Tạo tối đa 100 mật khẩu cùng lúc với thiết lập hiện tại — tiện khi cấp tài khoản cho cả nhóm, tạo dữ liệu kiểm thử hoặc đổi mật khẩu định kỳ cho các tài khoản dịch vụ.
Công cụ sử dụng bộ sinh số ngẫu nhiên mật mã của trình duyệt (Web Crypto API) và xử lý hoàn toàn trên thiết bị của bạn. Không có dữ liệu nào được gửi tới hay lưu trên máy chủ của Digi Dinos. Nếu dùng máy tính chung, hãy đóng trang sau khi sử dụng xong.
Vì sao cần mật khẩu mạnh
Kẻ tấn công ngày nay không đoán mật khẩu bằng tay. Với các bộ từ điển mật khẩu bị rò rỉ và dàn GPU, chúng thử hàng tỷ tổ hợp mỗi giây, nên mật khẩu dựa trên ngày sinh, tên công ty hay chuỗi bàn phím như qwerty sẽ bị phá trong vài phút, dù bạn có chèn thêm bao nhiêu ký tự đặc biệt. Thứ thực sự bảo vệ tài khoản là tính khó đoán (entropy) và độ dài, chứ không phải vẻ ngoài phức tạp.
Công cụ này loại bỏ hoàn toàn yếu tố con người: mỗi ký tự đều được lấy từ nguồn ngẫu nhiên an toàn về mặt mật mã. Kết quả luôn đi kèm entropy ước tính (tính bằng bit) và thời gian cần để tấn công vét cạn, giúp bạn biết ngay mật khẩu đã đủ mạnh cho mục đích sử dụng hay chưa.
Cách sử dụng công cụ tạo mật khẩu
- Chọn chế độ — Chọn mật khẩu ngẫu nhiên có ký tự đặc biệt, hoặc passphrase ghép từ các từ tiếng Anh dễ gõ.
- Thiết lập độ dài và loại ký tự — Kéo thanh trượt và tích chọn chữ hoa, chữ thường, chữ số, ký tự đặc biệt. Mỗi lần thay đổi, mật khẩu mới được tạo tự động.
- Kiểm tra độ mạnh — Xem thanh độ mạnh, giá trị entropy và thời gian bẻ khóa ước tính, tăng thêm ký tự nếu cần. Nên đặt mục tiêu từ 16 ký tự trở lên.
- Sao chép và lưu lại — Sao chép mật khẩu vào clipboard rồi lưu thẳng vào trình quản lý mật khẩu, sau đó xóa clipboard.
Độ dài ảnh hưởng thế nào tới độ mạnh
Các con số dưới đây giả định một cuộc tấn công vét cạn ngoại tuyến vào hàm băm nhanh với tốc độ khoảng 10 tỷ lượt thử mỗi giây. Chỉ cần thêm bốn ký tự, kết quả đã thay đổi tới vài bậc độ lớn.
| Độ dài | Bộ ký tự | Entropy | Thời gian bẻ khóa ước tính |
|---|---|---|---|
| 8 | a-z | 37.6 bit | Khoảng 10 giây |
| 8 | a-z A-Z 0-9 | 47.6 bit | Khoảng 3 giờ |
| 12 | a-z A-Z 0-9 | 71.4 bit | Khoảng 5.000 năm |
| 16 | a-z A-Z 0-9 !#$% | 104.9 bit | Khoảng 60 nghìn tỷ năm |
| 20 | a-z A-Z 0-9 !#$% | 131.1 bit | Gần như không thể bẻ khóa |
Đây chỉ là ước tính lý thuyết. Một mật khẩu dùng lại nhiều nơi hoặc đã bị rò rỉ sẽ bị xâm phạm ngay lập tức, bất kể trông mạnh đến đâu.
Những thói quen nên duy trì
- Dùng mật khẩu khác nhau cho từng dịch vụ. Dùng lại mật khẩu là nguyên nhân số một khiến một vụ rò rỉ kéo theo hàng loạt tài khoản khác.
- Đặt từ 16 ký tự trở lên cho mọi tài khoản quan trọng. Độ dài luôn hiệu quả hơn độ phức tạp.
- Lưu mật khẩu trong trình quản lý mật khẩu, không ghi vào ghi chú, bảng tính hay file văn bản thường.
- Bật xác thực đa yếu tố (MFA) ở mọi nơi có hỗ trợ — đây là lớp phòng thủ cuối cùng khi mật khẩu bị lộ.
- Đổi mật khẩu ngay khi biết có sự cố rò rỉ quan trọng hơn nhiều so với việc đổi định kỳ theo lịch.
- Không gửi mật khẩu dạng văn bản thường qua email hay chat; hãy dùng liên kết chia sẻ an toàn có thời hạn.