পাসওয়ার্ডের শক্তি কী?

পাসওয়ার্ডের শক্তি হলো একটি পরিমাপ যা নির্ধারণ করে যে আক্রমণকারীরা কতটা সহজে একটি পাসওয়ার্ড অনুমান করতে বা ক্র্যাক করতে পারবে। এটি বেশ কয়েকটি বিষয়ের উপর নির্ভর করে, যেমন দৈর্ঘ্য, অক্ষরের বৈচিত্র্য, এলোমেলোতা এবং অনুমানযোগ্য প্যাটার্নের অনুপস্থিতি। একটি শক্তিশালী পাসওয়ার্ড ব্রুট-ফোর্স বা ডিকশনারি আক্রমণ সফল হতে প্রয়োজনীয় সময় ও সম্পদ উল্লেখযোগ্যভাবে বাড়িয়ে দেয়।

এনট্রপি হলো পাসওয়ার্ডের শক্তির সবচেয়ে গুরুত্বপূর্ণ ধারণাগুলির একটি। বিটে পরিমাপ করা হয়, এনট্রপি একটি পাসওয়ার্ডের অনিশ্চয়তার পরিমাণ প্রকাশ করে। বেশি এনট্রপি মানে আক্রমণকারীকে আরও বেশি সম্ভাব্য সমন্বয় চেষ্টা করতে হবে। উদাহরণস্বরূপ, শুধুমাত্র ছোট হাতের অক্ষর ব্যবহার করা একটি পাসওয়ার্ডে প্রতি অক্ষরে প্রায় ৪.৭ বিট এনট্রপি থাকে, যেখানে বড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা এবং প্রতীক মিশিয়ে ব্যবহার করলে প্রতি অক্ষরে ৬ বিটের বেশি এনট্রপি পাওয়া যায়।

টুলের বিবরণ

এই টুলটি যেকোনো পাসওয়ার্ড রিয়েল টাইমে বিশ্লেষণ করে এবং এর শক্তির বিস্তারিত বিভাজন প্রদান করে। এটি ০ থেকে ১০০ পর্যন্ত একটি সামগ্রিক স্কোর গণনা করে, একটি শক্তি রেটিং নির্ধারণ করে (অত্যন্ত দুর্বল, দুর্বল, মোটামুটি, শক্তিশালী বা অত্যন্ত শক্তিশালী), এবং সঠিক অক্ষর গঠন দেখায়। টুলটি ক্রমানুসারী প্যাটার্ন, কীবোর্ড প্যাটার্ন এবং পুনরাবৃত্তিমূলক অক্ষরের মতো সাধারণ দুর্বলতাও শনাক্ত করে, তারপর পাসওয়ার্ড উন্নত করতে নির্দিষ্ট পরামর্শ দেয়।

এটি কীভাবে কাজ করে

স্কোরিং অ্যালগরিদম চারটি প্রধান বিষয় মূল্যায়ন করে:

  • দৈর্ঘ্য — ৫টির কম অক্ষরের পাসওয়ার্ড কোনো দৈর্ঘ্য ক্রেডিট পায় না। দীর্ঘ পাসওয়ার্ড ক্রমান্বয়ে বেশি পয়েন্ট অর্জন করে, ১০০-এর মধ্যে সর্বোচ্চ ৩৫ পর্যন্ত।
  • অক্ষরের বৈচিত্র্য — বড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা এবং বিশেষ অক্ষরের মিশ্রণ ব্যবহার করলে সর্বোচ্চ ২৫ পয়েন্ট পাওয়া যায়।
  • অনন্যতা — মোট দৈর্ঘ্যের তুলনায় অনন্য অক্ষরের অনুপাত সর্বোচ্চ ১৫ পয়েন্ট যোগ করে, যা ছোট পাসওয়ার্ডকে অসামঞ্জস্যপূর্ণ স্কোর পেতে বাধা দিতে পাসওয়ার্ডের দৈর্ঘ্য অনুযায়ী স্কেল করা হয়।
  • এনট্রপি — গণনা করা Shannon এনট্রপি অক্ষর পুলের আকার এবং পাসওয়ার্ডের দৈর্ঘ্যের উপর ভিত্তি করে সর্বোচ্চ ২৫ বোনাস পয়েন্ট যোগ করে।

ক্রমানুসারী প্যাটার্ন (abc, 123), কীবোর্ড প্যাটার্ন (qwerty, asdf) এবং অতিরিক্ত অক্ষর পুনরাবৃত্তির জন্য পেনাল্টি প্রযোজ্য।

বৈশিষ্ট্যসমূহ

  • টাইপ করার সাথে সাথে তাৎক্ষণিক প্রতিক্রিয়াসহ রিয়েল-টাইম বিশ্লেষণ
  • অক্ষর পুলের আকারের উপর ভিত্তি করে বিটে এনট্রপি গণনা
  • সম্পূর্ণ অক্ষর গঠন বিভাজন (বড় হাতের, ছোট হাতের, সংখ্যা, বিশেষ, অনন্য)
  • ক্রমানুসারী অক্ষর, কীবোর্ড ওয়াক এবং পুনরাবৃত্তির জন্য প্যাটার্ন শনাক্তকরণ
  • নির্দিষ্ট পাসওয়ার্ড অনুযায়ী কার্যকর উন্নতির পরামর্শ

ব্যবহারের ক্ষেত্র

  • কোনো গুরুত্বপূর্ণ অ্যাকাউন্টে ব্যবহার করার আগে নতুন পাসওয়ার্ডের শক্তি যাচাই করা
  • কোন পদ্ধতি বেশি শক্তিশালী ফলাফল দেয় তা বোঝার জন্য বিভিন্ন পাসওয়ার্ড কৌশল তুলনা করা
  • অক্ষরের বৈচিত্র্য এবং দৈর্ঘ্য সামগ্রিক পাসওয়ার্ড নিরাপত্তাকে কীভাবে প্রভাবিত করে তা শেখা

শক্তি রেটিংয়ের ব্যাখ্যা

রেটিং স্কোর বিবরণ
অত্যন্ত দুর্বল ০–১৯ সহজেই অনুমানযোগ্য; মৌলিক আক্রমণের প্রতি ঝুঁকিপূর্ণ
দুর্বল ২০–৩৯ ন্যূনতম সুরক্ষা প্রদান করে; এখনও অনুমানযোগ্য
মোটামুটি ৪০–৫৯ মাঝারি শক্তি; কম ঝুঁকির অ্যাকাউন্টের জন্য গ্রহণযোগ্য
শক্তিশালী ৬০–৭৯ বেশিরভাগ আক্রমণ পদ্ধতির বিরুদ্ধে ভালো সুরক্ষা
অত্যন্ত শক্তিশালী ৮০–১০০ চমৎকার; ব্রুট-ফোর্স আক্রমণের প্রতি অত্যন্ত প্রতিরোধী

পরামর্শ

  • সব চার ধরনের অক্ষরের মিশ্রণ সহ কমপক্ষে ১২টি অক্ষর ব্যবহার করার লক্ষ্য রাখুন
  • ডিকশনারির শব্দ, নাম, তারিখ এবং "p@ssw0rd"-এর মতো সাধারণ প্রতিস্থাপন এড়িয়ে চলুন
  • একটি পাসফ্রেজ ব্যবহার করুন — এলোমেলো, সম্পর্কহীন শব্দের একটি ক্রম — শক্তি এবং মনে রাখার সুবিধা উভয়ের জন্য
  • বিভিন্ন অ্যাকাউন্টে কখনো একই পাসওয়ার্ড পুনরায় ব্যবহার করবেন না