडम जेनरेटर से ना बना हो, आपको मान लेना चाहिए कि एन्ट्रॉपी आपकी सोच से कम है।
मान लें कि आप कैरेक्टर की रैंडम स्ट्रिंग इस्तेमाल करते हैं, तो पासवर्ड एन्ट्रॉपी को बिट में मापा जाता है और वो दो मुख्य कारकों पे निर्भर करती है:
- पासवर्ड के लिए चुनी गई कैरेक्टर रेंज में उपलब्ध कैरेक्टर की संख्या
- पासवर्ड में कैरेक्टर की संख्या
इसलिए, आपका पासवर्ड जितना लंबा होगा और आपकी संभावित कैरेक्टर रेंज जितनी बड़ी होगी, पासवर्ड एन्ट्रॉपी उतनी बढ़ेगी। बड़े अक्षर, छोटे अक्षर, सिंबल और अंक इस्तेमाल करने वाला लंबा पासवर्ड, जैसे kmXz2=zs[m%7?y4A, की एन्ट्रॉपी बहुत ज़्यादा होगी।
कोई पासवर्ड जो सिर्फ छोटे अक्षर या अंक इस्तेमाल करता है, जैसे dzormybs या 119022833, की एन्ट्रॉपी बहुत कम होगी।
पासफ्रेज़ याद रखने में आसान होते हैं, लेकिन आपको सावधान रहना होगा। मिलती-जुलती एन्ट्रॉपी बनाने के लिए उन्हें ज़्यादा लंबा होना ज़रूरी है। उदाहरण के लिए, HelpFidoSaveChocolate33! जैसा पासफ्रेज़ जटिल दिखता है, लेकिन क्योंकि इसमें चार आम अंग्रेज़ी शब्द और आखिर में एक अनुमान लगाने योग्य अंक-सिंबल कॉम्बिनेशन है, उसकी असली एन्ट्रॉपी 50 बिट के करीब हो सकती है। ये kmXz2=zs[m%7?y4A की एन्ट्रॉपी से बहुत कम है, भले ही वो आठ कैरेक्टर छोटा है।
एन्ट्रॉपी के बिट क्या हैं?
एन्ट्रॉपी के बिट मापते हैं कि किसी पासवर्ड को तोड़ना कितना मुश्किल है। उदाहरण के लिए, कोई पासवर्ड जो आपको पहले से पता है, उसके शून्य बिट हैं।
फॉर्मूला इस्तेमाल करके हम कैलकुलेट कर सकते हैं कि किसी पासवर्ड में कितने एन्ट्रॉपी बिट हैं, और उनके हिसाब से, एक्सेस पाने के लिए हमलावर की स्क्रिप्ट या मशीन को कितने अनुमानों की ज़रूरत होगी।
लेकिन पासवर्ड एन्ट्रॉपी कैलकुलेट करने से पहले, हमें सभी अलग-अलग संभावित कैरेक्टर रेंज मापने की ज़रूरत है।
कैरेक्टर रेंज मापना
नीचे दी गई टेबल दिखाती है कि अगर आप अंग्रेज़ी में लिखते हैं, तो अपने पासवर्ड में अलग-अलग कैरेक्टर जोड़ने पे आपके कैरेक्टर विकल्प कैसे बढ़ते हैं। आपकी भाषा के हिसाब से अक्षरों और सिंबल की संख्या बदल सकती है।
| कैरेक्टर का प्रकार | उदाहरण(ओं) | रेंज का साइज़ |
| अंक | 0, 1, 2, 3 | 10 |
| लैटिन अक्षर (छोटे) | a, b, c, d | 26 |
| लैटिन अक्षर (बड़े) | A, B, C, D | 26 |
| खास सिंबल | !, @, %, $ | 32 |
संभावित हैकरों को जितने ज़्यादा संभावित कैरेक्टर का विकल्प देंगे, आपकी पासवर्ड एन्ट्रॉपी उतनी ही ज़्यादा हो जाएगी। इसलिए, जितना संभव हो उतनी बड़ी कैरेक्टर रेंज को प्राथमिकता दें और चारों प्रकारों का मिश्रण इस्तेमाल करें।
