Tạo mật khẩu mạnh đáng tin cậy
Mật khẩu yếu hoặc dùng chung là nguyên nhân hàng đầu khiến tài khoản bị đánh cắp. Công cụ tạo mật khẩu này giúp tạo ra các mật khẩu dài, ngẫu nhiên, gần như không thể bị đoán ra hay bẻ khóa (brute-force). Công cụ sử dụng bộ tạo số ngẫu nhiên an toàn chuẩn mật mã của trình duyệt, và mật khẩu được tạo chỉ hiển thị trên màn hình của bạn — tuyệt đối không được gửi qua mạng hay lưu trữ ở bất kỳ đâu.
Tính năng
- Độ dài từ 4 đến 128 ký tự, dễ dàng điều chỉnh bằng thanh trượt.
- Loại ký tự: chữ hoa, chữ thường, số và ký tự đặc biệt, đảm bảo mỗi loại xuất hiện ít nhất một lần.
- Loại bỏ các ký tự dễ nhầm lẫn để tránh nhầm giữa
0/Ohoặc1/l/I. - Thanh đo độ mạnh và entropy giúp bạn biết chính xác độ an toàn của mật khẩu.
- Tạo hàng loạt lên đến 50 mật khẩu cùng lúc, rất tiện lợi khi thiết lập nhiều tài khoản hoặc người dùng thử nghiệm.
- Ngẫu nhiên tuyệt đối: các giá trị được trích xuất bằng phương pháp lấy mẫu từ chối (rejection sampling), đảm bảo mọi ký tự đều có xác suất xuất hiện như nhau.
Thế nào là một mật khẩu mạnh
Độ mạnh của mật khẩu phụ thuộc vào số lượng trường hợp mà kẻ tấn công phải thử. Con số này bằng tổng số ký tự có thể dùng lũy thừa với độ dài mật khẩu. Khi chọn cả bốn loại ký tự, công cụ này sẽ sử dụng tập hợp 88 ký tự, do đó mỗi ký tự sẽ cộng thêm khoảng 6.5 bits entropy:
| Độ dài | Chỉ chữ thường (26) | Cả 4 loại (88) |
|---|---|---|
| 8 | 38 bits | 52 bits |
| 12 | 56 bits | 78 bits |
| 16 | 75 bits | 103 bits |
| 20 | 94 bits | 129 bits |
Kẻ tấn công ngày nay có thể thử hàng tỷ mật khẩu mỗi giây dựa trên các mã băm (hash) bị đánh cắp, vì vậy hãy hướng tới mức ít nhất 80 bits cho các tài khoản quan trọng. Như bảng trên cho thấy, tăng độ dài mật khẩu là cách hiệu quả nhất để đạt được mức này.
Thói quen sử dụng mật khẩu an toàn
- Sử dụng trình quản lý mật khẩu để lưu một mật khẩu tạo ngẫu nhiên và duy nhất cho mỗi trang web. Khi đó, bạn chỉ cần nhớ một mật khẩu chính thật mạnh.
- Bật xác thực hai yếu tố ở bất cứ đâu có thể; tính năng này sẽ bảo vệ bạn ngay cả khi bị lộ mật khẩu.
- Không sửa đổi mật khẩu cũ bằng cách thêm số vào cuối — các công cụ hack luôn thử những biến thể này đầu tiên.
- Tạo tự động, đừng tự nghĩ ra. Con người thường không giỏi tạo ra sự ngẫu nhiên; tên, ngày tháng và các chuỗi phím liền nhau là những thứ đầu tiên mà công cụ bẻ khóa sẽ thử.
Bạn cần tạo số hoặc ID ngẫu nhiên? Hãy thử Công cụ tạo số ngẫu nhiên hoặc Công cụ tạo UUID.