২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন
শক্তিশালী, ভাঙা কঠিন পাসওয়ার্ড তৈরির উপায় জানুন। পাসওয়ার্ডের দৈর্ঘ্য, জটিলতা, পাসফ্রেজ, সাধারণ ভুল এবং এনট্রপি — অ্যাকাউন্ট সুরক্ষায় যা যা জানা দরকার সব এক জায়গায়।

২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন
বছরের পর বছর সতর্ক করার পরও সবচেয়ে বেশি ব্যবহৃত পাসওয়ার্ডগুলো আশ্চর্যরকম অনুমেয়ই রয়ে গেছে। "123456", "password" আর "qwerty" এখনো প্রতি বছর লিক তালিকার শীর্ষে থাকে। আপনার কোনো অ্যাকাউন্টে এমন কিছু থাকলে, এই গাইড আপনার জন্যই।
শক্তিশালী পাসওয়ার্ড আপনার ব্যক্তিগত ডেটা আর আক্রমণকারীর মধ্যে প্রথম বাধা। এই লেখায় থাকছে ঠিক কী একটি পাসওয়ার্ডকে শক্তিশালী করে, কীভাবে এমন পাসওয়ার্ড বানাবেন যা সত্যিই মনে রাখা যায়, এবং কোন ভুলগুলো পাসওয়ার্ড ভাঙাকে একেবারে সহজ করে দেয়।
কী একটি পাসওয়ার্ডকে "শক্তিশালী" করে?
পাসওয়ার্ডের শক্তি মূলত একটি ধারণার উপর নির্ভর করে: এনট্রপি। এনট্রপি মাপে একটি পাসওয়ার্ড কতটা অননুমেয়, আর এটি প্রকাশ করা হয় বিটে। এনট্রপি যত বেশি, আক্রমণকারীকে তত বেশি অনুমান করতে হয়।
| পাসওয়ার্ড | আনুমানিক এনট্রপি | ভাঙতে সময় (অফলাইন) |
|---|---|---|
| 123456 | ~১০ বিট | সঙ্গে সঙ্গে |
| password1 | ~২০ বিট | কয়েক সেকেন্ড |
| Tr0ub4dor&3 | ~২৮ বিট | কয়েক মিনিট থেকে কয়েক ঘণ্টা |
| correct-horse-battery-staple | ~৪৪ বিট | কয়েক শতাব্দী |
| dG#9kL!mP2$vQ8nR | ~৮০ বিট | লাখ লাখ বছর |
মূল কথা: জটিলতার চেয়ে দৈর্ঘ্য বেশি কার্যকর। চিহ্নে ভরা ছোট একটি স্ট্রিংয়ের চেয়ে লম্বা একটি পাসফ্রেজ ভাঙা অনেক বেশি কঠিন।
শক্তিশালী পাসওয়ার্ড তৈরির ৫টি নিয়ম
১. অন্তত ১২ অক্ষরের করুন
প্রতিটি বাড়তি অক্ষর সম্ভাব্য কম্বিনেশনের সংখ্যা সূচকীয় হারে বাড়িয়ে দেয়। আট অক্ষর এখন আর যথেষ্ট নয় — আধুনিক GPU প্রতি সেকেন্ডে শত শত কোটি হ্যাশ পরীক্ষা করতে পারে।
- ন্যূনতম: ১২ অক্ষর
- সুপারিশকৃত: ১৬ বা তার বেশি অক্ষর
- গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য (ইমেইল, ব্যাংকিং): ২০+ অক্ষর
২. পাসওয়ার্ডের বদলে পাসফ্রেজ ব্যবহার করুন
পাসফ্রেজ হলো এলোমেলো, পরস্পর সম্পর্কহীন শব্দের একটি সারি। প্রচলিত পাসওয়ার্ডের চেয়ে এটি মনে রাখা সহজ এবং ভাঙা কঠিন।
ভালো পাসফ্রেজ:
umbrella-violin-mercury-shelfcorrect horse battery staplefrozen+tulip+radar+genuine+maple
খারাপ পাসফ্রেজ:
i-love-my-dog(খুব অনুমেয়)the-quick-brown-fox(সুপরিচিত বাক্যাংশ)january-february-march(ধারাবাহিক প্যাটার্ন)
৪-৬টি এলোমেলো শব্দ বেছে নিন। চাইলে শব্দগুলোর মাঝে একটি সংখ্যা বা চিহ্ন যোগ করুন। আসল ব্যাপার হলো শব্দ বাছাইয়ের এলোমেলোতা।
৩. কখনো একই পাসওয়ার্ড বারবার ব্যবহার করবেন না
