Cyber Security Academy · पाठ

पासवर्ड की मजबूती और नीतियाँ

समझें कि पासवर्ड को मजबूत क्या बनाता है और पासवर्ड नीतियाँ जोखिम कैसे घटाती हैं

पाठ 1, कुल 4 में से13 चरण

पासवर्ड की मजबूती और नीतियाँ, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

पासवर्ड अब भी क्यों महत्वपूर्ण हैं

MFA और पासवर्ड-रहित प्रमाणीकरण के बढ़ते उपयोग के बावजूद, पासवर्ड अब भी सबसे सामान्य प्रमाणीकरण कारक हैं। कमजोर पासवर्ड, डेटा-उल्लंघनों में शुरुआती पहुँच का सबसे सामान्य माध्यम है।

पासवर्ड को मजबूत क्या बनाता है

मजबूत पासवर्ड में ये गुण होते हैं:

  • लंबाई — 16 या अधिक वर्ण एंट्रॉपी को काफ़ी बढ़ाते हैं
  • जटिलता — बड़े अक्षरों, छोटे अक्षरों, अंकों और प्रतीकों का मिश्रण
  • अनुमान-असंभवता — शब्दकोश के शब्द, कीबोर्ड प्रतिरूप या निजी जानकारी नहीं
  • विशिष्टता — हर खाते के लिए अलग पासवर्ड

पासवर्ड एंट्रॉपी

एंट्रॉपी अनुमान-असंभवता को बिट में मापती है। 94 प्रिंट करने योग्य ASCII वर्णों का उपयोग करने वाले पासवर्ड में प्रत्येक वर्ण लगभग 6.5 बिट जोड़ता है। 16 वर्णों वाले पासवर्ड में लगभग 104 बिट की एंट्रॉपी होती है — बलपूर्वक प्रयास से इसे तोड़ना व्यावहारिक रूप से असंभव है।

जटिलता से अधिक महत्वपूर्ण लंबाई है: "correcthorsebatterystaple" > "P@ss1"।

पासवर्ड की सामान्य गलतियाँ

हमलावर जानते हैं कि उपयोगकर्ता अक्सर चुनते हैं:

  • सरल बदलावों वाले शब्दकोश के शब्द (p@ssw0rd)
  • निजी जानकारी (जन्मतिथि, पालतू जानवर का नाम)
  • कीबोर्ड प्रतिरूप (qwerty, 123456)
  • कंपनी का नाम + वर्ष
  • हर जगह एक ही पासवर्ड

पासवर्ड नीतियाँ

प्रभावी पासवर्ड नीतियाँ (NIST SP 800-63B के अनुसार):

  • न्यूनतम 8 या अधिक वर्ण (12 या अधिक बेहतर)
  • ज्ञात डेटा-उल्लंघनों में मिले पासवर्ड की सूचियों से जाँच करें
  • बार-बार अनिवार्य बदलाव न करें (इससे कमजोर पासवर्ड को बढ़ावा मिलता है)
  • मनमाने जटिलता नियम न लगाएँ, जिनका उपयोगकर्ता गलत फायदा उठा सकें
  • पासवर्ड प्रबंधकों को सक्षम बनाने के लिए चिपकाने की सुविधा दें

पासवर्ड प्रबंधक

पासवर्ड प्रबंधक एक मुख्य पासवर्ड के पीछे हर खाते के लिए विशिष्ट और मजबूत पासवर्ड बनाकर सुरक्षित रखता है। इससे पासवर्ड दोबारा इस्तेमाल करने की समस्या समाप्त हो जाती है — यही क्रेडेंशियल स्टफ़िंग का मूल कारण है।

लोकप्रिय विकल्प: Bitwarden (मुक्त स्रोत), 1Password, KeePass, Dashlane।

पासफ़्रेज़ का तरीका

पासफ़्रेज़ — चार या अधिक यादृच्छिक शब्द — याद रखने की सुविधा और उच्च एंट्रॉपी को जोड़ता है। "TrafficLampFrogBridge" , "T!@#k7" से अधिक सुरक्षित और याद रखना तथा टाइप करना बहुत आसान है।

