Trình Tạo Mật Khẩu
- 16
Bạn cần tạo PIN? Trình tạo PIN tạo PIN có từ 4 đến 12 chữ số và bỏ qua các mã thường được đoán đầu tiên, như 1234.
Tạo mật khẩu ngẫu nhiên miễn phí
Tạo mật khẩu ngẫu nhiên mạnh chỉ bằng một cú nhấp chuột. Chọn độ dài từ 6 đến 256 ký tự và các loại ký tự muốn dùng: chữ hoa, chữ thường, chữ số và ký hiệu. Cài đặt mặc định, gồm 16 ký tự với cả bốn loại, đủ mạnh cho hầu hết mọi tài khoản. Bạn cần một mật khẩu dễ nhớ, chẳng hạn như ba từ ngẫu nhiên? Hãy dùng Trình tạo cụm mật khẩu.
Ba tính năng giúp bạn tiết kiệm thời gian. Liên kết đến các cài đặt này lưu chính xác các tùy chọn của bạn thành một dấu trang, để lần sau bạn chỉ cần nhấp một lần là có mật khẩu mới. Mã QR giúp chuyển mật khẩu sang điện thoại mà không cần gõ lại. Và sau khi tải xong, trang vẫn hoạt động khi không có mạng. Hoàn toàn miễn phí, không cần đăng ký.
Chuyển đến: Bạn cần mật khẩu để làm gì? · Nếu trang web từ chối mật khẩu · Có an toàn không? · Mật khẩu mạnh đến mức nào?
Bạn cần mật khẩu để làm gì?
Chọn mục đích sử dụng mật khẩu. Trình tạo mật khẩu sẽ mở với các cài đặt phù hợp, hoặc công cụ phù hợp sẽ mở để đáp ứng nhu cầu của bạn. Các ví dụ được tạo mới theo những cài đặt đó mỗi khi tải trang.
- Tài khoản trang web hoặc ứng dụngĐược trình quản lý mật khẩu hoặc trình duyệt lưu và tự động điền, nên bạn không cần gõ. Đủ mạnh cho mọi tài khoản và đủ ngắn cho các trang giới hạn độ dài mật khẩu.16 ký tự, mặc định
- Mật khẩu dễ nhớDành cho mật khẩu bạn cần nhớ và tự gõ, như mật khẩu đăng nhập máy tính hoặc mật khẩu chính của trình quản lý mật khẩu.6 từ ngẫu nhiên · Trình tạo cụm mật khẩu
- Mật khẩu tự gõDành cho mật khẩu bạn đọc trên một màn hình rồi gõ trên màn hình khác. Chỉ gồm chữ cái và chữ số, không có 1, I, i, L, l, 0, O hoặc o.16 ký tự · không có ký tự dễ nhầm lẫn
- Mạng Wi-FiDành cho bộ định tuyến hoặc mạng khách. Dễ gõ trên TV, và khách có thể kết nối bằng cách quét mã QR.20 ký tự · Trình tạo mã QR Wi-Fi
- Mật khẩu bạn đang cóXem cần bao lâu để bẻ khóa mật khẩu và liệu mật khẩu đã từng xuất hiện trong một vụ rò rỉ dữ liệu hay chưa.Trình kiểm tra độ mạnh mật khẩu
- Mã mở khóa điện thoại hoặc cửaMã PIN ngẫu nhiên loại trừ những mã thường được đoán đầu tiên, như 1234 và năm sinh.6 chữ số · Trình tạo PIN
- Tên người dùng mớiTên ngẫu nhiên để dùng trên mạng mà không tiết lộ danh tính của bạn.Trình tạo tên người dùng
- Máy chủ, terminal hoặc tệp cấu hìnhChỉ gồm chữ cái và chữ số, nên có thể dán vào terminal, tệp .env hoặc chuỗi kết nối mà không cần thêm ký tự thoát.32 ký tự
- Mật khẩu tạm thờiDành cho tài khoản mới. Hãy yêu cầu người dùng đổi mật khẩu ngay lần đăng nhập đầu tiên.16 mật khẩu, mỗi mật khẩu 16 ký tự · ký hiệu thông dụng, không có ký tự dễ nhầm lẫn
- Cả lớp hoặc nhómTối đa 1.000 mật khẩu, sẵn sàng nhập vào Microsoft 365, Google Workspace hoặc Active Directory.Trình tạo mật khẩu hàng loạt
Để lưu các cài đặt của bạn, hãy đánh dấu trang hoặc dùng Liên kết đến các cài đặt này. Liên kết chỉ chứa các cài đặt, không bao giờ chứa mật khẩu.
