Tạo mật khẩu ngẫu nhiên an toàn ngay lập tức

Chọn độ dài và loại ký tự bạn cần để có ngay một mật khẩu gần như không thể đoán được. Miễn phí, không cần đăng ký, và mọi mật khẩu đều được tạo ngay trong trình duyệt của bạn.

Entropy: Thời gian bẻ khóa ước tính:
Tùy chọn
16
416324864
Loại ký tự sử dụng
Tùy chọn nâng cao
Tạo mật khẩu hàng loạt

Tạo tối đa 100 mật khẩu cùng lúc với thiết lập hiện tại — tiện khi cấp tài khoản cho cả nhóm, tạo dữ liệu kiểm thử hoặc đổi mật khẩu định kỳ cho các tài khoản dịch vụ.

Mật khẩu của bạn không rời khỏi trình duyệt

Công cụ sử dụng bộ sinh số ngẫu nhiên mật mã của trình duyệt (Web Crypto API) và xử lý hoàn toàn trên thiết bị của bạn. Không có dữ liệu nào được gửi tới hay lưu trên máy chủ của Digi Dinos. Nếu dùng máy tính chung, hãy đóng trang sau khi sử dụng xong.

Vì sao cần mật khẩu mạnh

Kẻ tấn công ngày nay không đoán mật khẩu bằng tay. Với các bộ từ điển mật khẩu bị rò rỉ và dàn GPU, chúng thử hàng tỷ tổ hợp mỗi giây, nên mật khẩu dựa trên ngày sinh, tên công ty hay chuỗi bàn phím như qwerty sẽ bị phá trong vài phút, dù bạn có chèn thêm bao nhiêu ký tự đặc biệt. Thứ thực sự bảo vệ tài khoản là tính khó đoán (entropy) và độ dài, chứ không phải vẻ ngoài phức tạp.

Công cụ này loại bỏ hoàn toàn yếu tố con người: mỗi ký tự đều được lấy từ nguồn ngẫu nhiên an toàn về mặt mật mã. Kết quả luôn đi kèm entropy ước tính (tính bằng bit) và thời gian cần để tấn công vét cạn, giúp bạn biết ngay mật khẩu đã đủ mạnh cho mục đích sử dụng hay chưa.

Cách sử dụng công cụ tạo mật khẩu

  1. Chọn chế độ — Chọn mật khẩu ngẫu nhiên có ký tự đặc biệt, hoặc passphrase ghép từ các từ tiếng Anh dễ gõ.
  2. Thiết lập độ dài và loại ký tự — Kéo thanh trượt và tích chọn chữ hoa, chữ thường, chữ số, ký tự đặc biệt. Mỗi lần thay đổi, mật khẩu mới được tạo tự động.
  3. Kiểm tra độ mạnh — Xem thanh độ mạnh, giá trị entropy và thời gian bẻ khóa ước tính, tăng thêm ký tự nếu cần. Nên đặt mục tiêu từ 16 ký tự trở lên.
  4. Sao chép và lưu lại — Sao chép mật khẩu vào clipboard rồi lưu thẳng vào trình quản lý mật khẩu, sau đó xóa clipboard.

Độ dài ảnh hưởng thế nào tới độ mạnh

Các con số dưới đây giả định một cuộc tấn công vét cạn ngoại tuyến vào hàm băm nhanh với tốc độ khoảng 10 tỷ lượt thử mỗi giây. Chỉ cần thêm bốn ký tự, kết quả đã thay đổi tới vài bậc độ lớn.

Độ dài Bộ ký tự Entropy Thời gian bẻ khóa ước tính
8a-z37.6 bitKhoảng 10 giây
8a-z A-Z 0-947.6 bitKhoảng 3 giờ
12a-z A-Z 0-971.4 bitKhoảng 5.000 năm
16a-z A-Z 0-9 !#$%104.9 bitKhoảng 60 nghìn tỷ năm
20a-z A-Z 0-9 !#$%131.1 bitGần như không thể bẻ khóa

Đây chỉ là ước tính lý thuyết. Một mật khẩu dùng lại nhiều nơi hoặc đã bị rò rỉ sẽ bị xâm phạm ngay lập tức, bất kể trông mạnh đến đâu.

Những thói quen nên duy trì

  • Dùng mật khẩu khác nhau cho từng dịch vụ. Dùng lại mật khẩu là nguyên nhân số một khiến một vụ rò rỉ kéo theo hàng loạt tài khoản khác.
  • Đặt từ 16 ký tự trở lên cho mọi tài khoản quan trọng. Độ dài luôn hiệu quả hơn độ phức tạp.
  • Lưu mật khẩu trong trình quản lý mật khẩu, không ghi vào ghi chú, bảng tính hay file văn bản thường.
  • Bật xác thực đa yếu tố (MFA) ở mọi nơi có hỗ trợ — đây là lớp phòng thủ cuối cùng khi mật khẩu bị lộ.
  • Đổi mật khẩu ngay khi biết có sự cố rò rỉ quan trọng hơn nhiều so với việc đổi định kỳ theo lịch.
  • Không gửi mật khẩu dạng văn bản thường qua email hay chat; hãy dùng liên kết chia sẻ an toàn có thời hạn.

Câu hỏi thường gặp

Không. Toàn bộ quá trình diễn ra bằng JavaScript ngay trong trình duyệt của bạn. Không mật khẩu nào được truyền đi hay ghi lại trên máy chủ Digi Dinos, và kết quả biến mất ngay khi bạn đóng trang.

Có. Công cụ dùng Web Crypto API của trình duyệt (crypto.getRandomValues) kết hợp kỹ thuật rejection sampling để mọi ký tự có xác suất như nhau, không bị lệch do phép chia lấy dư. Công cụ không dùng nguồn dễ đoán như Math.random().

Tối thiểu 16 ký tự cho tài khoản thông thường, và từ 20 ký tự trở lên cho tài khoản quản trị, ví tiền mã hóa hay dịch vụ tài chính. Tăng độ dài giúp tăng độ mạnh nhanh hơn nhiều so với việc thêm ký tự lạ.

Với cùng mức entropy, hai loại mạnh ngang nhau. Hãy dùng mật khẩu ngẫu nhiên cho những nơi trình quản lý mật khẩu tự điền, và dùng passphrase khi bạn phải gõ tay — mật khẩu Wi-Fi, mã hóa ổ đĩa hoặc đăng nhập máy chủ.

Hoàn toàn miễn phí và không cần đăng ký. Không giới hạn số lần tạo, chế độ hàng loạt cho phép tạo tối đa 100 mật khẩu mỗi lần.

Nên dùng trình quản lý mật khẩu như 1Password hoặc Bitwarden. Nếu dùng kho mật khẩu sẵn có của trình duyệt, hãy bật mã hóa thiết bị và xác thực đa yếu tố, đồng thời tránh lưu mật khẩu dạng văn bản thường trên giấy hoặc trong file.