Chuyển đến nội dung
SPCXTools

Trình tạo mật khẩu

Tạo mật khẩu mạnh, hoàn toàn ngẫu nhiên ngay trên trình duyệt của bạn, với thanh đo độ mạnh trực tiếp.

Chạy cục bộ — tệp không bao giờ rời khỏi thiết bị của bạn

Đang tải công cụ…

Cách sử dụng Trình tạo mật khẩu

  1. 1Kéo thanh trượt Độ dài — khuyến nghị từ 16 ký tự trở lên cho hầu hết các tài khoản.
  2. 2Chọn các loại ký tự cần bao gồm — chữ hoa, chữ thường, số và ký hiệu.
  3. 3Đánh dấu Tránh các ký tự dễ nhầm lẫn nếu mật khẩu sẽ được đọc hoặc nhập thủ công.
  4. 4Kiểm tra thanh đo độ mạnh, sau đó nhấp vào Sao chép. Nhấn ↻ để tạo mật khẩu mới, hoặc thiết lập Số lượng để tạo hàng loạt.

Tạo mật khẩu mạnh đáng tin cậy

Mật khẩu yếu hoặc dùng chung là nguyên nhân hàng đầu khiến tài khoản bị đánh cắp. Công cụ tạo mật khẩu này giúp tạo ra các mật khẩu dài, ngẫu nhiên, gần như không thể bị đoán ra hay bẻ khóa (brute-force). Công cụ sử dụng bộ tạo số ngẫu nhiên an toàn chuẩn mật mã của trình duyệt, và mật khẩu được tạo chỉ hiển thị trên màn hình của bạn — tuyệt đối không được gửi qua mạng hay lưu trữ ở bất kỳ đâu.

Tính năng

  • Độ dài từ 4 đến 128 ký tự, dễ dàng điều chỉnh bằng thanh trượt.
  • Loại ký tự: chữ hoa, chữ thường, số và ký tự đặc biệt, đảm bảo mỗi loại xuất hiện ít nhất một lần.
  • Loại bỏ các ký tự dễ nhầm lẫn để tránh nhầm giữa 0/O hoặc 1/l/I.
  • Thanh đo độ mạnh và entropy giúp bạn biết chính xác độ an toàn của mật khẩu.
  • Tạo hàng loạt lên đến 50 mật khẩu cùng lúc, rất tiện lợi khi thiết lập nhiều tài khoản hoặc người dùng thử nghiệm.
  • Ngẫu nhiên tuyệt đối: các giá trị được trích xuất bằng phương pháp lấy mẫu từ chối (rejection sampling), đảm bảo mọi ký tự đều có xác suất xuất hiện như nhau.

Thế nào là một mật khẩu mạnh

Độ mạnh của mật khẩu phụ thuộc vào số lượng trường hợp mà kẻ tấn công phải thử. Con số này bằng tổng số ký tự có thể dùng lũy thừa với độ dài mật khẩu. Khi chọn cả bốn loại ký tự, công cụ này sẽ sử dụng tập hợp 88 ký tự, do đó mỗi ký tự sẽ cộng thêm khoảng 6.5 bits entropy:

Độ dài Chỉ chữ thường (26) Cả 4 loại (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

Kẻ tấn công ngày nay có thể thử hàng tỷ mật khẩu mỗi giây dựa trên các mã băm (hash) bị đánh cắp, vì vậy hãy hướng tới mức ít nhất 80 bits cho các tài khoản quan trọng. Như bảng trên cho thấy, tăng độ dài mật khẩu là cách hiệu quả nhất để đạt được mức này.

Thói quen sử dụng mật khẩu an toàn

  • Sử dụng trình quản lý mật khẩu để lưu một mật khẩu tạo ngẫu nhiên và duy nhất cho mỗi trang web. Khi đó, bạn chỉ cần nhớ một mật khẩu chính thật mạnh.
  • Bật xác thực hai yếu tố ở bất cứ đâu có thể; tính năng này sẽ bảo vệ bạn ngay cả khi bị lộ mật khẩu.
  • Không sửa đổi mật khẩu cũ bằng cách thêm số vào cuối — các công cụ hack luôn thử những biến thể này đầu tiên.
  • Tạo tự động, đừng tự nghĩ ra. Con người thường không giỏi tạo ra sự ngẫu nhiên; tên, ngày tháng và các chuỗi phím liền nhau là những thứ đầu tiên mà công cụ bẻ khóa sẽ thử.

Bạn cần tạo số hoặc ID ngẫu nhiên? Hãy thử Công cụ tạo số ngẫu nhiên hoặc Công cụ tạo UUID.

Câu hỏi thường gặp

Mật khẩu có được tạo trên máy chủ của bạn không?
Không. Mật khẩu được tạo ngay trên trình duyệt của bạn bằng Web Crypto API (crypto.getRandomValues), một trình tạo số ngẫu nhiên an toàn về mật mã. Mật khẩu không bao giờ bị truyền đi, ghi log hay lưu trữ. Công cụ vẫn hoạt động bình thường ngay cả khi bạn ngắt kết nối internet sau khi tải trang.
Mật khẩu của tôi nên dài bao nhiêu ký tự?
Với tài khoản trực tuyến, nên dùng ít nhất 14–16 ký tự ngẫu nhiên từ cả bốn loại ký tự. Với mật khẩu cấp cao nhất (master password) của trình quản lý mật khẩu hoặc khóa mã hóa, hãy dùng từ 20 ký tự trở lên — hoặc một cụm mật khẩu dài dễ nhớ. Độ dài giúp tăng độ bảo mật nhanh hơn so với độ phức tạp.
Entropy tính bằng bit nghĩa là gì?
Entropy đo lường số lần đoán mà kẻ tấn công cần thực hiện. Mỗi bit tăng thêm sẽ nhân đôi độ khó. Một mật khẩu ngẫu nhiên dài 16 ký tự sử dụng cả bốn loại ký tự (88 ký tự khả dụng) có khoảng 103 bit — vượt xa khả năng bị bẻ khóa (brute-force). Dưới 60 bit được xem là yếu đối với các dữ liệu quan trọng.
Tại sao nên tránh các ký tự dễ gây nhầm lẫn?
Các ký tự như 0 và O, hoặc 1, l và I trông rất giống nhau ở nhiều phông chữ. Việc loại bỏ chúng giúp tránh sai sót khi đọc to, in ra hoặc gõ lại từ màn hình khác. Điều này làm giảm đôi chút độ mạnh của mật khẩu, nhưng bạn có thể bù đắp bằng cách tạo mật khẩu dài hơn.
Mật khẩu có bao gồm tất cả các loại ký tự đã chọn không?
Có. Trình tạo mật khẩu đảm bảo có ít nhất một ký tự từ mỗi nhóm đã chọn, sau đó xáo trộn kết quả. Do đó, mật khẩu luôn đáp ứng các quy định của trang web như "phải chứa số và ký tự đặc biệt".
Tôi có nên dùng lại một mật khẩu mạnh không?
Không bao giờ. Nếu một trang web bị tấn công, hacker sẽ thử dùng mật khẩu đó ở khắp mọi nơi. Hãy sử dụng mật khẩu khác nhau cho mỗi tài khoản và lưu chúng trong trình quản lý mật khẩu.