Nếu trang web từ chối mật khẩu của bạn
Một số trang web giới hạn độ dài mật khẩu hoặc các ký hiệu được phép dùng. Hãy thử lần lượt các cách sau:
- Dùng độ dài tối đa mà trang web cho phép nếu giới hạn đó ngắn hơn độ dài bạn đã đặt. Nhiều trang web chỉ cho phép tối đa 16 hoặc 20 ký tự.
- Chỉ dùng ký hiệu thông dụng: nhấn vào mũi tên bên cạnh $?% rồi chọn Chỉ ký hiệu thông dụng. Tùy chọn này chỉ giữ lại ! @ # $ % ^ & *, những ký hiệu được hầu hết các trang web chấp nhận. Nếu trang web liệt kê các ký hiệu được phép dùng, hãy dán danh sách đó vào Chọn ký hiệu.
- Tắt ký hiệu. Nếu trang web cho phép, hãy tăng thêm bốn ký tự: mật khẩu ngẫu nhiên gồm 20 ký tự chỉ có chữ cái và chữ số mạnh hơn mật khẩu 16 ký tự có ký hiệu.
Tại sao lại là tám ký hiệu đó? Apple công bố quy tắc mật khẩu của hàng trăm trang web để các trình quản lý mật khẩu có thể tuân theo. Trong số 275 trang web trong danh sách đó mà chỉ chấp nhận một số ký hiệu nhất định, số trang web chấp nhận từng ký hiệu là:
Tám ký hiệu thông dụng này được chấp nhận ở gần như mọi nơi; với các ký hiệu còn lại, mức độ hỗ trợ giảm một nửa. Ngoài ra, 29% tổng số trang web trong danh sách hoàn toàn không cho phép dùng ký hiệu. Khi đó, giải pháp là Tắt ký hiệu.
Trình tạo mật khẩu ngẫu nhiên này có an toàn không?
Công cụ này được thiết kế để chúng tôi không bao giờ nhận được mật khẩu của bạn. Mật khẩu được tạo trong trình duyệt, ngay trên thiết bị của bạn, bằng bộ tạo số ngẫu nhiên an toàn của thiết bị. Không có tài khoản hay cơ sở dữ liệu mật khẩu.
Bạn có thể tự kiểm tra: sau khi trang tải xong, hãy tắt Wi-Fi hoặc dữ liệu di động rồi tiếp tục tạo mật khẩu. Công cụ vẫn hoạt động vì việc tạo mật khẩu không cần kết nối mạng.
Không trang web nào có thể bảo vệ bạn nếu thiết bị đã bị nhiễm phần mềm độc hại, trình duyệt có tiện ích mở rộng gây hại hoặc có phần mềm đọc nội dung bạn sao chép. Hãy sử dụng thiết bị và trình duyệt mà bạn tin cậy.
Mật khẩu mạnh đến đâu là đủ?
Mật khẩu gồm 16 ký tự ngẫu nhiên với chữ cái, chữ số và ký hiệu đủ mạnh cho mọi tài khoản, kể cả email và ngân hàng. Dài hơn cũng không sao nếu trang web cho phép, nhưng không cần thiết. Với mật khẩu bạn phải nhập hằng ngày, chẳng hạn như mật khẩu đăng nhập máy tính hoặc trình quản lý mật khẩu, một cụm mật khẩu sẽ dễ nhớ hơn. Độ dài là yếu tố quan trọng nhất: mỗi ký tự thêm vào làm số lượng mật khẩu có thể có tăng lên gấp nhiều lần.
