اینٹروپی نمبر کا اصل مطلب کیا ہے۔
اینٹروپی پیمائش کرتی ہے کہ ایک جنریٹر کتنے ممکنہ آؤٹ پٹ پیدا کر سکتا ہے، جس کا اظہار دو کی طاقت سے ہوتا ہے۔ حروف کے تالاب سے بنائے گئے ایک بے ترتیب پاس ورڈ میں entropy = length × log₂ (پول سائز) ہوتا ہے — آپ جو بھی کردار شامل کرتے ہیں وہ ممکنہ پاس ورڈز کی تعداد کو کئی گنا بڑھا دیتا ہے، اور آپ کو حاصل ہونے والی اینٹروپی کا ہر ایک حصہ دگنا ہو جاتا ہے کہ بروٹ فورس حملے کو اوسطاً کتنے اندازوں کی ضرورت ہوتی ہے۔
Entropy = Length × log₂(pool size)
16 chars, upper+lower+digits+symbols (89-char pool):
16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits
That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.
اینٹروپی کو کریک ٹائم تخمینہ میں تبدیل کرنا
ہر ایک نتیجہ کے ساتھ دکھائے جانے والے کریک ٹائم میں 10 بلین مجموعے فی سیکنڈ کا اندازہ لگاتے ہوئے ایک برٹ فورس حملہ آور کو فرض کیا جاتا ہے - قابل ہارڈ ویئر پر چوری شدہ پاس ورڈ ہیش کے خلاف آف لائن حملوں کے لیے ایک کھردرا، جان بوجھ کر قدامت پسند بینچ مارک۔ یہ کوئی گارنٹی نہیں ہے، صرف ایک خلاصہ بٹ شمار کو ٹھوس محسوس کرنے کا ایک طریقہ ہے۔
Combinations = 2^entropy
Estimated seconds = Combinations ÷ 10,000,000,000
عملی طور پر، زیادہ تر اکاؤنٹ کی خلاف ورزیاں کسی مضبوط پاس ورڈ کو زبردستی کرنے سے نہیں آتی ہیں — وہ فشنگ، دوبارہ استعمال شدہ پاس ورڈز جو کہ غیر متعلقہ خلاف ورزی میں ظاہر ہوتے ہیں، یا میلویئر سے آتے ہیں۔ ایک اعلی اینٹروپی سکور ایک مخصوص خطرے کے ماڈل کے خلاف حفاظت کرتا ہے؛ یہ فی اکاؤنٹ منفرد پاس ورڈز اور کثیر عنصر کی توثیق کا متبادل نہیں ہے جہاں اسے پیش کیا جاتا ہے۔
پاسفریز کی مضبوطی لفظوں کی گنتی پر بہت زیادہ انحصار کیوں کرتی ہے۔
اس ٹول کی ورڈ لسٹ سے بنایا ہوا پاس فریز اسی منطق کی پیروی کرتا ہے جیسے کہ بے ترتیب پاس ورڈ، صرف حروف کے بجائے الفاظ کے ساتھ: entropy = الفاظ کی تعداد × log₂ (لفظ کی فہرست کا سائز)۔ چونکہ بلٹ ان لسٹ میں 100 سے کچھ زیادہ الفاظ ہوتے ہیں، اس لیے ہر اضافی لفظ میں تقریباً 6.7 بٹس کا اضافہ ہوتا ہے — نمایاں طور پر فی یونٹ ایک بے ترتیب کریکٹر سے کم، یہی وجہ ہے کہ پاس فریز کو ایک ہی طاقت تک پہنچنے کے لیے بے ترتیب پاس ورڈ کو حروف کی ضرورت سے زیادہ الفاظ کی ضرورت ہوتی ہے۔
| الفاظ | تقریبا اینٹروپی | طاقت بینڈ |
|---|---|---|
| 4 | ~26.8 bits | کمزور |
| 6 | ~40.2 bits | میلہ |
| 8 | ~53.6 bits | فیئر گڈ |
Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.
چند عادات جو کسی ایک پاس ورڈ سے زیادہ اہمیت رکھتی ہیں۔
- کبھی بھی اکاؤنٹس میں پاس ورڈ دوبارہ استعمال نہ کریں — خلاف ورزی کی گئی ایک سائٹ آپ کے اپنے ہر دوسرے اکاؤنٹ کو غیر مقفل نہیں کر سکتی۔
- پاس ورڈ مینیجر استعمال کریں۔ درجنوں مضبوط، منفرد پاس ورڈز کو یاد رکھنا حقیقت پسندانہ نہیں ہے۔ ایک مینیجر انہیں تخلیق اور ذخیرہ کرتا ہے تاکہ آپ کو اس کی ضرورت نہ ہو۔
- ملٹی فیکٹر توثیق کو آن کریں جہاں بھی اسے پیش کیا جائے — یہ اکاؤنٹ کی حفاظت کرتا ہے چاہے پاس ورڈ ہی کبھی سامنے آ جائے۔
- مبہم حروف (0/O, l/I/1) کو چھوڑ کر پاس ورڈز کے لیے ایک مناسب سہولت ہے جو آپ کو ہاتھ سے ٹائپ کرنے کی ضرورت پڑ سکتی ہے، لیکن جب کسی مینیجر سے کاپی پیسٹ کرتے ہیں تو اسے چھوڑ دیں۔