ये रहे कुछ उदाहरण पासवर्ड और उनकी कुल कैरेक्टर रेंज:
| उदाहरण | कुल कैरेक्टर रेंज |
| 112233 | 10 |
| abcde | 26 |
| a1b2c3d4 | 36 |
| a1B2c3D4 | 62 |
| a1!B2%c3^D4 | 94 |
याद रखें, ऊपर दिया गया डाटा आपको कैरेक्टर रेंज का संभावित साइज़ दिखाता है, एन्ट्रॉपी के बिट्स नहीं। पासवर्ड की सटीक एन्ट्रॉपी बिट्स में निकालने के लिए हमें एक खास फॉर्मूला इस्तेमाल करना होगा।
पासवर्ड एन्ट्रॉपी का फॉर्मूला
इस फॉर्मूला की मदद से आप किसी पासवर्ड की एन्ट्रॉपी बिट्स में माप सकते हैं:
E = L × log2(R)
इस फॉर्मूला में:
- E यानी आपकी पासवर्ड एन्ट्रॉपी
- R यानी आपके पासवर्ड में कैरेक्टर टाइप की संभावित रेंज (ऊपर दिखाए गए टेबल)
- L यानी आपके पासवर्ड में कैरेक्टर की संख्या (इसकी लंबाई)
- Log2 इस सवाल का जवाब देता है कि “इस नंबर के बराबर करने के लिए 2 को कितनी पावर तक बढ़ाया जाए”
इस फॉर्मूला से, कुछ उदाहरण पासवर्ड बिट्स में ऐसे मापे जाते हैं:
| उदाहरण | कैरेक्टर रेंज | पासवर्ड की लंबाई | गणना | एन्ट्रॉपी के बिट्स |
| fygwcbjnhsbh | 26 | 12 कैरेक्टर। | E = 12 x 4.7 | 56.4 |
| HzgNhHkY1WQ8AM | 62 | 14 कैरेक्टर। | E = 14 x 5.95 | 83.3 |
| kmXz2=zs[m%7?y4A | 94 | 16 कैरेक्टर। | E = 16 x 6.55 | 104.8 |
गणित हमें दिखाता है कि पासवर्ड जितना लंबा और जटिल होगा, उसमें एन्ट्रॉपी के उतने ही ज़्यादा बिट्स होंगे।
याद रखें, ये गणनाएं सिर्फ रैंडम तरीके से बनाए गए पासवर्ड पर लागू होती हैं। आम शब्दों वाली पासफ्रेज़ को मिलती-जुलती सुरक्षा पाने के लिए ज़्यादा लंबी होना चाहिए और उसमें अनोखे, असंबंधित शब्द (और आदर्श रूप से नंबर और सिंबल) इस्तेमाल करने चाहिए।
और याद रखें, ये गणनाएं प्रैक्टिकल इस्तेमाल से ज़्यादा समझाने के लिए हैं। खुद पासवर्ड कितना मज़बूत है, ये निकालने की कोशिश करने की बजाय पासवर्ड जेनरेटर पर भरोसा करें
एक्सपेरिमेंट करने और अलग-अलग पासवर्ड कितने मज़बूत हैं, ये देखने के लिए आप हमारा फ्री पासवर्ड जेनरेटर इस्तेमाल कर सकते हैं।
फिर याद दिलाएं कि एन्ट्रॉपी मज़बूती का सिर्फ एक पैमाना है। डिक्शनरी अटैक से बचने के लिए आम तौर पर इस्तेमाल होने वाले पासवर्ड या वाक्यांशों से बचें। पासवर्ड में निजी जानकारी, जैसे जन्मतिथि, पालतू जानवर का नाम, या गली का नाम इस्तेमाल करने से भी बचें, क्योंकि हमलावर ये जानकारी हासिल कर सकते हैं।
पासवर्ड को कब मज़बूत माना जाता है?