Trên trang đăng nhập của một trang web, việc đoán mật khẩu diễn ra chậm vì trang web chặn kẻ tấn công sau vài lần thử. Trường hợp khó đối phó hơn là khi cơ sở dữ liệu mật khẩu bị đánh cắp, lúc đó kẻ tấn công có thể thử 100 tỷ lần đoán mỗi giây. Dưới đây là thời gian cần để dò ra một mật khẩu ngẫu nhiên khi độ dài tăng thêm mỗi lần hai ký tự:
- k7#Rq!9v8 giờ
- k7#Rq!9vT$8 năm
- k7#Rq!9vT$2m75.000 năm
- k7#Rq!9vT$2m@L660 triệu năm
- k7#Rq!9vT$2m@Lx&5,9 nghìn tỷ năm
Càng ít loại ký tự, mỗi ký tự càng đóng góp ít hơn vào độ mạnh của mật khẩu. Dưới đây là thời gian trung bình để đoán ra một mật khẩu ngẫu nhiên, theo độ dài và loại ký tự:
| Độ dài | Cả bốn loại ký tự | Chữ cái và chữ số | Chỉ chữ thường | Chỉ chữ số |
|---|---|---|---|---|
| 8 | 8 giờ | 18 phút | 1 giây | Ngay lập tức |
| 12 | 75.000 năm | 500 năm | 6 ngày | 5 giây |
| 16 | Lâu hơn tuổi của vũ trụ | 8 tỷ năm | 7.000 năm | 14 giờ |
| 20 | Lâu hơn tuổi của vũ trụ | Lâu hơn tuổi của vũ trụ | 3 tỷ năm | 16 năm |
Mật khẩu do con người tự chọn yếu hơn nhiều so với những gì độ dài của nó thể hiện, vì mọi người thường dùng những từ, tên và ngày tháng mà kẻ tấn công sẽ thử trước tiên. Để kiểm tra mật khẩu bạn đang có, hãy dùng Trình kiểm tra độ mạnh mật khẩu. Công cụ này cũng hoạt động ngay trong trình duyệt của bạn.
Sử dụng trên điện thoại hoặc khi không có mạng
Bạn cần dùng mật khẩu trên điện thoại? Chọn Mã QR bên dưới công cụ tạo mật khẩu ngẫu nhiên rồi quét mã thay vì nhập mật khẩu. Với mạng Wi-Fi, hãy thêm tên mạng để khách có thể kết nối bằng cách quét mã.
Sau khi PassGen.co tải xong trong trình duyệt, bạn có thể tiếp tục sử dụng mà không cần kết nối internet, chẳng hạn khi thiết lập bộ định tuyến mới. Hãy thử trước một lần để chắc chắn tính năng này hoạt động khi bạn cần. Thêm ứng dụng vào màn hình chính giúp việc sử dụng khi không có mạng ổn định hơn, đặc biệt là trên iPhone.
Trên iPhone hoặc iPad: mở trang này trong Safari, nhấn nút Chia sẻ, rồi nhấn Thêm vào Màn hình chính.
Trên Android hoặc máy tính: mở menu trình duyệt rồi chọn Cài đặt ứng dụng hoặc Thêm vào Màn hình chính.
Miễn phí. Thêm biểu tượng ổ khóa vào màn hình chính và sử dụng được khi không có mạng.
- Nhấn nút Chia sẻ trong Safari. Trên các phiên bản iOS mới hơn, hãy mở menu Thêm (ba dấu chấm) trước.
- Nhấn Thêm vào Màn hình chính.
- Nhấn Thêm. Biểu tượng ổ khóa sẽ xuất hiện trên màn hình chính và bạn có thể dùng ứng dụng khi không có mạng.
Bạn đang dùng ứng dụng đã cài đặt. Ứng dụng hoạt động khi không có mạng, giống như trang web.
Cách hoạt động: Chi tiết kỹ thuật
Dành cho lập trình viên, đội ngũ CNTT và bất kỳ ai muốn kiểm chứng những gì chúng tôi công bố.
Xem chi tiết kỹ thuật
- Nguồn ngẫu nhiên an toàn: mọi ký tự đều được tạo từ
crypto.getRandomValues()thuộc Web Crypto API, sử dụng nguồn ngẫu nhiên an toàn của hệ điều hành trên thiết bị của bạn. Công cụ không bao giờ dùngMath.random(). - Không có sai lệch do phép chia lấy dư: mỗi lần chọn ngẫu nhiên đều dùng phương pháp lấy mẫu loại bỏ, nên mọi ký tự trong tập đã chọn đều có cơ hội được chọn như nhau.
- Có đủ mọi loại ký tự đã chọn: mật khẩu chứa ít nhất một ký tự thuộc mỗi loại bạn đã chọn, sau đó được xáo trộn bằng cùng nguồn ngẫu nhiên an toàn. Điều này loại bỏ một số ít mật khẩu có thể có, nên độ mạnh thực tế thấp hơn một chút so với mức ước tính hiển thị.
- Ước tính độ mạnh: số bit = độ dài × log2(số ký tự trong tập đang dùng); mật khẩu dài 16 ký tự dùng cả bốn loại có độ mạnh khoảng 105 bit. Thời gian đoán được ước tính với giả định kẻ tấn công biết các cài đặt của bạn và thử một nửa tổng số mật khẩu có thể có, với tốc độ 100 tỷ lần đoán mỗi giây: đây là một cuộc tấn công ngoại tuyến tốc độ cao vào cơ sở dữ liệu lưu mật khẩu bằng hàm băm nhanh. Các hàm băm chậm như bcrypt hoặc Argon2 sẽ khiến việc đoán chậm hơn nhiều.
