Tạo Mật Khẩu
Tạo mật khẩu mạnh, ngẫu nhiên. Mọi thứ diễn ra ngay trên trình duyệt của bạn — không có gì được gửi lên máy chủ.
Cách tạo mật khẩu mạnh trong 3 bước
-
Đặt độ dài
Kéo thanh trượt để chọn số ký tự — 12-16 là mức tối thiểu vững chắc cho hầu hết tài khoản.
-
Chọn loại ký tự
Bật hoặc tắt chữ hoa, chữ thường, số và ký hiệu để phù hợp với quy tắc mật khẩu của trang web.
-
Tạo và sao chép
Nhấn "Generate password", sau đó nhấn Copy để lấy mật khẩu — dán trực tiếp vào trang web hoặc trình quản lý mật khẩu của bạn.
Vì sao nên dùng công cụ tạo mật khẩu này
-
Bảo mật theo chuẩn mật mã học
Sử dụng API crypto.getRandomValues của trình duyệt, không phải hàm giả ngẫu nhiên có thể đoán trước, để cho ra kết quả thực sự không thể đoán trước.
-
Tùy chỉnh hoàn toàn
Đặt bất kỳ độ dài nào từ 6 đến 64 ký tự và chọn chính xác loại ký tự muốn dùng.
-
Không có gì được gửi đi đâu
Mỗi mật khẩu được tạo cục bộ trên trình duyệt của bạn — không có gì được truyền đi hoặc ghi lại.
-
Tạo lại tức thì
Không thích kết quả? Tạo mật khẩu mới ngay lập tức, bao nhiêu lần tùy thích.
-
Sao chép chỉ với một cú nhấp
Sao chép mật khẩu thẳng vào bộ nhớ tạm mà không cần chọn và gõ lại.
-
Miễn phí, không cần tài khoản
Không cần đăng ký, không giới hạn số mật khẩu bạn tạo.
Ứng dụng mật khẩu đã tạo ở đâu
-
Đăng ký tài khoản mới
Tạo mật khẩu riêng mỗi lần tạo tài khoản thay vì dùng lại cùng một mật khẩu.
-
Thiết lập trình quản lý mật khẩu
Tạo mật khẩu mạnh khi bạn chuyển các mật khẩu cũ, yếu hoặc trùng lặp vào một trình quản lý.
-
Tài khoản dùng chung hoặc tài khoản khách
Tạo một mật khẩu mạnh, tạm thời cho tài khoản hoặc quyền truy cập của khách.
-
Router và trang quản trị
Đặt mật khẩu mạnh cho trang quản trị router của bạn, khác với mật khẩu WiFi.
-
Mật khẩu cho cuộc họp, tài liệu
Bảo vệ một tệp chia sẻ hoặc cuộc gọi video bằng mật khẩu được tạo ngẫu nhiên.
-
Kiểm thử và phát triển
Nhanh chóng tạo thông tin đăng nhập giả khi xây dựng hoặc kiểm thử một luồng đăng nhập.
Điều gì làm cho một mật khẩu mạnh?
Độ mạnh của mật khẩu phụ thuộc vào hai yếu tố: độ dài và tính khó đoán. Mỗi ký tự thêm vào sẽ nhân số lượng tổ hợp có thể mà kẻ tấn công phải thử, đó là lý do độ dài quan trọng hơn hầu hết mọi thứ khác — một mật khẩu 16 ký tự khó bị bẻ khóa hơn rất nhiều so với mật khẩu 8 ký tự, kể cả khi có ký hiệu.
Tính khó đoán nghĩa là tránh các mẫu mà con người (hoặc chương trình) có thể đoán được: từ có nghĩa, chuỗi phím liên tiếp, ngày sinh, hoặc mật khẩu dùng lại từ tài khoản khác. Một chuỗi thực sự ngẫu nhiên gồm chữ hoa/thường, số và ký hiệu — như những gì công cụ này tạo ra — không có mẫu nào để khai thác, và đó chính xác là điều làm nó mạnh.
Mẹo bảo mật mật khẩu
- Không bao giờ dùng lại mật khẩu — dùng một mật khẩu riêng cho mỗi tài khoản, để một sự cố rò rỉ trên trang này không ảnh hưởng đến các tài khoản khác của bạn.
- Hãy nhắm tới ít nhất 12-16 ký tự — càng dài càng mạnh; dùng độ dài lớn hơn cho những thứ nhạy cảm như email hoặc ngân hàng.
- Dùng trình quản lý mật khẩu — bạn không cần nhớ các chuỗi ngẫu nhiên; trình quản lý sẽ lưu trữ an toàn và tự động điền cho bạn.
- Bật xác thực hai yếu tố — mật khẩu mạnh hữu ích, nhưng 2FA thêm một lớp bảo vệ nữa giúp bạn an toàn ngay cả khi mật khẩu bị lộ.
- Kiểm tra quy tắc mật khẩu của trang web trước — một số trang giới hạn độ dài hoặc từ chối một số ký hiệu nhất định; hãy điều chỉnh các tùy chọn ở trên cho phù hợp trước khi tạo.
Câu hỏi thường gặp
- Mật khẩu được tạo như thế nào?
- Bằng cách sử dụng bộ tạo số ngẫu nhiên an toàn theo chuẩn mật mã học của trình duyệt (crypto.getRandomValues), không phải hàm giả ngẫu nhiên có thể đoán trước.
- Mật khẩu tôi tạo ra có được gửi đi đâu không?
- Không. Mật khẩu được tạo hoàn toàn trên trình duyệt của bạn và không bao giờ rời khỏi thiết bị hay đi qua máy chủ.
- Điều gì làm cho một mật khẩu mạnh?
- Độ dài là yếu tố quan trọng nhất — hãy nhắm tới ít nhất 12-16 ký tự — kết hợp với sự pha trộn chữ hoa, chữ thường, số và ký hiệu.
- Tôi có nên dùng lại mật khẩu này trên nhiều trang web không?
- Không. Hãy dùng một mật khẩu riêng cho mỗi tài khoản, tốt nhất là lưu trong trình quản lý mật khẩu, để hạn chế thiệt hại nếu một trang web bị rò rỉ dữ liệu.
- Tôi nên dùng mật khẩu độ dài bao nhiêu?
- 12 ký tự là mức tối thiểu hợp lý cho hầu hết tài khoản hàng ngày; hãy dùng 16 ký tự trở lên cho email, ngân hàng, hoặc mật khẩu chính của trình quản lý mật khẩu, nếu trang web cho phép.
- Tôi có nên thêm ký hiệu vào mật khẩu không?
- Có, khi trang web cho phép — ký hiệu giúp tăng tính khó đoán. Nếu một trang web từ chối một số ký hiệu nhất định, hãy bỏ chọn tùy chọn đó và tăng độ dài thay vào đó để giữ mật khẩu mạnh.
- Công cụ tạo mật khẩu này có an toàn để sử dụng không?
- Có — nó chạy hoàn toàn trên trình duyệt của bạn bằng Web Crypto API, và không có gì bạn tạo ra được gửi lên máy chủ hay lưu trữ bởi công cụ này.
- Tôi có thể tạo mã PIN hoặc mật khẩu chỉ gồm số không?
- Có — bỏ chọn chữ hoa, chữ thường và ký hiệu, chỉ giữ lại Số, sau đó đặt độ dài theo số chữ số bạn cần.