Chuyển đến nội dung chính
EVOA Toolbox

Tạo mật khẩu

Tạo mật khẩu và cụm mật khẩu ngẫu nhiên mạnh bằng bộ tạo ngẫu nhiên an toàn của trình duyệt. Chọn độ dài, ký tự và xem entropy. Không gửi đi đâu cả.

Được xử lý cục bộ trong trình duyệt. Văn bản của bạn không được tải lên.

Đang tải công cụ…

Công cụ này làm gì

Tạo mật khẩu ngẫu nhiên dài từ 4 đến 128 ký tự với bất kỳ sự kết hợp nào của chữ hoa, chữ thường, chữ số và ký hiệu, hoặc chuyển sang chế độ cụm mật khẩu để có một chuỗi từ ngẫu nhiên dễ nhớ. Bạn có thể loại trừ các ký tự dễ nhầm như O, 0, I, l và 1, yêu cầu có ít nhất một ký tự từ mỗi nhóm đã chọn, và tạo tối đa 20 mật khẩu cùng lúc.

Tính ngẫu nhiên chỉ đến từ Web Crypto API (crypto.getRandomValues), cùng nguồn an toàn mật mã mà trình duyệt dùng cho khóa TLS. Ký tự và từ được chọn bằng phương pháp lấy mẫu loại bỏ (rejection sampling), loại những giá trị khiến một số lựa chọn có khả năng xuất hiện cao hơn đôi chút, nên không có thiên lệch modulo.

Thanh đo độ mạnh hiển thị entropy tính bằng bit: độ dài nhân với logarit cơ số 2 của kích thước tập ký tự đối với mật khẩu, hoặc số từ nhân với log2 của kích thước danh sách đối với cụm mật khẩu. Mật khẩu được tạo trong trình duyệt của bạn và không bao giờ được gửi đến máy chủ, lưu trữ hay ghi log. Dù vậy, hãy dán nó thẳng vào trình quản lý mật khẩu thay vì để trên màn hình.

Cách sử dụng

  1. 1Chọn chế độ Mật khẩu hoặc Cụm mật khẩu.
  2. 2Đặt độ dài (hoặc số từ) và các nhóm ký tự, dấu phân cách cùng tùy chọn bạn cần.
  3. 3Kiểm tra entropy và độ mạnh hiển thị bên dưới. Dài hơn là cách đơn giản nhất để mạnh hơn.
  4. 4Sao chép kết quả vào trình quản lý mật khẩu của bạn. Nhấn Tạo lại để có mật khẩu mới.

Định dạng được hỗ trợ

Mật khẩu và cụm mật khẩu dạng văn bản thuần. Không có gì được lưu hay xuất ra.

Quyền riêng tư

Mật khẩu được tạo hoàn toàn trong trình duyệt của bạn bằng Web Crypto API. Trang web này không truyền, lưu trữ hay ghi log chúng.

Hạn chế

  • Số liệu entropy giả định mỗi lựa chọn là ngẫu nhiên đều. Khi bật Yêu cầu mỗi nhóm một ký tự, giá trị thực hơi thấp hơn một chút so với độ dài × log2(tập ký tự).
  • Danh sách cụm mật khẩu có khoảng 1.500 từ thông dụng (khoảng 10,5 bit mỗi từ). Hãy dùng từ sáu từ trở lên cho các tài khoản quan trọng. Đây không phải danh sách của EFF.
  • Nhãn độ mạnh nói về khả năng chống đoán ngoại tuyến đối với một bí mật ngẫu nhiên. Chúng không nói gì về một trang web lưu mật khẩu kém hay về lừa đảo (phishing).
  • Một số website từ chối một số ký hiệu hoặc giới hạn độ dài. Hãy tắt ký hiệu hoặc rút ngắn độ dài nếu một trang không chấp nhận kết quả.

Câu hỏi thường gặp

Mật khẩu này có thật sự ngẫu nhiên và riêng tư không?

Nó dùng crypto.getRandomValues, một bộ tạo an toàn mật mã, và không bao giờ dùng Math.random. Mọi thứ chạy cục bộ; mật khẩu không được gửi đi đâu cả. Bạn vẫn có trách nhiệm lưu trữ nó an toàn.

Mật khẩu của tôi nên dài bao nhiêu?

Với các tài khoản được trình quản lý mật khẩu bảo vệ, 16-20 ký tự ngẫu nhiên là quá đủ. Với thứ bạn phải gõ hoặc ghi nhớ, một cụm mật khẩu gồm 5-6 từ ngẫu nhiên vừa mạnh vừa dễ nhớ hơn.

Entropy là gì?

Đó là thước đo số lần đoán trung bình mà kẻ tấn công cần. Mỗi bit thêm vào làm công sức tăng gấp đôi. 80 bit trở lên là rất mạnh trước các cuộc tấn công ngoại tuyến vào bí mật được tạo ngẫu nhiên.

Vì sao nên loại trừ ký tự dễ nhầm?

Các ký tự như l, I, 1, O, 0 và o dễ bị nhầm lẫn khi đọc hoặc gõ mật khẩu bằng tay. Loại trừ chúng làm tập ký tự nhỏ đi một chút, nên hãy thêm một hai ký tự để bù lại.

Cụm mật khẩu có an toàn như mật khẩu không?

Có, khi các từ được chọn ngẫu nhiên. Bốn từ từ danh sách này cho khoảng 42 bit, sáu từ khoảng 63, tám từ khoảng 84. Hãy thêm từ để đạt độ mạnh bạn muốn.

Công cụ liên quan