Máy Tạo Mật Khẩu Ngẫu Nhiên
Tạo mật khẩu ngẫu nhiên an toàn với các tùy chọn có thể tùy chỉnh cho độ dài và loại ký tự.
Độ Mạnh Mật Khẩu
Không
Độ Dài Mật Khẩu: 12
6-30 độ dài mật khẩu
Loại Ký Tự
Cách sử dụng Máy Tạo Mật Khẩu Ngẫu Nhiên
- 1
Đặt độ dài
Chọn độ dài mật khẩu bằng bộ điều khiển độ dài mật khẩu.
- 2
Chọn loại ký tự
Bật chữ hoa, chữ thường, số và ký hiệu, và tùy chọn loại trừ các ký tự dễ nhầm lẫn như i, l, 1, O và 0.
- 3
Tạo mật khẩu
Nhấn Generate để tạo một mật khẩu ngẫu nhiên và xem thước đo độ mạnh đánh giá nó.
- 4
Sao chép mật khẩu
Dùng Copy Password để đưa mật khẩu được tạo vào bộ nhớ tạm.
Hướng dẫn thực tế về mật khẩu mạnh
Vì sao độ dài quan trọng hơn độ phức tạp
Đặc tính quan trọng nhất của một mật khẩu chính là độ dài của nó. Khả năng chống lại việc dò đoán của mật khẩu được đo bằng bit entropy, và mỗi ký tự bạn thêm vào sẽ nhân lên số lượng khả năng mà kẻ tấn công phải thử. Một mật khẩu 16 ký tự lấy từ một nguồn ký tự lớn có entropy cao hơn nhiều so với một mật khẩu 8 ký tự dày đặc ký hiệu, bởi vì việc gấp đôi độ dài sẽ bình phương không gian tìm kiếm chứ không chỉ đơn thuần mở rộng nó.
Đây là lý do tại sao một mật khẩu dài hơn chỉ dùng chữ thường lại có thể mạnh hơn một mật khẩu ngắn pha trộn chữ hoa, chữ số và dấu câu. Khi bạn thiết lập bộ điều khiển độ dài trên công cụ này, hãy xem 16 ký tự là mức sàn hợp lý cho các tài khoản quan trọng, và nâng lên 20 ký tự trở lên cho bất kỳ thứ gì bảo vệ email, ngân hàng hay kho lưu mật khẩu của bạn.
Cách ước lượng entropy
Entropy tính theo bit xấp xỉ bằng độ dài mật khẩu nhân với logarit cơ số 2 của kích thước nguồn ký tự. Nếu chỉ dùng chữ thường thì nguồn ký tự là 26, nên mỗi ký tự đóng góp khoảng 4.7 bit; thêm chữ hoa thì nguồn trở thành 52 (khoảng 5.7 bit mỗi ký tự); bật cả bốn bộ thì nguồn nhảy lên khoảng 94 ký tự in được, tương đương khoảng 6.55 bit cho mỗi ký tự. Do đó, một mật khẩu 16 ký tự dùng tất cả các bộ sẽ mang khoảng 104 bit, thừa sức vượt ngoài tầm với của kiểu tấn công dò vét cạn.
Thước đo độ mạnh trên trang này phản ánh đúng ý tưởng đó: nó tăng lên khi bạn tăng độ dài và khi bạn bật thêm các bộ chữ hoa, chữ thường, số và ký hiệu. Loại trừ các ký tự tương tự sẽ thu nhỏ nguồn ký tự đi một chút, nhưng cái giá phải trả về bảo mật là không đáng kể so với khả năng dễ đọc mà bạn nhận được.
Vì sao việc tạo mật khẩu cục bộ lại an toàn
Bộ tạo này chạy hoàn toàn trong trình duyệt của bạn bằng JavaScript. Không có gì bạn tạo ra bị gửi qua mạng, ghi lại hay lưu trên máy chủ, nên mật khẩu chỉ tồn tại trên thiết bị của bạn cho đến khi bạn sao chép nó. Đó là một lợi thế bảo mật đáng kể so với những trang web tạo dữ liệu bí mật từ xa, nơi giá trị ấy phải di chuyển qua một kết nối mà bạn không thể kiểm tra toàn diện.
Vì mọi việc diễn ra cục bộ, bạn thậm chí có thể ngắt kết nối internet trước khi tạo một mật khẩu quan trọng rồi kết nối lại sau đó. Nơi duy nhất mà mật khẩu mới của bạn nên đi đến là thẳng vào tài khoản mà nó bảo vệ và vào trình quản lý mật khẩu của bạn.
Khi nào nên loại trừ các ký tự tương tự
Tùy chọn Loại Trừ Ký Tự Tương Tự sẽ bỏ đi những ký hiệu dễ gây nhầm lẫn: chữ i và l thường, chữ số 1, chữ L hoa, chữ o thường, chữ số 0 và chữ O hoa. Hãy bật nó mỗi khi có người sẽ phải đọc, đọc cho người khác chép, hoặc gõ lại mật khẩu, chẳng hạn như khóa Wi-Fi dán trên bộ định tuyến hoặc một thông tin đăng nhập tạm thời được đọc to qua điện thoại.