कॉर्पोरेट पासवर्ड नीतियाँ

उद्यमी वातावरण के लिए:

  • समूह नीति / IdP के माध्यम से न्यूनतम लंबाई लागू करें
  • आम तौर पर उपयोग किए जाने वाले पासवर्डों को रोकें (शीर्ष 100,000 की सूची)
  • सभी खातों के लिए MFA सक्षम करें
  • लॉग में पासवर्ड स्प्रे और बलपूर्वक प्रयास के प्रतिरूपों की निगरानी करें
  • स्थानीय प्रशासक के पासवर्ड बदलने के लिए LAPS का उपयोग करें

डेटा-उल्लंघन डेटाबेस से पासवर्ड की जाँच

Troy Hunt का HaveIBeenPwned (HIBP) अरबों चुराए गए क्रेडेंशियल रखता है। संगठन ज्ञात डेटा-उल्लंघनों में मिले पासवर्डों को रोकने के लिए HIBP एपीआई का उपयोग कर सकते हैं।

उपयोगकर्ता haveibeenpwned.com पर अपना ईमेल जाँच सकते हैं।

बायोमेट्रिक्स और पासवर्ड की तुलना

बायोमेट्रिक्स (फ़िंगरप्रिंट, चेहरा) सुविधाजनक हैं, लेकिन उनकी सीमाएँ हैं: इनके उजागर होने पर इन्हें बदला नहीं जा सकता। इनका उपयोग मजबूत पासवर्ड के साथ दूसरे कारक के रूप में करना बेहतर है, उसके विकल्प के रूप में नहीं।

भविष्य: पासवर्ड-रहित प्रमाणीकरण

पासकी (एफआईडीओ2/WebAuthn) पासवर्ड की जगह क्रिप्टोग्राफ़िक कुंजी-युग्म का उपयोग करती हैं। निजी कुंजी कभी भी उपकरण से बाहर नहीं जाती। इन्हें इस तरह बनाया गया है कि फ़िशिंग से बचाव हो — चुराने के लिए कोई पासवर्ड नहीं होता। Apple, Google और Microsoft ने इन्हें अपनाया है।

त्वरित जाँच: पासवर्ड की मजबूती

NIST SP 800-63B के अनुसार, पासवर्ड सुरक्षा बेहतर बनाने के लिए कौन-सी प्रक्रिया सुझाई जाती है?

पाठ का पुनरावलोकन

मजबूत पासवर्ड जटिल वर्ण नियमों की अपेक्षा लंबाई और विशिष्टता पर अधिक निर्भर करते हैं। पासवर्ड प्रबंधक पासवर्ड दोबारा इस्तेमाल करने की समस्या हल करते हैं। NIST दिशानिर्देश बार-बार बदलाव लागू करने के बजाय डेटा-उल्लंघन डेटाबेस से जाँच करने की सलाह देते हैं। पासकी (एफआईडीओ2) प्रमाणीकरण के फ़िशिंग-रोधी भविष्य का प्रतिनिधित्व करती हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “पासवर्ड की मजबूती और नीतियाँ” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “पासवर्ड की मजबूती और नीतियाँ” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“पासवर्ड की मजबूती और नीतियाँ” में मैं क्या सीखूँगा?

समझें कि पासवर्ड को मजबूत क्या बनाता है और पासवर्ड नीतियाँ जोखिम कैसे घटाती हैं आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“पासवर्ड की मजबूती और नीतियाँ” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पासवर्ड की मजबूती और नीतियाँ
  2. पासवर्ड हैशिंग: bcrypt, Argon2, PBKDF2
  3. बहु-कारक प्रमाणीकरण
  4. क्रेडेंशियल स्टफिंग और पासवर्ड स्प्रेइंग
← Cyber Security Academy पर वापस जाएँ