কোনো সার্ভিস লিক হলে আক্রমণকারীরা সঙ্গে সঙ্গে সেই ক্রেডেনশিয়াল অন্য সাইটে চেষ্টা করে। এই কৌশল — যাকে বলে ক্রেডেনশিয়াল স্টাফিং — সবচেয়ে প্রচলিত আক্রমণ পদ্ধতিগুলোর একটি। একই পাসওয়ার্ড বারবার ব্যবহার করলে একটি লিকেই সেই পাসওয়ার্ডের সব অ্যাকাউন্ট আপস হয়ে যায়।
৪. ব্যক্তিগত তথ্য এড়িয়ে চলুন
আক্রমণকারীরা আপনার নাম, জন্মদিন, পোষা প্রাণীর নাম আর নিজের শহরের নাম জানে। সোশ্যাল মিডিয়া এসব খুঁজে পাওয়া একেবারে সহজ করে দিয়েছে। কখনো এগুলো রাখবেন না:
- আপনার বা পরিবারের সদস্যদের নাম
- জন্মদিন বা বিবাহবার্ষিকী
- ফোন নম্বর বা ঠিকানা
- প্রিয় খেলার দল বা ব্যান্ড
- আপনার সোশ্যাল প্রোফাইলে খুঁজে পাওয়া যায় এমন যেকোনো তথ্য
৫. শুধু প্রচলিত অক্ষর-বদলের উপর নির্ভর করবেন না
"a"-এর বদলে "@" বা "o"-এর বদলে "0" বসানো চালাকি মনে হয়, কিন্তু পাসওয়ার্ড ভাঙার টুলগুলোতে এক দশকেরও বেশি সময় ধরে এই প্যাটার্নগুলো রয়েছে। P@ssw0rd আসলে Password-এর চেয়ে সামান্যই বেশি শক্তিশালী।
ইতিমধ্যে লম্বা একটি পাসওয়ার্ডে বাড়তি হিসেবে অক্ষর-বদল ঠিক আছে, কিন্তু এটি আপনার প্রধান কৌশল হওয়া উচিত নয়।
যেসব সাধারণ ভুল এড়াবেন
| ভুল | কেন বিপজ্জনক |
|---|---|
123456 বা password ব্যবহার |
প্রতিটি পাসওয়ার্ড-ভাঙার ডিকশনারির প্রথম এন্ট্রি |
শুধু শেষে 1 বা ! যোগ করা |
ভাঙার টুল ডিফল্টভাবেই এই প্যাটার্ন পরীক্ষা করে |
| সব জায়গায় একই পাসওয়ার্ড | একটি লিকেই সব অ্যাকাউন্ট উন্মুক্ত হয় |
| স্টিকি নোটে পাসওয়ার্ড লেখা | শারীরিক অ্যাক্সেস মানেই পূর্ণ অ্যাক্সেস |
| WhatsApp বা Messenger-এ সাধারণ টেক্সটে পাসওয়ার্ড শেয়ার | চ্যাট হিস্টরি থেকে যায় এবং অন্যরা তা দেখতে পারে |
শেষ পয়েন্টটি আলাদা করে জোর দেওয়ার মতো। অনেকেই মেসেজিং অ্যাপে পাসওয়ার্ড শেয়ার করেন, সেই টেক্সট শেষ পর্যন্ত কোথায় থাকে তা না ভেবেই। পাসওয়ার্ড শেয়ার করতে হলে LOCK.PUB-এর মতো টুল দিয়ে মেয়াদসহ (Pro) একটি পাসওয়ার্ড-সুরক্ষিত মেমো তৈরি করুন। তাহলে পাসওয়ার্ডটি কারো চ্যাট হিস্টরিতে স্থায়ীভাবে পড়ে থাকে না।
শক্তিশালী পাসওয়ার্ড কীভাবে মনে রাখবেন
গল্প পদ্ধতি
আপনার পাসফ্রেজ ঘিরে মনে একটি ছবি আঁকুন। umbrella-violin-mercury-shelf-এর জন্য কল্পনা করুন একটি ছাতা একটি বেহালার উপর রাখা, সেটি একটি তাকে বসানো, আর পুরোটা পারদ-রঙা একটি ঘরের ভেতরে। ছবিটি যত প্রাণবন্ত, মনে থাকা তত সহজ।
বেস পাসওয়ার্ড পদ্ধতি
একটি শক্তিশালী বেস তৈরি করে প্রতিটি সার্ভিসের জন্য তা একটু বদলে নিন:
- একটি পাসফ্রেজ দিয়ে শুরু করুন:
frozen+tulip+radar - সার্ভিস-নির্দিষ্ট একটি ট্যাগ যোগ করুন:
frozen+tulip+radar+BK(ব্যাংকিংয়ের জন্য) - একটি অবস্থান-চিহ্ন যোগ করুন:
frozen+tulip+radar+BK7
একই পাসওয়ার্ড বারবার ব্যবহারের চেয়ে এটি ভালো, তবে আলাদা একটি পাসওয়ার্ড ম্যানেজারই এখনো সবচেয়ে নিরাপদ বিকল্প।
পাসওয়ার্ড ম্যানেজার ব্যবহার করুন
পাসওয়ার্ড ম্যানেজার প্রতিটি অ্যাকাউন্টের জন্য অনন্য পাসওয়ার্ড তৈরি করে, সংরক্ষণ করে এবং অটোফিল করে দেয়। আপনাকে মনে রাখতে হয় শুধু একটি মাস্টার পাসওয়ার্ড।