Hãy tắt nó khi mật khẩu đi thẳng vào trình quản lý và không bao giờ được gõ bằng tay. Giữ nguyên toàn bộ tập ký tự sẽ tối đa hóa entropy, và một công cụ tự động điền giá trị thì sẽ không bao giờ đọc nhầm số 1 thành chữ l.
Cụm mật khẩu (passphrase) so với mật khẩu ngẫu nhiên
Một mật khẩu ngẫu nhiên như x7Q!mP2vR9wL thì cô đọng nhưng khó nhớ. Một cụm mật khẩu (passphrase) ghép nối nhiều từ không liên quan với nhau, chẳng hạn như anchor-velvet-quartz-meadow, và đạt được entropy tương tự nhờ độ dài trong khi vẫn dễ ghi nhớ. Mẹo ở đây là các từ phải được chọn ngẫu nhiên chứ không phải do bạn tự chọn, bởi vì chuỗi từ do con người chọn thì dễ đoán hơn nhiều.
Hãy dùng một mật khẩu ngẫu nhiên từ công cụ này cho số ít thông tin đăng nhập mà bạn buộc phải ghi nhớ, chẳng hạn như mật khẩu chính của trình quản lý mật khẩu, và để trình quản lý lưu giữ những chuỗi ngẫu nhiên dài cho mọi thứ còn lại. Bạn có được sự dễ nhớ ở nơi cần thiết và độ mạnh tối đa ở mọi nơi khác.
Hãy dùng trình quản lý mật khẩu
Phần khó nhất của việc giữ vệ sinh mật khẩu tốt không phải là tạo ra mật khẩu mạnh mà là ghi nhớ hàng chục mật khẩu như vậy. Trình quản lý mật khẩu giải quyết việc này bằng cách lưu một mật khẩu duy nhất, được tạo riêng cho mỗi tài khoản, nằm sau một mật khẩu chính mạnh. Khi đó bạn chỉ phải nhớ một bí mật chính duy nhất ấy, và đây chính là công dụng lý tưởng cho một cụm mật khẩu (passphrase) dài.
Hãy tạo mỗi thông tin đăng nhập mới ngay tại đây, dán nó vào trình quản lý khi bạn lập tài khoản, và không bao giờ dùng lại. Trình quản lý còn đánh dấu các mật khẩu trùng lặp và cảnh báo bạn khi một trang web đã lưu xuất hiện trong một vụ rò rỉ dữ liệu đã biết, biến việc bảo mật mật khẩu từ một việc vặt nhọc nhằn thành một quy trình chạy ngầm.
Những sai lầm thường gặp cần tránh
Thói quen tai hại nhất là dùng lại một mật khẩu trên nhiều trang web: khi đó chỉ một vụ rò rỉ dữ liệu cũng mở khóa được mọi tài khoản dùng chung mật khẩu ấy, một kiểu tấn công gọi là nhồi thông tin đăng nhập (credential stuffing). Rủi ro không kém là những mật khẩu được dựng từ các từ trong từ điển, tên riêng, ngày sinh, hoặc các mẫu bàn phím như qwerty và 123456, tất cả đều có mặt trong những danh sách từ mà kẻ tấn công thử trước tiên.
Những phép thay thế dễ đoán như P@ssw0rd chẳng đánh lừa được ai, vì phần mềm bẻ khóa tự động khai triển chúng ra. Hãy tránh những điều này bằng cách để bộ tạo lo việc chọn lựa, giữ cho mỗi mật khẩu là duy nhất, và cưỡng lại ý muốn chỉnh sửa một cụm từ gốc dễ nhớ rồi dùng đi dùng lại qua các tài khoản.
Thêm một lớp bảo vệ thứ hai với 2FA
Ngay cả một mật khẩu hoàn hảo cũng chỉ là một yếu tố. Bật xác thực hai yếu tố (2FA), lý tưởng nhất là qua một ứng dụng xác thực hoặc một khóa bảo mật phần cứng thay vì SMS, có nghĩa là chỉ riêng một mật khẩu bị đánh cắp thôi thì không đủ để đăng nhập. Hai lớp phòng thủ này bổ trợ cho nhau: mật khẩu chứng minh thứ bạn biết, còn yếu tố thứ hai chứng minh thứ bạn có.
Hãy kết hợp một mật khẩu dài, duy nhất, được tạo ngẫu nhiên từ công cụ này với 2FA trên mọi tài khoản có hỗ trợ, và bạn sẽ chặn đứng phần lớn áp đảo các vụ chiếm đoạt tài khoản trong thực tế.
Câu hỏi thường gặp
Tôi có thể đưa những loại ký tự nào vào mật khẩu?
'Loại trừ ký tự tương tự' có tác dụng gì?
Độ mạnh mật khẩu được đánh giá như thế nào?
Các mật khẩu được tạo ra có an toàn để sử dụng không?
Bộ tạo mật khẩu này có miễn phí không?
Công cụ liên quan
Tiếp tục với những công cụ hữu ích này