RevealTheme logo

Trình tạo mật khẩu

Tạo mật khẩu an toàn về mặt mật mã ngay trong trình duyệt của bạn. Không có gì được gửi tới bất kỳ máy chủ nào: các byte ngẫu nhiên đến từ API crypto của trình duyệt.

Cách sử dụng công cụ này

  1. 1

    Chọn độ dài mật khẩu mong muốn (8-128 ký tự).

  2. 2

    Chọn các bộ ký tự cần đưa vào — chữ in hoa, chữ thường, chữ số, ký hiệu.

  3. 3

    Nhấp Generate. Mỗi lần nhấp tạo ra một mật khẩu mới.

  4. 4

    Sao chép mật khẩu vào bộ nhớ tạm chỉ với một cú nhấp.

  5. 5

    Lưu nó trong trình quản lý mật khẩu — đừng bao giờ dùng lại trên các trang khác.

Điều gì tạo nên một mật khẩu mạnh?

Độ dài là yếu tố quan trọng nhất quyết định độ mạnh của mật khẩu: mỗi ký tự bổ sung gần như nhân đôi thời gian cần để phá giải. Một mật khẩu 20 ký tự được lấy từ toàn bộ tập hợp ký tự ASCII in được mang lại khoảng 130 bit entropy, bất khả thi về mặt tính toán để phá bằng vét cạn với bất kỳ phần cứng hiện tại nào. Việc trộn lẫn các tập hợp ký tự ít quan trọng hơn độ dài, nhưng ngăn chặn được các cuộc tấn công nhắm vào mật khẩu chỉ gồm chữ thường hoặc dựa trên từ điển. Hãy luôn dùng một mật khẩu duy nhất cho mỗi tài khoản: việc tái sử dụng chính là điều biến một lần rò rỉ duy nhất thành nhiều lần.

Các trường hợp sử dụng phổ biến

  • Tạo mật khẩu quản trị WordPress khi thiết lập trang web

  • Tạo khóa API và secret cho các dịch vụ tự lưu trữ

  • Đặt lại thông tin đăng nhập bị xâm phạm sau một vụ rò rỉ dữ liệu

  • Tạo mật khẩu dùng một lần cho tài liệu chia sẻ

  • Tạo mật khẩu mạng WiFi cho mạng khách

Câu hỏi thường gặp

Sử dụng trình tạo mật khẩu này có an toàn không?
Có. Các byte ngẫu nhiên đến từ API crypto.getRandomValues() của trình duyệt, vốn an toàn về mặt mật mã. Không có gì được truyền tới bất kỳ máy chủ nào: việc tạo diễn ra hoàn toàn trong trình duyệt của bạn.
Mật khẩu của tôi nên dài bao nhiêu?
Ít nhất 16 ký tự cho bất kỳ tài khoản quan trọng nào. Từ 20 ký tự trở lên cho các tài khoản quản trị hoặc tài chính. Độ dài đánh bại vét cạn; sự đa dạng ký tự đánh bại các cuộc tấn công từ điển.
Tôi có nên dùng các ký tự đặc biệt không?
Nếu trang web cho phép, thì có: chúng làm cho các cuộc tấn công từ điển trở nên vô hiệu. Một số hệ thống cũ từ chối một số ký hiệu nhất định; hãy tắt chúng đi nếu bạn gặp lỗi xác thực.
Tôi nên lưu các mật khẩu đã tạo ở đâu?
Trong một trình quản lý mật khẩu: 1Password, Bitwarden, KeePass. Không bao giờ lưu trong tệp văn bản thuần, bản nháp email hay giấy ghi chú dán.
Tôi nên thay đổi mật khẩu thường xuyên đến mức nào?
Các khuyến nghị hiện đại (NIST 800-63B) khuyên chỉ nên thay đổi khi có dấu hiệu bị xâm phạm. Việc bắt buộc thay đổi định kỳ tạo ra các mật khẩu yếu hơn vì người dùng nghĩ ra những mẫu dễ đoán.

Công cụ liên quan