आम तौर पर, मज़बूत या हाई-एन्ट्रॉपी पासवर्ड कम से कम 75 बिट्स का होता है। 72 बिट्स से कम वाला कोई भी पासवर्ड मशीन के लिए काफी आसानी से क्रैक हो सकता है।
संभावित अनुमानों की ज़्यादा से ज़्यादा संख्या हम 2 ^ (बिट्स की संख्या) गणना से निकालते हैं। ये बताता है कि कुल बिट्स तक पहुंचने के लिए नंबर 2 कितनी बार दोगुना होता है।
उदाहरण के लिए, 10 बिट्स एन्ट्रॉपी वाले पासवर्ड को तोड़ने के लिए, 2 ^ 10 के हिसाब से, ज़्यादा से ज़्यादा 1,024 अनुमानों की ज़रूरत होगी। ये आम तौर पर तीन कैरेक्टर का संख्यात्मक पासवर्ड होता है, जैसे 456।
मज़बूत पासवर्ड बनाने के लिए 100 बिट्स से ज़्यादा एन्ट्रॉपी का लक्ष्य रखें, जितना हो सके ऊंचा। एन्ट्रॉपी जितनी ज़्यादा होगी, मशीनों को सही पासवर्ड का अनुमान ब्रूट फोर्स करने में उतना ही ज़्यादा समय लगेगा।
हाई-एन्ट्रॉपी पासवर्ड बनाने के नियम सुरक्षा एक्सपर्ट के हिसाब से काफी अलग-अलग होते हैं, लेकिन कुछ आम नियम हैं जिन पर हम सब सहमत हो सकते हैं:
- आपका पासवर्ड कम से कम 14 कैरेक्टर लंबा होना चाहिए और उसमें कैरेक्टर का मिश्रण होना चाहिए (सिर्फ बेसिक लैटिन अल्फाबेट के लोअरकेस लेटर नहीं)
- आपको ऐसे किसी वाक्यांश या शब्द को इस्तेमाल करने से बचना चाहिए जो आपके लिए खास मायने रखते हों (और इसलिए उनका अंदाज़ा लगाना आसान हो)
- मज़बूत पासवर्ड अपने यूज़रनेम से कनेक्ट नहीं होता (इन दोनों को हमेशा अलग एंटिटी मानें)
- इसमें कम से कम एक लोअरकेस लेटर, एक अपरकेस लेटर, एक नंबर, और एक स्पेशल कैरेक्टर (उदाहरण के लिए, %, ^, *, &, @, ~, वगैरह) का मिश्रण हो
वेब पर आम तौर पर चुने जाने वाले शब्दों या वाक्यांशों से बचने में मदद के लिए हम पासवर्ड ब्लॉकलिस्ट इस्तेमाल करने की भी सिफारिश करते हैं। उदाहरण के लिए, NIST का Bad Passwords प्रोजेक्ट(नई विंडो) हाई-एन्ट्रॉपी वाक्यांश बनाने का एक लोकप्रिय ओपन-सोर्स टूल है।
अगर आप अपने पासवर्ड मैनेजर के लिए सुरक्षित एडमिन पासवर्ड बनाना चाहते हैं, तो नीचे दी गई गाइडलाइंस पर गौर करें
संक्षेप में, सचमुच सुरक्षित पासवर्ड में, उदाहरण के लिए, ये चीज़ें होती हैं:
- कम से कम एक अपरकेस लेटर
- कम से कम एक लोअरकेस लेटर
- कम से कम एक स्पेशल सिंबल
- कम से कम एक अंक
- कम से कम 14 कैरेक्टर (या पासफ्रेज़ के लिए कम से कम 30, ये मानते हुए कि शब्द अनोखे और असंबंधित हों)
ऊपर दिया उदाहरण, kmXz2=zs[m%7?y4A, इन सारी ज़रूरी शर्तों को पूरा करता है और करीब 105 बिट्स एन्ट्रॉपी वाला पासवर्ड बनाता है, जिसे ब्रूट फोर्स से क्रैक करने में असंभव रूप से लंबा समय लगेगा।
Proton Pass के साथ मज़बूत पासवर्ड जेनरेट करें
