পাসওয়ার্ড নিরাপত্তা
৭ মিনিট

২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন

শক্তিশালী, ভাঙা কঠিন পাসওয়ার্ড তৈরির উপায় জানুন। পাসওয়ার্ডের দৈর্ঘ্য, জটিলতা, পাসফ্রেজ, সাধারণ ভুল এবং এনট্রপি — অ্যাকাউন্ট সুরক্ষায় যা যা জানা দরকার সব এক জায়গায়।

LOCK.PUB
২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন

২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন

বছরের পর বছর সতর্ক করার পরও সবচেয়ে বেশি ব্যবহৃত পাসওয়ার্ডগুলো আশ্চর্যরকম অনুমেয়ই রয়ে গেছে। "123456", "password" আর "qwerty" এখনো প্রতি বছর লিক তালিকার শীর্ষে থাকে। আপনার কোনো অ্যাকাউন্টে এমন কিছু থাকলে, এই গাইড আপনার জন্যই।

শক্তিশালী পাসওয়ার্ড আপনার ব্যক্তিগত ডেটা আর আক্রমণকারীর মধ্যে প্রথম বাধা। এই লেখায় থাকছে ঠিক কী একটি পাসওয়ার্ডকে শক্তিশালী করে, কীভাবে এমন পাসওয়ার্ড বানাবেন যা সত্যিই মনে রাখা যায়, এবং কোন ভুলগুলো পাসওয়ার্ড ভাঙাকে একেবারে সহজ করে দেয়।

কী একটি পাসওয়ার্ডকে "শক্তিশালী" করে?

পাসওয়ার্ডের শক্তি মূলত একটি ধারণার উপর নির্ভর করে: এনট্রপি। এনট্রপি মাপে একটি পাসওয়ার্ড কতটা অননুমেয়, আর এটি প্রকাশ করা হয় বিটে। এনট্রপি যত বেশি, আক্রমণকারীকে তত বেশি অনুমান করতে হয়।

পাসওয়ার্ড আনুমানিক এনট্রপি ভাঙতে সময় (অফলাইন)
123456 ~১০ বিট সঙ্গে সঙ্গে
password1 ~২০ বিট কয়েক সেকেন্ড
Tr0ub4dor&3 ~২৮ বিট কয়েক মিনিট থেকে কয়েক ঘণ্টা
correct-horse-battery-staple ~৪৪ বিট কয়েক শতাব্দী
dG#9kL!mP2$vQ8nR ~৮০ বিট লাখ লাখ বছর

মূল কথা: জটিলতার চেয়ে দৈর্ঘ্য বেশি কার্যকর। চিহ্নে ভরা ছোট একটি স্ট্রিংয়ের চেয়ে লম্বা একটি পাসফ্রেজ ভাঙা অনেক বেশি কঠিন।

শক্তিশালী পাসওয়ার্ড তৈরির ৫টি নিয়ম

১. অন্তত ১২ অক্ষরের করুন

প্রতিটি বাড়তি অক্ষর সম্ভাব্য কম্বিনেশনের সংখ্যা সূচকীয় হারে বাড়িয়ে দেয়। আট অক্ষর এখন আর যথেষ্ট নয় — আধুনিক GPU প্রতি সেকেন্ডে শত শত কোটি হ্যাশ পরীক্ষা করতে পারে।

  • ন্যূনতম: ১২ অক্ষর
  • সুপারিশকৃত: ১৬ বা তার বেশি অক্ষর
  • গুরুত্বপূর্ণ অ্যাকাউন্টের জন্য (ইমেইল, ব্যাংকিং): ২০+ অক্ষর

২. পাসওয়ার্ডের বদলে পাসফ্রেজ ব্যবহার করুন

পাসফ্রেজ হলো এলোমেলো, পরস্পর সম্পর্কহীন শব্দের একটি সারি। প্রচলিত পাসওয়ার্ডের চেয়ে এটি মনে রাখা সহজ এবং ভাঙা কঠিন।

ভালো পাসফ্রেজ:

  • umbrella-violin-mercury-shelf
  • correct horse battery staple
  • frozen+tulip+radar+genuine+maple

খারাপ পাসফ্রেজ:

  • i-love-my-dog (খুব অনুমেয়)
  • the-quick-brown-fox (সুপরিচিত বাক্যাংশ)
  • january-february-march (ধারাবাহিক প্যাটার্ন)

৪-৬টি এলোমেলো শব্দ বেছে নিন। চাইলে শব্দগুলোর মাঝে একটি সংখ্যা বা চিহ্ন যোগ করুন। আসল ব্যাপার হলো শব্দ বাছাইয়ের এলোমেলোতা।

৩. কখনো একই পাসওয়ার্ড বারবার ব্যবহার করবেন না

কোনো সার্ভিস লিক হলে আক্রমণকারীরা সঙ্গে সঙ্গে সেই ক্রেডেনশিয়াল অন্য সাইটে চেষ্টা করে। এই কৌশল — যাকে বলে ক্রেডেনশিয়াল স্টাফিং — সবচেয়ে প্রচলিত আক্রমণ পদ্ধতিগুলোর একটি। একই পাসওয়ার্ড বারবার ব্যবহার করলে একটি লিকেই সেই পাসওয়ার্ডের সব অ্যাকাউন্ট আপস হয়ে যায়।

৪. ব্যক্তিগত তথ্য এড়িয়ে চলুন

আক্রমণকারীরা আপনার নাম, জন্মদিন, পোষা প্রাণীর নাম আর নিজের শহরের নাম জানে। সোশ্যাল মিডিয়া এসব খুঁজে পাওয়া একেবারে সহজ করে দিয়েছে। কখনো এগুলো রাখবেন না:

  • আপনার বা পরিবারের সদস্যদের নাম
  • জন্মদিন বা বিবাহবার্ষিকী
  • ফোন নম্বর বা ঠিকানা
  • প্রিয় খেলার দল বা ব্যান্ড
  • আপনার সোশ্যাল প্রোফাইলে খুঁজে পাওয়া যায় এমন যেকোনো তথ্য

৫. শুধু প্রচলিত অক্ষর-বদলের উপর নির্ভর করবেন না

"a"-এর বদলে "@" বা "o"-এর বদলে "0" বসানো চালাকি মনে হয়, কিন্তু পাসওয়ার্ড ভাঙার টুলগুলোতে এক দশকেরও বেশি সময় ধরে এই প্যাটার্নগুলো রয়েছে। P@ssw0rd আসলে Password-এর চেয়ে সামান্যই বেশি শক্তিশালী।

ইতিমধ্যে লম্বা একটি পাসওয়ার্ডে বাড়তি হিসেবে অক্ষর-বদল ঠিক আছে, কিন্তু এটি আপনার প্রধান কৌশল হওয়া উচিত নয়।

যেসব সাধারণ ভুল এড়াবেন

ভুল কেন বিপজ্জনক
123456 বা password ব্যবহার প্রতিটি পাসওয়ার্ড-ভাঙার ডিকশনারির প্রথম এন্ট্রি
শুধু শেষে 1 বা ! যোগ করা ভাঙার টুল ডিফল্টভাবেই এই প্যাটার্ন পরীক্ষা করে
সব জায়গায় একই পাসওয়ার্ড একটি লিকেই সব অ্যাকাউন্ট উন্মুক্ত হয়
স্টিকি নোটে পাসওয়ার্ড লেখা শারীরিক অ্যাক্সেস মানেই পূর্ণ অ্যাক্সেস
WhatsApp বা Messenger-এ সাধারণ টেক্সটে পাসওয়ার্ড শেয়ার চ্যাট হিস্টরি থেকে যায় এবং অন্যরা তা দেখতে পারে

শেষ পয়েন্টটি আলাদা করে জোর দেওয়ার মতো। অনেকেই মেসেজিং অ্যাপে পাসওয়ার্ড শেয়ার করেন, সেই টেক্সট শেষ পর্যন্ত কোথায় থাকে তা না ভেবেই। পাসওয়ার্ড শেয়ার করতে হলে LOCK.PUB-এর মতো টুল দিয়ে মেয়াদসহ (Pro) একটি পাসওয়ার্ড-সুরক্ষিত মেমো তৈরি করুন। তাহলে পাসওয়ার্ডটি কারো চ্যাট হিস্টরিতে স্থায়ীভাবে পড়ে থাকে না।

শক্তিশালী পাসওয়ার্ড কীভাবে মনে রাখবেন

গল্প পদ্ধতি

আপনার পাসফ্রেজ ঘিরে মনে একটি ছবি আঁকুন। umbrella-violin-mercury-shelf-এর জন্য কল্পনা করুন একটি ছাতা একটি বেহালার উপর রাখা, সেটি একটি তাকে বসানো, আর পুরোটা পারদ-রঙা একটি ঘরের ভেতরে। ছবিটি যত প্রাণবন্ত, মনে থাকা তত সহজ।

বেস পাসওয়ার্ড পদ্ধতি

একটি শক্তিশালী বেস তৈরি করে প্রতিটি সার্ভিসের জন্য তা একটু বদলে নিন:

  1. একটি পাসফ্রেজ দিয়ে শুরু করুন: frozen+tulip+radar
  2. সার্ভিস-নির্দিষ্ট একটি ট্যাগ যোগ করুন: frozen+tulip+radar+BK (ব্যাংকিংয়ের জন্য)
  3. একটি অবস্থান-চিহ্ন যোগ করুন: frozen+tulip+radar+BK7

একই পাসওয়ার্ড বারবার ব্যবহারের চেয়ে এটি ভালো, তবে আলাদা একটি পাসওয়ার্ড ম্যানেজারই এখনো সবচেয়ে নিরাপদ বিকল্প।

পাসওয়ার্ড ম্যানেজার ব্যবহার করুন

পাসওয়ার্ড ম্যানেজার প্রতিটি অ্যাকাউন্টের জন্য অনন্য পাসওয়ার্ড তৈরি করে, সংরক্ষণ করে এবং অটোফিল করে দেয়। আপনাকে মনে রাখতে হয় শুধু একটি মাস্টার পাসওয়ার্ড।

জনপ্রিয় বিকল্পের মধ্যে আছে 1Password, Bitwarden এবং Chrome, Safari ও Firefox-এ বিল্ট-ইন পাসওয়ার্ড ম্যানেজার।

আপনার পাসওয়ার্ডের শক্তি পরীক্ষা করুন

বেশ কিছু নির্ভরযোগ্য টুল দিয়ে পাসওয়ার্ডের শক্তি আন্দাজ করা যায়:

  • Bitwarden Password Strength Tester — zxcvbn অ্যালগরিদম দিয়ে ভাঙার সময় আন্দাজ করে
  • Security.org How Secure Is My Password — দ্রুত এনট্রপি অনুমান
  • 1Password Password Generator — শক্তিশালী পাসওয়ার্ড তৈরি করে এবং শক্তির রেটিং দেখায়

অনলাইন চেকারে কখনো আপনার আসল পাসওয়ার্ড দেবেন না। শক্তি বুঝতে একই রকম প্যাটার্ন ব্যবহার করুন, তারপর আসল পাসওয়ার্ডটি অফলাইনে তৈরি করুন।

যখন পাসওয়ার্ড শেয়ার করতেই হয়

কখনো কখনো পাসওয়ার্ড শেয়ার করা এড়ানো যায় না — শেয়ার করা স্ট্রিমিং অ্যাকাউন্ট, টিমের Wi-Fi নেটওয়ার্ক বা প্রকল্পের ক্রেডেনশিয়াল। তখন:

