PGP कुंजी जनरेटर क्या है?
ईमेल एन्क्रिप्शन और दस्तावेज़ साइनिंग के लिए सुरक्षित PGP (Pretty Good Privacy) की-पेयर जनरेट करें। RSA या ECC चुनें, की-साइज़ सेट करें, बस। कीज़ आपके डिवाइस पर बनती हैं और कभी कहीं अपलोड नहीं होतीं।
Curve25519 पर बनी ECC कीज़ क़रीब 200 बाइट की होती हैं और गति-आकार दोनों में 4096-बिट RSA को पीछे छोड़ देती हैं, हालाँकि कुछ पुराने क्लाइंट केवल RSA समझते हैं। उपकरण की-पेयर के साथ-साथ एक रिवोकेशन सर्टिफ़िकेट भी देता है, ताकि अगर निजी की कभी लीक हो तो उस सर्टिफ़िकेट को प्रकाशित करके सभी की-सर्वर को यह पहचान मृत घोषित करवा दें।
उपयोग कैसे करें
- अपना नाम और ईमेल दर्ज करें — ये की आइडेंटिटी में शामिल होंगे। प्राइवेट की की सुरक्षा के लिए पासफ़्रेज़ भी सेट कर सकते हैं।
- एल्गोरिदम (RSA 2048/3072/4096 या ECC Curve25519) चुनें और चाहें तो एक्सपायरी तारीख सेट करें।
- Generate पर क्लिक करके की-पेयर बनाएं। पब्लिक की शेयर करने के लिए और प्राइवेट की सुरक्षित रखने के लिए डाउनलोड करें।
कब उपयोग करें
- किसी सूत्र से एन्क्रिप्टेड टिप, लीक या संवेदनशील अटैचमेंट प्राप्त करने के लिए।
- Git कमिट, रिलीज़ tarball या पैकेज मैनिफ़ेस्ट पर हस्ताक्षर करने के लिए ताकि उपयोगकर्ता मूल स्रोत सत्यापित कर सकें।
- बैकअप या पासवर्ड वॉल्ट को क्लाउड सिंक पर भेजने से पहले एन्क्रिप्ट करने के लिए।
परिणाम
मान लीजिए आप एक पत्रकार हैं और एन्क्रिप्टेड जानकारी पाना चाहते हैं। ECC Curve25519 की-पेयर बनाएं, पब्लिक की अपने सोर्स को भेजें, और प्राइवेट की पासवर्ड मैनेजर में सुरक्षित रखें।
अक्सर पूछे जाने वाले प्रश्न
- ECC Curve25519 चुनूँ या RSA?
- Curve25519 तेज़, छोटा है और इसकी शक्ति RSA 3072 के बराबर मानी जाती है। आम तौर पर यही चुनिए, सिवाय इसके कि लगभग 2018 से पुराने सॉफ़्टवेयर (कुछ कॉर्पोरेट मेल गेटवे आदि) से अनुकूलता ज़रूरी हो—तब RSA 4096 पर लौटिए।
- पासफ़्रेज़ असल में क्या सुरक्षित करता है?
- यह डिस्क पर निजी की को AES से एन्क्रिप्ट करता है। यदि कोई की-फ़ाइल चुरा भी ले, बिना पासफ़्रेज़ के वह बेकार है। डिवाइस से समझौता होने पर यह आख़िरी बाँध है—इसे लंबा, अनोखा और केवल पासवर्ड मैनेजर में रखिए।
- रिवोकेशन सर्टिफ़िकेट किस काम का है और कहाँ रखें?
- यह पहले से हस्ताक्षरित एक संदेश है कि «यह की अब मान्य नहीं है»। यदि निजी की खो जाए या लीक हो तो इसे की-सर्वर पर प्रकाशित कर देते हैं और सार्वजनिक की रद्द हो जाती है। एक प्रति प्रिंट कर के सामान्य बैकअप से अलग ऑफ़लाइन सुरक्षित स्थान पर रखें।
- जब PGP कीज़ रद्द हो सकती हैं तो समाप्ति तिथि क्यों रखें?
- यह आख़िरी सुरक्षा कवच है: यदि की तक पहुँच खो जाए और रिवोकेशन भी प्रकाशित न हो सके, तो वह स्वयं समाप्त होकर अविश्वसनीय हो जाएगी। आम तौर पर 1 से 2 साल रखते हैं और जब तक की पर नियंत्रण है, समय-समय पर अवधि बढ़ा देते हैं।
- यदि पासफ़्रेज़ भूल गया तो क्या होगा?
- निजी की कभी पुनर्प्राप्त नहीं होगी—डिज़ाइन ही ऐसा है। कोई मास्टर की, सपोर्ट, रिसेट लिंक नहीं है। उस सार्वजनिक की से एन्क्रिप्ट हुए ईमेल और फ़ाइलें दोबारा नहीं खुलेंगे। यदि यह जोखिम बड़ा लगे तो पासफ़्रेज़ को दो जगह रखिए (पासवर्ड मैनेजर के साथ एक सीलबंद काग़ज़ी प्रति)।
संबंधित उपकरण
सुरक्षित नोट्स
स्थानीय रूप से एन्क्रिप्टेड नोट्स बनाएं और संग्रहीत करें
फ़ाइल एन्क्रिप्टर
AES-256 एन्क्रिप्शन से फ़ाइलें सुरक्षित करें
SSL प्रमाणपत्र डिकोडर
SSL/TLS प्रमाणपत्रों को डिकोड और जाँचें
सीज़र साइफ़र टूल
कस्टम शिफ़्ट के साथ अक्षर प्रतिस्थापन सिफ़र
पासफ़्रेज़ जनरेटर
मज़बूत और याद रखने में आसान पासफ़्रेज़ बनाएं
पासवर्ड जनरेटर
तुरंत मज़बूत रैंडम पासवर्ड बनाएं