கடவுச்சொல் வலிமை சரிபார்ப்பி
ஒரு கடவுச்சொல் எவ்வளவு வலிமையானது என்பதையும் அதை மேம்படுத்த என்ன செய்யலாம் என்பதையும் பாருங்கள். பகுப்பாய்வு உங்கள் உலாவியிலேயே நடக்கிறது; கடவுச்சொல் உங்கள் சாதனத்தை விட்டு வெளியேறுவதே இல்லை.
- நிறைவேறவில்லை குறைந்தது 12 எழுத்துகள்
- நிறைவேறவில்லை சிறிய எழுத்து (a-z)
- நிறைவேறவில்லை பெரிய எழுத்து (A-Z)
- நிறைவேறவில்லை எண் (0-9)
- நிறைவேறவில்லை குறியீடு (!@#$...)
இந்தக் கடவுச்சொல் வலிமை சரிபார்ப்பி செய்வது என்ன
இது கடவுச்சொல்லின் நீளத்தையும் எழுத்து வகைகளின் பன்முகத்தன்மையையும் அளக்கிறது, தாக்குபவர்கள் முதலில் முயற்சிக்கும் வடிவங்களைத் தேடுகிறது, அதை ஒரு மதிப்பெண்ணாகவும் சரிபார்ப்புப் பட்டியலாகவும் தெளிவான திருத்தங்களாகவும் மாற்றுகிறது. முழுப் பகுப்பாய்வும் உங்கள் உலாவியிலேயே நடக்கிறது, எனவே கடவுச்சொல் உங்கள் சாதனத்தை விட்டு வெளியேறுவதில்லை — இப்படியொரு கருவியை நேர்மையாகக் கட்டமைக்க இதுவே ஒரே வழி.
மதிப்பெண் எப்படிக் கணக்கிடப்படுகிறது
முதலில் நீளம்: வரம்புகள் 8, 12, 16, 20 எழுத்துகள்; 12-க்குக் குறைவான எதுவும் “ஓரளவு”-ஐத் தாண்டாது. அதன் மேல், எத்தனை வகை எழுத்துகள் உள்ளன என்பதை எண்ணுகிறோம் — சிறிய எழுத்து, பெரிய எழுத்து, எண், குறியீடு. பிறகு அபராதங்கள் வருகின்றன; மதிப்பெண்ணை நேர்மையாக வைத்திருப்பது இவைதான்: கசிவுப் பட்டியலில் உள்ள கடவுச்சொல், மாறுவேடமிட்ட பொதுச் சொல், மீண்டும் வரும் எழுத்து, அல்லது 1234 போன்ற தொடர் — எவ்வளவு நீளமானாலும் உச்சவரம்பு விதிக்கப்படும்.
வலிமையான கடவுச்சொற்களுக்கான குறிப்புகள்
சிக்கலைவிட நீளமே முக்கியம்: நான்கு சாதாரண சொற்களை இணைப்பது எட்டு நிறுத்தக் குறியீடுகளைவிட உடைப்பதற்குக் கடினம், தட்டச்சு செய்வதற்கும் எளிது. ஒரே கடவுச்சொல்லை பல தளங்களில் ஒருபோதும் மீண்டும் பயன்படுத்த வேண்டாம் — ஒரு தளத்தில் ஏற்படும் கசிவு மற்ற எல்லாத் தளங்களிலும் ஊடுருவலாக மாறும். ஒவ்வொரு கணக்கிற்கும் நீளமான, தனித்துவமான கடவுச்சொல் இருக்கவும் அதை நீங்கள் நினைவில் வைக்க வேண்டியதில்லாமல் இருக்கவும் கடவுச்சொல் மேலாளரைப் பயன்படுத்துங்கள்; இரு-படி சரிபார்ப்பு வழங்கப்படும் இடங்களில் எல்லாம் அதை இயக்குங்கள்.
ஒரு கடவுச்சொல்லை எப்படிச் சரிபார்ப்பது
ஒரு கடவுச்சொல்லைத் தட்டச்சு செய்தால் உடனே மதிப்பெண்ணும் சரிபார்ப்புப் பட்டியலும் கிடைக்கும்.
- கடவுச்சொல்லைப் புலத்தில் தட்டச்சு செய்யுங்கள் அல்லது ஒட்டுங்கள்.
- மதிப்பெண், சரிபார்ப்புப் பட்டியல், பரிந்துரைகளைப் படியுங்கள்.
- கடவுச்சொல்லைச் சரிசெய்து, வலிமையாகும் வரை மதிப்பெண் உயர்வதைப் பாருங்கள்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
இந்தக் கருவி என் கடவுச்சொல்லை எங்காவது அனுப்புகிறதா?
இல்லை. அனைத்தும் உங்கள் உலாவியில் இயங்குகின்றன: கடவுச்சொல் வலைப்பின்னலில் செல்வதில்லை, சேமிக்கப்படுவதில்லை, பக்க முகவரியில் இடம்பெறுவதுமில்லை.
நான் உண்மையில் பயன்படுத்தும் கடவுச்சொல்லைத் தட்டச்சு செய்யலாமா?
பகுப்பாய்வு உங்கள் கணினியிலேயே நடப்பதால் எதுவும் அனுப்பப்படுவதில்லை. இருப்பினும், உண்மையான கடவுச்சொல்லுக்குப் பதிலாக அதன் ஒரு மாறுபாட்டைச் சோதிப்பதே பாதுகாப்பான பழக்கம் — நீங்கள் பயன்படுத்தும் கடவுச்சொல் இங்கே குறைந்த மதிப்பெண் பெற்றால் அதை மாற்றிவிடுங்கள்.
எவ்வளவு நீளம் வலிமையானதாகக் கருதப்படுகிறது?
பன்னிரண்டு எழுத்துகள் குறைந்தபட்சம்; மின்னஞ்சல், வங்கி, மற்ற கணக்குகளை மீட்டமைக்கக்கூடிய எதற்கும் பதினாறு அல்லது அதற்கு மேல் சிறந்தது.
குறியீடுகள் தேவையா?
அவை உதவுகின்றன, ஆனால் நீளமும் தனித்துவமும் மிக முக்கியம். குறியீடே இல்லாத நீளமான சொற்றொடர், குறியீடுகள் நிறைந்த குறுகிய கடவுச்சொல்லைவிடச் சிறந்தது.
உடைக்கும் நேரம் எப்படிக் கணிக்கப்படுகிறது?
தேடல் வெளியின் அளவிலிருந்து; கடவுச்சொல் கோப்பைத் திருடியவர் ஒரு GPU-வில் வினாடிக்கு ஏறத்தாழ ஆயிரம் கோடி முறை முயற்சிக்கிறார் என்ற அடிப்படையில். இது நடைமுறையில் மோசமான நிலை; கடவுச்சொற்களைச் சரியாகச் சேமிக்கும் தளம் இதைப் பல மடங்கு மெதுவாக்கும்.
Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager