EN - FR - DE - ES - IT - PT -

LexiconDream

🔑 पासवर्ड

उपयोगकर्ता की पहचान प्रमाणित करने के लिए उपयोग की जाने वाली एक गुप्त स्ट्रिंग।

पासवर्ड

पासवर्ड एक गुप्त स्ट्रिंग है जो यह साबित करती है कि आप वही व्यक्ति हैं जो आप होने का दावा करते हैं। यह सबसे पुराना और सबसे आम प्रमाणीकरण तरीका है। लेकिन यह सबसे कमजोर भी है। लोग अलग-अलग वेबसाइटों पर एक ही पासवर्ड का इस्तेमाल करते हैं। वे ऐसे शब्द चुनते हैं जो याद रखने में आसान हों और जिनका अनुमान लगाना भी आसान हो। वे इन्हें स्टिकी नोट्स पर लिखकर अपने सहकर्मियों के साथ साझा करते हैं। हमलावर यह बात जानते हैं। क्रेडेंशियल की चोरी ही अधिकांश सुरक्षा उल्लंघनों की शुरुआत होती है।

पासवर्ड की मजबूती उसकी लंबाई और अप्रत्याशितता पर निर्भर करती है। यादृच्छिक शब्दों से बना 12 अक्षरों का पासफ़्रेज़, प्रतीकों से बने 8 अक्षरों के पासफ़्रेज़ से अधिक मजबूत और याद रखने में आसान होता है। समस्या पासवर्ड में नहीं है, बल्कि इसके आसपास के सिस्टम में है। पासवर्ड को प्लेनटेक्स्ट में स्टोर करना लापरवाही है। उन्हें तेज़ हैश के साथ स्टोर करना भी लगभग उतना ही बुरा है। पासवर्ड को सॉल्टेड करके bcrypt या Argon2 जैसे धीमे एल्गोरिदम से हैश किया जाना चाहिए। रेट लिमिटिंग ब्रूट-फोर्स हमलों को रोकती है। ब्रीच डिटेक्शन नए पासवर्ड की जाँच लीक हुई सूचियों के आधार पर करता है।

पासवर्ड के लिए सर्वोत्तम अभ्यास

पासवर्ड जल्द ही खत्म नहीं होने वाले हैं, लेकिन अब वे अकेले पर्याप्त नहीं हैं। उन्हें सुरक्षा की एक परत के रूप में मानें, न कि संपूर्ण सुरक्षा कवच के रूप में।


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment