Mỗi mật khẩu được tạo ngay trên máy bạn bằng bộ sinh số ngẫu nhiên Web Crypto của trình duyệt - cùng nguồn dùng để tạo khóa mã hóa - nên không có gì được tải lên, và công cụ vẫn hoạt động ngay cả khi mất mạng sau khi trang đã tải xong. Các byte ngẫu nhiên được ánh xạ sang ký tự bằng phương pháp loại bỏ mẫu lệch (rejection sampling) thay vì phép chia lấy dư đơn giản, nhờ vậy phân bố ký tự không bao giờ lệch về một phần của bảng ký tự. Kéo thanh trượt để đặt độ dài, tick chọn loại ký tự cần dùng, và mỗi loại đã chọn chắc chắn xuất hiện ít nhất một lần. Bảng độ mạnh hiển thị entropy tính bằng bit và thời gian trung bình để một cuộc tấn công offline với tốc độ mười tỷ lượt đoán mỗi giây phá được mật khẩu.
Tạo mật khẩu ngẫu nhiên miễn phí
Chạy hoàn toàn trên trình duyệt của bạn - không tải lên, không cần đăng ký.
Công cụ tạo mật khẩu ngẫu nhiên là gì?
Đây là công cụ tạo ra mật khẩu mạnh, ngẫu nhiên bằng một nguồn số ngẫu nhiên đạt chuẩn mật mã. Bạn chọn độ dài và các loại ký tự muốn dùng - chữ hoa, chữ thường, số, ký hiệu - và công cụ ghép thành mật khẩu mà không ai đoán được. Mọi thứ chạy hoàn toàn trong trình duyệt, nên mật khẩu tạo ra không bao giờ được gửi đi đâu cả.
Cách dùng
- 1Đặt độ dài. Kéo thanh trượt hoặc nhập độ dài từ 4 đến 128 ký tự. Mười sáu ký tự là mức mặc định đủ mạnh, dùng nhiều hơn cho các tài khoản quan trọng.
- 2Chọn loại ký tự. Tick chữ hoa, chữ thường, số và ký hiệu. Mỗi loại đã chọn chắc chắn xuất hiện ít nhất một lần. Bật bộ lọc ký tự dễ nhầm nếu mật khẩu sẽ được gõ tay.
- 3Tạo mật khẩu. Mật khẩu được tạo ngay lập tức, và mỗi lần đổi thiết lập sẽ tạo lại cả loạt mới. Nhấn Tạo lại bất cứ lúc nào để có một bộ khác.
- 4Sao chép và kiểm tra độ mạnh. Sao chép một mật khẩu hoặc cả danh sách, rồi xem bảng độ mạnh - entropy tính bằng bit và thời gian trung bình để kẻ tấn công offline bẻ khóa được nó.
Dành cho ai
- Người mới mở tài khoản cần một mật khẩu mạnh, riêng biệt, thay vì dùng lại mật khẩu cũ.
- Người dùng trình quản lý mật khẩu tạo ngay một mật khẩu ngẫu nhiên để lưu vào kho của mình.
- Quản trị viên IT và bộ phận hỗ trợ cấp mật khẩu tạm thời - bộ lọc ký tự dễ nhầm giúp tránh nhầm O/0 và l/1 khi đọc hoặc gõ tay mật khẩu.
- Lập trình viên và quản trị hệ thống tạo hàng loạt thông tin đăng nhập cho cơ sở dữ liệu, tài khoản dịch vụ và Wi-Fi cùng lúc.
- Người dùng các trang web cũ chặn ký hiệu hoặc giới hạn độ dài - chỉ cần bỏ tick ký hiệu hoặc rút ngắn thanh trượt cho khớp quy định của trang đó.
Câu hỏi thường gặp
Công cụ tạo mật khẩu này có miễn phí không?
Có, hoàn toàn miễn phí, không cần đăng ký, không quảng cáo mở khóa và không giới hạn. Mọi thứ chạy trong trình duyệt của bạn, nên bạn có thể tạo bao nhiêu mật khẩu tùy thích, kể cả khi mất mạng sau khi trang đã tải xong.
Mật khẩu được tạo ra có gửi lên máy chủ không?
Không. Mật khẩu được tạo ngay trên trình duyệt của bạn bằng Web Crypto API và không bao giờ rời khỏi thiết bị. Không có gì được ghi log, lưu trữ hay truyền đi - đóng tab lại là mật khẩu chỉ còn tồn tại ở nơi bạn đã dán nó.
Dùng công cụ tạo mật khẩu trực tuyến có an toàn không?
An toàn khi việc tạo mật khẩu diễn ra ngay trên trình duyệt từ một nguồn ngẫu nhiên đạt chuẩn mật mã, như ở đây: mật khẩu được tạo trên thiết bị của bạn và không bao giờ đi qua mạng. Tránh những công cụ tạo mật khẩu trên máy chủ, vì bên vận hành có thể ghi lại chúng.
Mật khẩu nên dài bao nhiêu?
Dùng ít nhất 12-16 ký tự với nhiều loại ký tự khác nhau; 16 ký tự hỗn hợp cho khoảng 103 bit entropy, vượt xa khả năng dò thủ công (brute force). Với mật khẩu chính của trình quản lý mật khẩu hoặc mã hóa ổ đĩa, hãy dùng dài hơn - 20 ký tự trở lên.
Chỉ số entropy nghĩa là gì?
Entropy đo kích thước không gian mật khẩu mà kẻ tấn công phải dò, tính bằng bit: mỗi bit thêm vào làm không gian đó tăng gấp đôi. Chỉ số hiển thị bằng độ dài nhân log2(kích thước bảng ký tự), nên độ dài là yếu tố tăng nhanh nhất - từ 60 bit trở lên đã mạnh trước tấn công trực tuyến, 128 bit chống được cả bẻ khóa offline. Việc đảm bảo mỗi loại xuất hiện ít nhất một ký tự làm giảm đi một phần rất nhỏ của mức lý tưởng này, không đáng kể ở các độ dài này.
Bộ lọc ký tự dễ nhầm loại bỏ những gì?
Nó loại bỏ sáu ký tự dễ gây nhầm lẫn nhất khi đọc hoặc gõ tay mật khẩu: chữ I hoa, chữ l thường, số 1, chữ O hoa, số 0 và chữ o thường. Bảng ký tự giảm đi một chút, nên hãy thêm một hoặc hai ký tự vào độ dài để bù lại.
Vì sao mật khẩu của tôi luôn có một số và một ký hiệu?
Khi một loại ký tự được tick chọn, công cụ đảm bảo có ít nhất một ký tự thuộc loại đó, nên mật khẩu vượt qua ngay các quy định của trang web kiểu 'phải chứa một chữ số và một ký tự đặc biệt' ngay lần đầu. Các ký tự bắt buộc này được xáo trộn vào vị trí ngẫu nhiên.
Tôi có nên dùng mật khẩu khác nhau cho mỗi trang web không?
Nên. Dùng lại mật khẩu là cách chính khiến một trang bị lộ dữ liệu kéo theo các tài khoản khác của bạn bị xâm nhập qua kiểu tấn công credential stuffing. Hãy tạo một mật khẩu ngẫu nhiên riêng cho mỗi trang và lưu chúng trong trình quản lý mật khẩu, để bạn chỉ cần nhớ đúng một mật khẩu chính thật mạnh.