nicetool.dev logo

Tạo mật khẩu

Chọn độ dài và loại ký tự. Mật khẩu được tạo ngay trong trình duyệt bằng crypto.getRandomValues.

Số lượng
    Rất mạnhEntropy 130 bitDò tuần tự: lâu hơn tuổi của vũ trụ

    Kiểm tra mật khẩu

    Ước tính giả định ký tự ngẫu nhiên. Từ có nghĩa, tên riêng và chuỗi phím liền nhau yếu hơn nhiều so với con số hiển thị. Mật khẩu không rời khỏi trang này.

    Thế nào là mật khẩu mạnh?

    Độ mạnh của mật khẩu đến từ độ dài và tính ngẫu nhiên. Mỗi ký tự thêm vào sẽ nhân số lần đoán mà kẻ tấn công cần thử, nên một mật khẩu ngẫu nhiên 16 ký tự gồm chữ, số và ký tự đặc biệt có khoảng 100 bit entropy, vượt xa khả năng dò tuần tự. Công cụ dùng Web Crypto API của trình duyệt (crypto.getRandomValues) với cách lấy mẫu không thiên lệch, phù hợp cho mục đích bảo mật, khác với Math.random.

    Tính năng

    • • Ngẫu nhiên an toàn về mật mã, không thiên lệch
    • • Độ dài từ 4 đến 128, tạo tối đa 20 mật khẩu một lần
    • • Mỗi loại ký tự đã chọn đều chắc chắn xuất hiện
    • • Loại bỏ ký tự dễ nhầm hoặc ký tự tùy chọn
    • • Ước tính entropy, độ mạnh, thời gian dò tuần tự và kiểm tra mật khẩu có sẵn

    Tạo ngay trên máy bạn

    Mật khẩu được tạo trong trình duyệt của bạn và không bao giờ được gửi đi, ghi log hay lưu ở đâu. Bạn có thể ngắt mạng sau khi trang tải xong, công cụ vẫn hoạt động.

    Web Crypto API, 100% trên trình duyệt.

    Cách dùng công cụ Tạo mật khẩu

    1. 1

      Chọn độ dài bằng thanh kéo hoặc ô số. Từ 16 ký tự trở lên là mặc định tốt cho tài khoản lưu trong trình quản lý mật khẩu.

    2. 2

      Chọn các loại ký tự. Nếu website không nhận một số ký tự đặc biệt, hãy thêm chúng vào ô "Loại trừ ký tự" thay vì tắt hẳn ký tự đặc biệt.

    3. 3

      Bật "Bỏ ký tự dễ nhầm" khi mật khẩu sẽ được đọc to hoặc gõ lại từ giấy, để I, l, 1, O và 0 không bị nhầm lẫn.

    4. 4

      Chọn số lượng mật khẩu, sao chép một cái và lưu ngay vào trình quản lý mật khẩu. Dùng ô kiểm tra bên dưới để ước tính độ mạnh của mật khẩu đang dùng.

    Ví dụ thực tế

    Tài khoản mới

    Tạo một mật khẩu 20 ký tự riêng cho mỗi website. Nếu một dịch vụ bị lộ dữ liệu, kẻ tấn công không thể dùng lại mật khẩu đó ở nơi khác (credential stuffing).

    Mạng Wi-Fi

    Khóa WPA2/WPA3 ngẫu nhiên 16 đến 20 ký tự, không có ký tự dễ nhầm, vừa mạnh vừa vẫn gõ được trên TV hay máy chơi game.

    Tài khoản database và dịch vụ

    Tạo mật khẩu dài cho user database, tài khoản SMTP hay trang quản trị, và lưu trong trình quản lý secret hoặc file .env thay vì viết trong code.

    Cấp tài khoản cho nhân viên mới

    Tạo mật khẩu tạm cho đồng nghiệp mới và bắt buộc đổi ở lần đăng nhập đầu, thay vì dùng mật khẩu mặc định kiểu Welcome123.

    Câu hỏi thường gặp

    Mật khẩu nên dài bao nhiêu?+

    Với tài khoản lưu trong trình quản lý mật khẩu, 16 đến 20 ký tự ngẫu nhiên là quá đủ. Độ dài làm mật khẩu mạnh hơn độ phức tạp: mỗi ký tự thêm vào nhân số khả năng lên nhiều lần.

    Cụm mật khẩu có tốt hơn mật khẩu ngẫu nhiên không?+

    Cụm gồm từ năm từ ngẫu nhiên trở lên vừa mạnh vừa dễ nhớ, hợp làm mật khẩu chính. Với mọi thứ lưu trong trình quản lý, ký tự ngẫu nhiên ngắn hơn mà vẫn cùng độ mạnh.

    Thời gian bẻ khóa được ước tính thế nào?+

    Giả định tấn công ngoại tuyến với 10 tỷ lần thử mỗi giây trên hàm băm nhanh, và mật khẩu gồm ký tự ngẫu nhiên. Mật khẩu thực tế có từ có nghĩa hay quy luật sẽ bị phá nhanh hơn nhiều so với ước tính.

    Website này có xem được mật khẩu của tôi không?+

    Không. Mật khẩu được tạo bằng crypto.getRandomValues trong trình duyệt và không bao giờ được gửi đi, ghi log hay lưu lại. Ô kiểm tra cũng chạy cục bộ.