अपने सारे ऑनलाइन खातों के लिए इतने मज़बूत पासवर्ड जेनरेट करने और याद रखने का एकमात्र तरीका है पासवर्ड मैनेजर का इस्तेमाल करना। Proton Pass एक क्लिक में आपके लिए सुरक्षित वाक्यांश जेनरेट करता है। आप इसका इस्तेमाल 10-शब्द पासफ्रेज़ या 64-कैरेक्टर के रैंडम पासवर्ड बनाने के लिए कर सकते हैं, और ये आपको ये कंट्रोल देता है कि हर पासवर्ड में नंबर, अपरकेस लेटर, और स्पेशल कैरेक्टर हों या नहीं, ताकि अगर आप अपने पासवर्ड की एन्ट्रॉपी को सबसे बड़ा बनाना चाहें तो कर सकें।
Proton Pass के साथ आपके पासवर्ड सिर्फ क्रैक करने में मुश्किल नहीं हैं, बल्कि इन्हें शुरु-से-अंत तक एन्क्रिप्शन के साथ स्टोर किया जाता है और दुनिया के सबसे सुरक्षित फ्री पासवर्ड मैनेजर के ज़रिए सुरक्षित दो-फैक्टर सत्यापन से बैकअप दिया जाता है। और जानने के लिए Proton Pass का सुरक्षा मॉडल पढ़ें।
अगर पासवर्ड एन्ट्रॉपी आपको उलझन में डालती है, तो रजिस्टर करें और Proton Pass के लिए साइनअप करें। दुर्भावनापूर्ण हमलों का सामना करने के लिए हम पासवर्ड जेनरेट, स्टोर, और सुरक्षित करने में आपकी मदद करेंगे।
अपडेट 18 नवंबर 2025: इस लेख को इसलिए अपडेट किया गया ताकि पासफ्रेज़ और आम तौर पर पासवर्ड की एन्ट्रॉपी निकालने की कोशिश में आने वाली समस्याओं को ज़्यादा साफ तौर पर समझाया जा सके। पासवर्ड की जटिलता को ज़्यादा समझना आसान है, जब तक कि वो सचमुच रैंडम तरीके से जेनरेट न किया गया हो।
अक्सर पूछे जाने वाले सवाल
पासवर्ड की जटिलता आम तौर पर उसकी संभावित कैरेक्टर रेंज को दर्शाती है, जबकि पासवर्ड एन्ट्रॉपी उस गणित को दर्शाती है जो तय करता है कि पासवर्ड का अंदाज़ा लगाना कितना मुश्किल है। एन्ट्रॉपी बिट्स में मापी जाती है, जो बदले में बताती है कि पासवर्ड तोड़ने के लिए कितने ब्रूट फोर्स अनुमान लगाने होंगे।
ये इस बात पे निर्भर करता है कि शब्द कैसे चुने गए थे। अगर उन्हें रैंडम तरीके से चुना गया हो (उदाहरण के लिए, Diceware लिस्ट का इस्तेमाल करके), तो हर शब्द करीब 12 से 13 बिट्स एन्ट्रॉपी जोड़ता है। इसलिए चार शब्दों वाली रैंडम पासफ्रेज़ की एन्ट्रॉपी करीब 50 से 52 बिट्स होगी। लेकिन अगर शब्द इंसान ने चुने हों, तो एन्ट्रॉपी काफी कम हो सकती है।
128 बिट्स एन्ट्रॉपी का मतलब है कि आपके पासवर्ड को ब्रूट फोर्स करने के लिए 2¹²⁸ अनुमानों की ज़रूरत होगी, जो ब्रह्मांड में मौजूद परमाणुओं की संख्या से भी ज़्यादा है। प्रैक्टिकल तौर पर, 100 बिट्स से ज़्यादा कुछ भी सुरक्षित माना जाता है। आज 75 से 80 बिट्स वाले पासवर्ड भी सभी जानी-मानी ब्रूट-फोर्स हमलों के खिलाफ मज़बूत माने जाते हैं।






