Bảo mật & tài khoản

Tạo mật khẩu ngẫu nhiên

Sinh mật khẩu mạnh bằng bộ sinh số ngẫu nhiên an toàn của trình duyệt, kèm ước lượng độ mạnh theo entropy.

Rất mạnh · 127 bit

Bộ ký tự

Công cụ này chạy hoàn toàn trong trình duyệt của bạn — dữ liệu không rời khỏi máy.

Tạo mật khẩu ngẫu nhiên là gì?

Mật khẩu bị lộ hiếm khi vì bị đoán thủ công. Chúng bị phá bằng máy: kẻ tấn công lấy được cơ sở dữ liệu đã băm rồi thử hàng tỷ tổ hợp mỗi giây. Trong bối cảnh đó, thứ quyết định không phải là bạn có thêm dấu chấm than ở cuối hay không, mà là mật khẩu của bạn có bao nhiêu bit entropy.

Công cụ này sinh mật khẩu bằng crypto.getRandomValues — bộ sinh số ngẫu nhiên dùng cho mục đích mật mã của trình duyệt. Đây là điểm khác biệt quan trọng so với nhiều trang tương tự dùng Math.random, vốn có thể đoán trước được và không bao giờ nên dùng để tạo mật khẩu.

Con số entropy hiển thị bên dưới cho biết mật khẩu mạnh tới đâu, tính bằng bit. Mỗi bit tăng thêm làm gấp đôi số tổ hợp cần thử. Mức 80 bit là đủ an toàn cho hầu hết tài khoản cá nhân; từ 120 bit trở lên thì việc dò tìm là bất khả thi với công nghệ hiện nay.

Cách sử dụng

  • Kéo thanh trượt để chọn độ dài. Độ dài là yếu tố ảnh hưởng mạnh nhất tới độ an toàn — tăng độ dài luôn hiệu quả hơn là thêm loại ký tự.
  • Chọn các bộ ký tự muốn dùng. Bật hết cả bốn loại sẽ cho entropy cao nhất.
  • Bật tuỳ chọn bỏ ký tự dễ nhìn nhầm nếu bạn phải đọc mật khẩu cho người khác hoặc chép tay.
  • Bấm Sao chép rồi lưu ngay vào trình quản lý mật khẩu. Đừng lưu vào ghi chú hay file văn bản.
  • Bấm Tạo lại nếu muốn một mật khẩu khác.

Câu hỏi thường gặp

Mật khẩu tạo ra có bị lưu lại ở đâu không?

Không. Mật khẩu được sinh ngay trong trình duyệt của bạn và không hề được gửi đi. Trang này không có cơ sở dữ liệu và không ghi nhật ký nội dung nào. Khi bạn đóng tab, mật khẩu biến mất khỏi bộ nhớ.

Mật khẩu nên dài bao nhiêu?

Với tài khoản thông thường, 16 ký tự đủ bộ là dư dùng. Với tài khoản quan trọng như email chính, ngân hàng hay ví tiền mã hoá, nên dùng từ 24 ký tự trở lên. Vì bạn lưu trong trình quản lý mật khẩu chứ không phải nhớ, độ dài gần như không tốn thêm công sức gì.

Entropy nghĩa là gì?

Entropy đo số phép thử trung bình cần có để dò ra mật khẩu, biểu diễn theo thang log cơ số 2. Mật khẩu 60 bit cần khoảng 2^60 phép thử. Mỗi bit thêm vào làm khối lượng công việc của kẻ tấn công tăng gấp đôi, nên chênh lệch 20 bit là chênh lệch cả triệu lần.

Vì sao nên bỏ ký tự dễ nhìn nhầm?

Số 0 và chữ O, số 1 với chữ l và chữ I trông rất giống nhau ở nhiều phông chữ. Nếu mật khẩu chỉ nằm trong trình quản lý và bạn luôn dán chứ không gõ, cứ để nguyên cho entropy cao hơn. Nhưng nếu có lúc phải đọc hoặc gõ tay, tắt chúng đi sẽ đỡ phiền.