Tạo mật khẩu & passphrase

Sinh mật khẩu mạnh bằng bộ sinh số ngẫu nhiên mật mã của trình duyệt.

Loại
20
Số lượng

Kết quả

    Độ mạnhRất mạnh
    129 bit entropyThời gian bẻ khóa ước tính: 9,784,721,067,752,593,000 thế kỷ

    Giả định kẻ tấn công thử 10 tỷ lần/giây khi đã có bản băm.

    129 bit entropyRất mạnh
    FAQ
    Nhóm Bảo mật (Security)•Tài liệu kỹ thuật & Đặc tả RFC

    Tài liệu & Hướng dẫn chuyên sâu: Tạo mật khẩu & passphrase (Password & Passphrase Generator)

    1. Tổng quan & Nguyên lý hoạt động

    Mật khẩu do con người nghĩ ra thường có quy luật mà kẻ tấn công đoán được; mật khẩu tốt phải được chọn ngẫu nhiên thật sự. Công cụ này dùng `crypto.getRandomValues` — bộ sinh số ngẫu nhiên mật mã của trình duyệt — kèm kỹ thuật loại bỏ thiên lệch (rejection sampling) để mọi ký tự có xác suất như nhau. Bạn có thể tạo mật khẩu ký tự hoặc passphrase gồm nhiều từ dễ nhớ, xem độ mạnh theo bit entropy và thời gian bẻ khoá ước tính. Mọi thứ diễn ra cục bộ: không có mật khẩu nào được gửi đi, ghi vào liên kết chia sẻ hay lưu lại; chỉ các thiết lập (độ dài, nhóm ký tự…) mới được nhớ.

    2. Ưu thế kiến trúc & Tính năng nổi bật

    Mật khẩu ngẫu nhiên có kiểm soát

    Độ dài 4–128, bật/tắt chữ thường, chữ hoa, chữ số, ký hiệu; tuỳ chọn loại ký tự dễ nhầm (`l 1 I O 0`). Mật khẩu luôn chứa ít nhất một ký tự của mỗi nhóm được bật nên vượt qua các quy tắc đặt mật khẩu thông thường.

    Passphrase dễ nhớ, vẫn mạnh

    Ghép 3–12 từ ngẫu nhiên từ danh sách 535 từ tiếng Anh ngắn (khoảng 9 bit mỗi từ), tuỳ chọn dấu phân cách, viết hoa chữ cái đầu và thêm một chữ số. Sáu từ cho khoảng 54 bit, tám từ cho khoảng 72 bit.

    Đo độ mạnh thực tế

    Hiển thị entropy (bit), mức đánh giá từ rất yếu đến rất mạnh và thời gian bẻ khoá trung bình giả định 10 tỷ lần thử mỗi giây. Tạo 1, 5 hoặc 10 mật khẩu cùng lúc, ẩn/hiện kết quả và sao chép từng dòng.

    3. Entropy bao nhiêu là đủ?

    Bit entropy càng cao, số phép thử cần thiết để đoán ra càng lớn (mỗi bit thêm làm gấp đôi):

    EntropyMứcDùng cho
    < 28 bitRất yếuKhông nên dùng
    28–49 bitYếuTài khoản rủi ro thấp, có giới hạn số lần thử
    50–71 bitKháTài khoản thông thường khi mật khẩu được băm đúng cách
    72–99 bitMạnhEmail, ngân hàng, quản lý mã nguồn
    ≥ 100 bitRất mạnhKhoá mã hoá, mật khẩu chính của trình quản lý mật khẩu

    4. Câu hỏi thường gặp (FAQ)

    Giải đáp các thắc mắc phổ biến của lập trình viên khi sử dụng tiện ích Tạo mật khẩu & passphrase (Password & Passphrase Generator).

    Không. Chúng chỉ tồn tại trong bộ nhớ của tab trình duyệt. Liên kết chia sẻ và bộ nhớ cục bộ chỉ chứa thiết lập (độ dài, nhóm ký tự…), không bao giờ chứa mật khẩu đã sinh ra.