Tạo mật khẩu mạnh

Tạo mật khẩu ngẫu nhiên an toàn bằng Web Crypto, tuỳ chỉnh độ dài, bộ ký tự, loại ký tự dễ nhầm, kèm chỉ số độ mạnh. Xử lý ngay trên trình duyệt, miễn phí.

Chạy trên máy

Độ mạnh ước tính: 102 bit entropy — Rất mạnh

  • Q2J,t)JLfAt}8z#$

Mật khẩu được tạo ngay trên trình duyệt bằng bộ sinh số ngẫu nhiên an toàn, không lưu hay gửi đi đâu.

Cách dùng

  1. Chọn độ dài mật khẩu và số lượng mật khẩu muốn tạo cùng lúc.
  2. Chọn các bộ ký tự cần dùng: chữ thường, chữ hoa, số, ký tự đặc biệt.
  3. Bật tuỳ chọn loại ký tự dễ nhầm nếu bạn cần gõ tay mật khẩu này (ví dụ đọc qua điện thoại).
  4. Sao chép từng mật khẩu hoặc sao chép tất cả cùng lúc.

Tạo mật khẩu ngẫu nhiên, đủ mạnh để dùng cho tài khoản email, ngân hàng, mạng xã hội, thay vì tự nghĩ ra mật khẩu dễ đoán như tên, ngày sinh hay các mẫu quen thuộc. Mật khẩu được sinh bằng bộ tạo số ngẫu nhiên mật mã học của trình duyệt (Web Crypto API), qua kỹ thuật lấy mẫu có loại bỏ để mọi ký tự có xác suất xuất hiện đều nhau, không thiên vị ký tự nào như cách lấy phần dư thông thường vẫn hay gặp lỗi. Bạn tự chọn độ dài từ 8 đến 128 ký tự, các bộ ký tự muốn dùng (chữ thường, chữ hoa, số, ký tự đặc biệt), có thể loại bỏ nhóm ký tự dễ nhầm lẫn như số 0 với chữ O, số 1 với chữ l và I. Công cụ đảm bảo mật khẩu luôn có ít nhất một ký tự từ mỗi bộ đã chọn. Có thể tạo cùng lúc tối đa 50 mật khẩu, kèm chỉ số độ mạnh ước tính theo bit entropy. Toàn bộ quá trình chạy trên máy bạn, mật khẩu không được lưu hay gửi lên máy chủ nào.

Ví dụ

Danh sách gốcTuỳ chọnKết quả
Độ dài 16, đủ 4 bộ ký tựMặc địnhMột mật khẩu 16 ký tự có đủ chữ thường, chữ hoa, số và ký tự đặc biệt, ví dụ dạng 7g#K2pLwQ9!mXz4T
Độ dài 12, chỉ sốChỉ bật 'Chữ số'Một mã PIN ngẫu nhiên 12 chữ số
Độ dài 20, đủ 4 bộ, loại ký tự dễ nhầmBật 'Loại ký tự dễ nhầm'Mật khẩu 20 ký tự không chứa 0, O, o, 1, l, I, dễ đọc và gõ lại chính xác hơn

Câu hỏi thường gặp

'Rejection sampling' (lấy mẫu có loại bỏ) là gì và vì sao quan trọng?

Nhiều cách tạo số ngẫu nhiên đơn giản lấy số dư khi chia cho số lượng ký tự, khiến một vài ký tự đầu bảng có xác suất cao hơn chút ít (thiên vị modulo). Công cụ loại bỏ các giá trị ngẫu nhiên nằm ngoài vùng chia hết, đảm bảo mọi ký tự có xác suất bằng nhau.

Bao nhiêu bit entropy là đủ an toàn?

Từ 60 bit trở lên thường khó bị dò brute-force với công nghệ hiện tại, từ 80 bit trở lên rất an toàn. Độ dài mật khẩu càng lớn và càng nhiều bộ ký tự thì entropy càng cao.

Mật khẩu tạo ra có được lưu lại để dùng sau này không?

Không, công cụ không lưu mật khẩu bạn tạo ra. Hãy sao chép và lưu vào trình quản lý mật khẩu đáng tin cậy ngay, vì tải lại trang sẽ mất toàn bộ danh sách hiện tại.

Vì sao nên loại ký tự dễ nhầm lẫn?

Khi đọc mật khẩu qua điện thoại, chép tay, hoặc gõ trên bàn phím ảo, các ký tự như 0 và O, 1 và l, I rất dễ gõ nhầm. Loại bỏ nhóm này giảm sai sót khi nhập lại, dù entropy giảm nhẹ.