Trình tạo mật khẩu miễn phí. Tạo mật khẩu mạnh, ngẫu nhiên với độ dài và bộ ký tự tùy chỉnh, được tạo an toàn ngay trên trình duyệt của bạn.
Trình tạo mật khẩu tạo ra một chuỗi ký tự ngẫu nhiên — kết hợp chữ hoa, chữ thường, số, và ký hiệu — bằng một nguồn ngẫu nhiên mã hóa an toàn, tạo ra mật khẩu khó đoán hơn nhiều so với bất cứ thứ gì một người có thể tự chọn thủ công.
Cập nhật lần cuối:
Trình Tạo Mật Khẩu
Mật khẩu do con người tự nghĩ ra thường theo các mẫu có thể đoán được — một cái tên, một ngày sinh, một từ thông dụng thêm số hoặc ký hiệu vào cuối. Kẻ tấn công biết điều này, và các công cụ bẻ khóa mật khẩu được xây dựng chính xác dựa trên những mẫu này, khiến mật khẩu do con người chọn yếu hơn nhiều so với cảm giác của chúng ta.
Một mật khẩu thực sự ngẫu nhiên, được tạo từ một nguồn mã hóa an toàn thay vì trực giác con người, không có mẫu nào có thể khai thác. Mỗi ký tự được chọn độc lập và không thể đoán trước, đây chính là điều thực sự khiến mật khẩu chống lại cả việc đoán lẫn các nỗ lực bẻ khóa tự động.
Bộ Ký Tự
Mỗi loại ký tự bạn thêm vào — chữ hoa, chữ thường, số, và ký hiệu — mở rộng nhóm ký tự khả thi tại mỗi vị trí trong mật khẩu. Nhóm lớn hơn có nghĩa là nhiều mật khẩu khả thi hơn theo cấp số nhân với cùng độ dài, đây chính là điều thực sự làm chậm các cuộc tấn công brute-force.
Một số hệ thống cũ vẫn chặn ký hiệu hoặc áp đặt độ dài tối đa ngắn, trong trường hợp đó bạn có thể điều chỉnh bộ ký tự và độ dài ở đây để phù hợp với những gì tài khoản thực sự chấp nhận, trong khi vẫn tối đa hóa tính ngẫu nhiên trong những ràng buộc đó.
Giải Thích Entropy
Entropy, đo bằng bit, là cách tiêu chuẩn để định lượng số lần đoán mà kẻ tấn công về mặt lý thuyết cần thử trước khi tìm ra mật khẩu của bạn bằng brute force. Mỗi bit entropy bổ sung nhân đôi số mật khẩu khả thi, nên sự khác biệt giữa 40 và 60 bit là rất lớn — không chỉ mạnh hơn 50%.
Công cụ này tính entropy từ độ dài mật khẩu của bạn và kích thước bộ ký tự bạn đã chọn, sau đó phân loại nó thành một xếp hạng độ mạnh đơn giản để bạn có thể nhanh chóng đánh giá liệu một cấu hình nhất định có đáp ứng nhu cầu của bạn hay không.
Ngoài Việc Tạo Mật Khẩu
Một mật khẩu mạnh, ngẫu nhiên bảo vệ chống lại đoán mò và tấn công brute-force, nhưng nó không bảo vệ chống lại lừa đảo (phishing), phần mềm độc hại ghi lại thao tác gõ phím của bạn, hoặc một vụ rò rỉ dữ liệu tại dịch vụ lưu trữ mật khẩu của bạn. Bật xác thực hai yếu tố ở bất cứ đâu có sẵn sẽ thêm một lớp phòng thủ mà chỉ riêng mật khẩu mạnh không thể cung cấp.
Vì mật khẩu ngẫu nhiên không có nghĩa để ghi nhớ, dùng trình quản lý mật khẩu để tạo, lưu trữ, và tự động điền chúng là cách thực tế để duy trì một mật khẩu mạnh, riêng biệt cho mỗi tài khoản mà không cần dựa vào trí nhớ hoặc mật khẩu dùng lại.
Trường Hợp Sử Dụng Thực Tế
Tạo tài khoản mới
Tạo một mật khẩu mạnh, riêng biệt thay vì dùng lại từ trang web khác.
Cập nhật mật khẩu bị lộ
Thay thế một mật khẩu có thể đã bị lộ trong một vụ rò rỉ dữ liệu.
Thiết lập trình quản lý mật khẩu
Tạo mật khẩu chính hoặc các mục mạnh khi bạn chuyển sang dùng trình quản lý mật khẩu.
Bảo mật tài khoản dùng chung hoặc quản trị
Tạo một mật khẩu mạnh cho các tài khoản dùng chung trong một nhóm hoặc tổ chức.
Đáp ứng yêu cầu mật khẩu của một trang web
Điều chỉnh độ dài và loại ký tự để phù hợp với các quy tắc phức tạp cụ thể.
Có — mật khẩu được tạo hoàn toàn trên trình duyệt của bạn bằng Web Crypto API, một nguồn số ngẫu nhiên mã hóa an toàn. Không có mật khẩu nào được gửi đến máy chủ hoặc lưu trữ ở bất kỳ đâu, nên nó chỉ tồn tại trên thiết bị của bạn cho đến khi bạn sao chép và sử dụng.
Hầu hết các hướng dẫn bảo mật hiện nay khuyến nghị ít nhất 12-16 ký tự cho các tài khoản quan trọng, vì mật khẩu dài hơn khó bị bẻ khóa bằng dò tìm brute-force theo cấp số nhân. Đối với các tài khoản rất nhạy cảm (email, ngân hàng, trình quản lý mật khẩu), 16-20 ký tự là mục tiêu hợp lý.
Entropy đo lường tính không thể dự đoán về mặt lý thuyết của một mật khẩu tính bằng bit — số càng cao nghĩa là càng nhiều tổ hợp khả thi mà kẻ tấn công cần thử. Mật khẩu với entropy trên 60 bit thường được coi là mạnh; dưới 40 bit dễ dàng bị bẻ khóa với sức mạnh tính toán hiện đại.
Loại trừ ký tự dễ nhầm lẫn sẽ loại bỏ các ký tự trông giống nhau như I hoa, l thường, O hoa, và số 0, những ký tự có thể khó phân biệt trong một số phông chữ. Điều này hữu ích nếu bạn cần gõ hoặc đọc mật khẩu thủ công, mặc dù nó làm giảm nhẹ số tổ hợp ký tự khả thi.
Không — dùng lại bất kỳ mật khẩu nào trên nhiều tài khoản có nghĩa là một vụ rò rỉ dữ liệu duy nhất có thể xâm phạm tất cả chúng. Tạo một mật khẩu riêng biệt cho mỗi tài khoản, và dùng trình quản lý mật khẩu để lưu trữ chúng an toàn để bạn không cần nhớ từng cái.