پاس ورڈ کیسے بنائیں
- لمبائی: کم از کم 12، اور جہاں ممکن ہو 16 یا زیادہ حروف۔ لمبائی ہی مضبوطی کی سب سے بڑی وجہ ہے۔
- حروف کی قسمیں: بڑے اور چھوٹے انگریزی حروف، ہندسے اور نشانات۔ کچھ ویب سائٹیں یا بینک ایپس بعض نشانات قبول نہیں کرتیں؛ ایسے میں نشانات ہٹا کر لمبائی بڑھا دیں۔
- ملتے جلتے حروف: اگر پاس ورڈ کسی کو بول کر بتانا یا کاغذ سے ٹائپ کرنا ہو (جیسے وائی فائی کا پاس ورڈ) تو I، l، 1، O اور 0 نکال دیں۔
مضبوطی کیسے ناپی جاتی ہے
مضبوطی "اینٹروپی" سے ناپی جاتی ہے: بِٹس = لمبائی × log₂(ممکنہ حروف)۔ چاروں قسمیں چنی ہوں تو 89 ممکنہ حروف ہوتے ہیں، یعنی ہر حرف تقریباً 6.5 بِٹس کا۔ ہر اضافی بِٹ ممکنہ پاس ورڈز دگنے کر دیتا ہے۔ نیچے کی جدول فرض کرتی ہے کہ حملہ آور ایک سیکنڈ میں ایک کھرب (100 ارب) اندازے لگا سکتا ہے — جو چوری شدہ ڈیٹا بیس پر طاقتور کمپیوٹروں سے ممکن ہے:
| لمبائی | بِٹس | ہر امکان آزمانے کا وقت | درجہ |
|---|---|---|---|
| 8 | 51.8 | 11 گھنٹے | گزارے لائق |
| 10 | 64.8 | 10 سال | گزارے لائق |
| 12 | 77.7 | 78,267 سال | مضبوط |
| 16 | 103.6 | 49 کھرب سال | بہت مضبوط |
| 20 | 129.5 | دس کھرب سال سے بھی زیادہ | بہت مضبوط |
یہ حساب صرف رینڈم پاس ورڈز پر لاگو ہوتا ہے۔ "Pakistan@123" یا "Ali1990" جیسے پاس ورڈ لمبے لگتے ہیں مگر حملہ آوروں کی فہرستوں میں سب سے پہلے آزمائے جاتے ہیں، کیونکہ ان میں نام، تاریخِ پیدائش اور عام الفاظ ہوتے ہیں۔
پاس ورڈ کی حفاظت کے اصول
- ہر اکاؤنٹ کا الگ پاس ورڈ: ایک ویب سائٹ کا ڈیٹا چوری ہو تو وہی پاس ورڈ آپ کے ای میل اور بینک پر بھی آزمایا جاتا ہے۔
- پاس ورڈ مینیجر: سب پاس ورڈ یاد رکھنا ممکن نہیں؛ کسی معتبر پاس ورڈ مینیجر یا فون کے بلٹ اِن مینیجر میں محفوظ کریں۔
- دو مرحلہ تصدیق (2FA): ای میل، واٹس ایپ، سوشل میڈیا اور بینکنگ ایپس پر ضرور آن کریں؛ پاس ورڈ چوری ہونے پر بھی اکاؤنٹ محفوظ رہتا ہے۔
- OTP کسی کو نہ بتائیں: بینک، جاز کیش، ایزی پیسہ یا کوئی ادارہ کبھی فون کر کے OTP، PIN یا پاس ورڈ نہیں مانگتا۔ ایسی کال آئے تو فوراً بند کریں اور اپنے بینک کی ہیلپ لائن پر خود رابطہ کریں۔
- ATM اور موبائل PIN: 1234، 0000 یا اپنی تاریخِ پیدائش نہ رکھیں۔ چار ہندسوں کا PIN رینڈم بنانا ہو تو رینڈم نمبر جنریٹر سے 0 سے 9 تک چار نمبر نکال لیں۔
کیا یہ جنریٹر محفوظ ہے؟
پاس ورڈ آپ کے براؤزر میں crypto.getRandomValues سے بنتا ہے، جو خفیہ کاری کے لیے بنایا گیا رینڈم جنریٹر ہے، اور کسی سرور کو نہیں بھیجا جاتا۔ پھر بھی پاس ورڈ کسی مشترکہ یا پبلک کمپیوٹر پر نہ بنائیں۔
اکثر پوچھے جانے والے سوالات
مضبوط پاس ورڈ کتنا لمبا ہونا چاہیے؟
کم از کم 12 رینڈم حروف، اور اہم اکاؤنٹس (ای میل، بینک) کے لیے 16 یا زیادہ۔ 16 رینڈم حروف میں چاروں قسمیں ہوں تو تقریباً 104 بِٹس بنتے ہیں۔
کیا یہ پاس ورڈ کہیں محفوظ ہوتا ہے؟
نہیں۔ یہ آپ کے آلے پر بنتا ہے اور کہیں نہیں بھیجا جاتا۔ بنانے کے بعد اسے اپنے پاس ورڈ مینیجر میں محفوظ کر لیں۔
کیا اردو الفاظ والا پاس ورڈ زیادہ محفوظ ہے؟
ضروری نہیں، اور بہت سی ویب سائٹیں اردو حروف قبول ہی نہیں کرتیں۔ انگریزی حروف، ہندسوں اور نشانات والا لمبا رینڈم پاس ورڈ زیادہ قابلِ اعتماد ہے۔
پاس ورڈ کتنی بار بدلنا چاہیے؟
مضبوط اور منفرد پاس ورڈ کو بار بار بدلنے کی ضرورت نہیں؛ اسے تب فوراً بدلیں جب ڈیٹا چوری کی خبر آئے یا شک ہو کہ کسی اور کو معلوم ہو گیا ہے۔
آخری تازہ کاری: 8 اکتوبر، 2026