জনপ্রিয় বিকল্পের মধ্যে আছে 1Password, Bitwarden এবং Chrome, Safari ও Firefox-এ বিল্ট-ইন পাসওয়ার্ড ম্যানেজার।
আপনার পাসওয়ার্ডের শক্তি পরীক্ষা করুন
বেশ কিছু নির্ভরযোগ্য টুল দিয়ে পাসওয়ার্ডের শক্তি আন্দাজ করা যায়:
- Bitwarden Password Strength Tester — zxcvbn অ্যালগরিদম দিয়ে ভাঙার সময় আন্দাজ করে
- Security.org How Secure Is My Password — দ্রুত এনট্রপি অনুমান
- 1Password Password Generator — শক্তিশালী পাসওয়ার্ড তৈরি করে এবং শক্তির রেটিং দেখায়
অনলাইন চেকারে কখনো আপনার আসল পাসওয়ার্ড দেবেন না। শক্তি বুঝতে একই রকম প্যাটার্ন ব্যবহার করুন, তারপর আসল পাসওয়ার্ডটি অফলাইনে তৈরি করুন।
যখন পাসওয়ার্ড শেয়ার করতেই হয়
কখনো কখনো পাসওয়ার্ড শেয়ার করা এড়ানো যায় না — শেয়ার করা স্ট্রিমিং অ্যাকাউন্ট, টিমের Wi-Fi নেটওয়ার্ক বা প্রকল্পের ক্রেডেনশিয়াল। তখন:
- কখনো সরাসরি চ্যাট মেসেজে পেস্ট করবেন না
- পাসওয়ার্ড-সুরক্ষিত, মেয়াদযুক্ত লিংক ব্যবহার করুন — LOCK.PUB-এর মতো সার্ভিস দিয়ে পাসওয়ার্ডটি একটি গোপন মেমোতে রাখতে পারেন, যা নির্দিষ্ট সময় পরে বা একবার দেখার পরে (Pro) আর খোলে না
- প্রয়োজন ফুরোলে পাসওয়ার্ডটি বদলে ফেলুন
দ্রুত চেকলিস্ট
প্রতিটি নতুন পাসওয়ার্ড তৈরির সময় এই চেকলিস্ট ব্যবহার করুন:
- অন্তত ১২ অক্ষর (১৬+ হলে ভালো)
- কোনো ব্যক্তিগত তথ্য নেই
- অন্য কোনো অ্যাকাউন্টে ব্যবহৃত হয়নি
- কোনো প্রচলিত শব্দ বা বাক্যাংশ নয়
- পাসওয়ার্ড ম্যানেজারে রাখা বা কোনো পদ্ধতিতে মুখস্থ করা
- শুধু নিরাপদ, মেয়াদযুক্ত মাধ্যমে শেয়ার করা
আপনার অ্যাকাউন্ট সুরক্ষা শুরু করুন
একটি শক্তিশালী পাসওয়ার্ড তৈরি করতে এক মিনিটেরও কম লাগে, অথচ তা আপনাকে মাসের পর মাসের ক্ষতি থেকে বাঁচাতে পারে। ক্রেডেনশিয়াল নিরাপদে শেয়ার করতে হলে LOCK.PUB-এ মেয়াদসহ একটি গোপন মেমো তৈরি করুন — আপনি যখন ঠিক করবেন, লিংকটি তখন থেকে আর খুলবে না।
মেমো তৈরি করুন
মেমো তৈরি করুনকীওয়ার্ড
আপনার পছন্দ হতে পারে
সেরা পাসওয়ার্ড ম্যানেজারের তুলনা — ২০২৬ গাইড
সেরা পাসওয়ার্ড ম্যানেজারগুলোর তুলনা: ব্রাউজারের বিল্ট-ইন ম্যানেজার, 1Password, Bitwarden, LastPass এবং আরও অনেক কিছু। সুবিধা, অসুবিধা, দাম আর বেছে নেওয়ার সময় কী কী দেখবেন।
পাসকি বনাম পাসওয়ার্ড — ২০২৬ সালে যা জানা দরকার
পাসকি কীভাবে কাজ করে, প্রচলিত পাসওয়ার্ডের সঙ্গে এর পার্থক্য কোথায়, আর এখনই এটি ব্যবহার শুরু করবেন কি না — জেনে নিন। FIDO2, WebAuthn, সুবিধা-অসুবিধা ও বর্তমানে এর প্রচলনের অবস্থা নিয়ে বিস্তারিত।
আপনার পাসওয়ার্ড ফাঁস হয়েছে কিনা কীভাবে যাচাই করবেন
ডেটা লিকে আপনার পাসওয়ার্ড প্রকাশ পেয়েছে কিনা কীভাবে জানবেন শিখুন। Have I Been Pwned ও Google Password Checkup ব্যবহারের ধাপে ধাপে গাইড, আর ক্রেডেনশিয়াল আপস হলে কী করবেন।