TanodTools
VI

Tạo mật khẩu

Mật khẩu ngẫu nhiên mạnh, được tạo trong trình duyệt của bạn và không bao giờ bị gửi đi hay lưu ở đâu cả.

Chạy hoàn toàn trong trình duyệt của bạn

Ký tự
    Entropy
    0
    Độ mạnh
    -
    Kích thước tập ký tự
    0

    Mật khẩu được tạo trong trình duyệt của bạn và không bao giờ bị gửi đi hay lưu lại. Chúng biến mất khi bạn đóng hoặc tải lại trang này.

    Độ dài từ 4 đến 128 ký tự, và từ 1 đến 50 mật khẩu mỗi lần.

    Cách tạo mật khẩu mạnh

    1. Đặt độ dài. Với các tài khoản bạn ít khi gõ, từ 20 ký tự trở lên là lựa chọn tốt.
    2. Chọn các loại ký tự muốn đưa vào, và có tránh các ký tự dễ nhầm hay không.
    3. Sao chép một mật khẩu, hoặc sao chép cả danh sách. Nhấn Tạo lần nữa để có mật khẩu mới.

    Điều gì làm nên một mật khẩu mạnh

    Độ mạnh đến từ tính khó đoán và độ dài, chứ không phải từ những phép thay thế khéo léo. Một mật khẩu được chọn ngẫu nhiên đồng đều từ một tập ký tự lớn khó đoán đúng như phép tính cho thấy: mỗi ký tự thêm vào một lượng entropy bằng logarit cơ số 2 của kích thước tập ký tự, tính bằng bit, nên mật khẩu 20 ký tự từ khoảng 90 ký hiệu mang xấp xỉ 130 bit, vượt xa mức mà bất kỳ cuộc tấn công đoán mò nào có thể chạm tới.

    Con người là bộ tạo số ngẫu nhiên kém, nên công cụ này nhờ bộ tạo ngẫu nhiên mật mã của trình duyệt cung cấp các ký tự. Để tránh một độ lệch tinh vi, các số ngẫu nhiên được lấy bằng rejection sampling: những giá trị khiến một số ký tự có khả năng xuất hiện cao hơn đôi chút sẽ bị loại bỏ và rút lại.

    Nhãn độ mạnh là một chỉ dẫn đơn giản dựa trên entropy: dưới 40 bit là yếu, 40 đến 59 là khá, 60 đến 79 là tốt, 80 đến 99 là mạnh, và từ 100 trở lên là rất mạnh. Nhãn này giả định mật khẩu chỉ dùng cho một tài khoản và trang web lưu nó đúng cách.

    Mẹo

    • Dùng một mật khẩu khác nhau cho mỗi tài khoản và lưu chúng trong trình quản lý mật khẩu.
    • Cần một mã định danh ngẫu nhiên thay vì mật khẩu? Hãy thử Tạo UUID.
    • Chia sẻ thông tin đăng nhập Wi-Fi? Hãy đưa nó vào một mã QR.

    Câu hỏi thường gặp

    Mật khẩu có bị gửi đi đâu hoặc được lưu lại không?

    Không. Chúng được tạo ngay trên trang này bằng bộ tạo số ngẫu nhiên an toàn của trình duyệt, và không bao giờ bị gửi qua mạng hay lưu trữ. Chỉ các lựa chọn của bạn (độ dài và nhóm ký tự đang bật) được nhớ trong trình duyệt này, còn mật khẩu thì không. Đóng hoặc tải lại trang là chúng bị loại bỏ.

    Chúng ngẫu nhiên đến mức nào?

    Công cụ dùng crypto.getRandomValues, bộ tạo ngẫu nhiên an toàn về mặt mật mã của trình duyệt. Ký tự được chọn bằng rejection sampling để không ký tự nào có khả năng xuất hiện cao hơn ký tự khác.

    Con số entropy có ý nghĩa gì?

    Entropy tính bằng bit là độ dài nhân với logarit cơ số 2 của số ký tự có thể dùng. Mỗi bit thêm vào nhân đôi số lần đoán mà kẻ tấn công cần. Nó giả định mật khẩu thật sự ngẫu nhiên, đúng như ở đây, nhưng không tính đến việc một trang web lưu mật khẩu kém an toàn.

    "Ít nhất một ký tự từ mỗi nhóm" có tác dụng gì?

    Nó bảo đảm mỗi loại ký tự bạn đã chọn xuất hiện ít nhất một lần, vì một số trang web bắt buộc như vậy. Công cụ tạo một mật khẩu và loại bỏ nếu thiếu một nhóm, nên kết quả không bị lệch về các vị trí cụ thể.

    Vì sao nên tránh các ký tự dễ nhầm?

    I, l, 1, O, 0 và o rất dễ lẫn khi bạn phải đọc to mật khẩu hoặc gõ từ bản giấy. Loại chúng đi làm tập ký tự nhỏ lại đôi chút, điều này được phản ánh trong con số entropy.

    Tôi có nên dùng trình quản lý mật khẩu không?

    Có. Mật khẩu ngẫu nhiên chỉ hữu ích khi bạn lưu giữ được nó, và trình quản lý mật khẩu cho phép bạn dùng một mật khẩu khác nhau cho mỗi tài khoản. Trang này không lưu gì giúp bạn.