  1. কখনো সরাসরি চ্যাট মেসেজে পেস্ট করবেন না
  2. পাসওয়ার্ড-সুরক্ষিত, মেয়াদযুক্ত লিংক ব্যবহার করুন — LOCK.PUB-এর মতো সার্ভিস দিয়ে পাসওয়ার্ডটি একটি গোপন মেমোতে রাখতে পারেন, যা নির্দিষ্ট সময় পরে বা একবার দেখার পরে (Pro) আর খোলে না
  3. প্রয়োজন ফুরোলে পাসওয়ার্ডটি বদলে ফেলুন

দ্রুত চেকলিস্ট

প্রতিটি নতুন পাসওয়ার্ড তৈরির সময় এই চেকলিস্ট ব্যবহার করুন:

  • অন্তত ১২ অক্ষর (১৬+ হলে ভালো)
  • কোনো ব্যক্তিগত তথ্য নেই
  • অন্য কোনো অ্যাকাউন্টে ব্যবহৃত হয়নি
  • কোনো প্রচলিত শব্দ বা বাক্যাংশ নয়
  • পাসওয়ার্ড ম্যানেজারে রাখা বা কোনো পদ্ধতিতে মুখস্থ করা
  • শুধু নিরাপদ, মেয়াদযুক্ত মাধ্যমে শেয়ার করা

আপনার অ্যাকাউন্ট সুরক্ষা শুরু করুন

একটি শক্তিশালী পাসওয়ার্ড তৈরি করতে এক মিনিটেরও কম লাগে, অথচ তা আপনাকে মাসের পর মাসের ক্ষতি থেকে বাঁচাতে পারে। ক্রেডেনশিয়াল নিরাপদে শেয়ার করতে হলে LOCK.PUB-এ মেয়াদসহ একটি গোপন মেমো তৈরি করুন — আপনি যখন ঠিক করবেন, লিংকটি তখন থেকে আর খুলবে না।

গোপন মেমো তৈরি করুন ->

মেমো তৈরি করুন

মেমো তৈরি করুন

কীওয়ার্ড

শক্তিশালী পাসওয়ার্ড তৈরির উপায়
শক্তিশালী পাসওয়ার্ড টিপস
পাসওয়ার্ড নিরাপত্তা
পাসওয়ার্ড এনট্রপি
পাসফ্রেজ
নিরাপদ পাসওয়ার্ড জেনারেটর

আপনার পছন্দ হতে পারে

সেরা পাসওয়ার্ড ম্যানেজারের তুলনা — ২০২৬ গাইড

সেরা পাসওয়ার্ড ম্যানেজারগুলোর তুলনা: ব্রাউজারের বিল্ট-ইন ম্যানেজার, 1Password, Bitwarden, LastPass এবং আরও অনেক কিছু। সুবিধা, অসুবিধা, দাম আর বেছে নেওয়ার সময় কী কী দেখবেন।

পাসওয়ার্ড নিরাপত্তা

পাসকি বনাম পাসওয়ার্ড — ২০২৬ সালে যা জানা দরকার

পাসকি কীভাবে কাজ করে, প্রচলিত পাসওয়ার্ডের সঙ্গে এর পার্থক্য কোথায়, আর এখনই এটি ব্যবহার শুরু করবেন কি না — জেনে নিন। FIDO2, WebAuthn, সুবিধা-অসুবিধা ও বর্তমানে এর প্রচলনের অবস্থা নিয়ে বিস্তারিত।

পাসওয়ার্ড নিরাপত্তা

আপনার পাসওয়ার্ড ফাঁস হয়েছে কিনা কীভাবে যাচাই করবেন

ডেটা লিকে আপনার পাসওয়ার্ড প্রকাশ পেয়েছে কিনা কীভাবে জানবেন শিখুন। Have I Been Pwned ও Google Password Checkup ব্যবহারের ধাপে ধাপে গাইড, আর ক্রেডেনশিয়াল আপস হলে কী করবেন।

পাসওয়ার্ড নিরাপত্তা
২০২৬ সালে কীভাবে শক্তিশালী পাসওয়ার্ড তৈরি করবেন | LOCK.PUB Blog