- Ký hiệu trong lệnh và tệp: những ký hiệu được nhiều trang web chấp nhận nhất, như $, #, ! và &, lại có ý nghĩa đặc biệt trong trình thông dịch lệnh, tệp cài đặt và chuỗi kết nối. Khi dùng mật khẩu ở những nơi này, hãy tắt ký hiệu và tăng độ dài; tùy chọn Máy chủ, dòng lệnh hoặc tệp cấu hình sẽ làm điều này.
- Khóa và token: hãy dùng PassGen.co cho các chuỗi bí mật dạng văn bản mà bạn tự chọn. Không dùng công cụ này để thay thế khóa API hoặc token do dịch vụ cấp, khóa SSH, chứng chỉ hoặc các khóa phải tuân theo định dạng cụ thể, như hệ thập lục phân, Base64 hoặc số bit cố định.
Câu hỏi thường gặp
Mật khẩu nên dài bao nhiêu ký tự?
Hãy dùng 16 ký tự ngẫu nhiên cho mọi tài khoản có mật khẩu được lưu trong trình quản lý mật khẩu hoặc trình duyệt. Nhiều trang web giới hạn độ dài ở 16 hoặc 20 ký tự, nên 16 ký tự cũng phù hợp với hầu hết các trang. NIST, một cơ quan tiêu chuẩn của Mỹ, khuyến nghị các trang web yêu cầu ít nhất 15 ký tự khi chỉ dùng mật khẩu để đăng nhập, không có bước xác minh thứ hai như nhập mã.
Mật khẩu 12 ký tự có an toàn không?
Một mật khẩu ngẫu nhiên gồm 12 ký tự với đủ cả bốn loại ký tự sẽ mất khoảng 75.000 năm để đoán ra, ngay cả khi cơ sở dữ liệu đã bị đánh cắp. Mức này đủ an toàn cho nhiều tài khoản. Tuy nhiên, 16 ký tự là lựa chọn mặc định tốt hơn, và cũng không khó dùng hơn khi có trình quản lý mật khẩu.
Tôi có cần dùng ký hiệu trong mật khẩu không?
Không. Ký hiệu giúp mật khẩu mạnh hơn, nhưng độ dài còn quan trọng hơn. Nếu trang web hoặc thiết bị khiến việc dùng ký hiệu trở nên khó khăn, hãy tắt tùy chọn này và thêm vài ký tự để bù lại.
Mỗi tùy chọn có tác dụng gì?
Độ dài thiết lập số ký tự, từ 6 đến 256. Nhiều mật khẩu tạo tối đa 16 mật khẩu, mỗi mật khẩu một dòng. ABC, abc, 123 và $?% lần lượt là chữ hoa, chữ thường, chữ số và ký hiệu: dấu ✓ cho biết loại ký tự đó đang được dùng. Nhấp vào một tùy chọn để loại bỏ loại ký tự đó; tùy chọn sẽ hiển thị với nét gạch ngang. 0Oo 1IiLl cũng hoạt động tương tự: tắt tùy chọn này để loại bỏ các ký tự trông giống nhau (0, O, o, 1, I, i, L và l). Mũi tên bên cạnh $?% cho phép chọn ký hiệu để dùng: tất cả, chỉ ký hiệu thông dụng (! @ # $ % ^ & *), hoặc các ký hiệu bạn tự chọn hay dán từ danh sách của một trang web.
Google Chrome có trình tạo mật khẩu ngẫu nhiên không?
Có. Chrome, Safari, Edge và hầu hết các trình quản lý mật khẩu đều đề xuất mật khẩu mạnh khi bạn đăng ký tài khoản trên một trang web, rồi lưu lại cho bạn. Đây là lựa chọn phù hợp cho việc đăng ký tài khoản thông thường. Hãy dùng PassGen.co khi trình duyệt không hỗ trợ, chẳng hạn khi tạo mật khẩu cho Wi-Fi hoặc thiết bị, hay khi bạn muốn tự chọn độ dài và các loại ký tự.
ChatGPT có thể tạo mật khẩu cho tôi không?
ChatGPT có thể viết ra một chuỗi trông có vẻ ngẫu nhiên, nhưng thực ra không phải vậy. Chatbot viết các ký tự mà nó dự đoán có khả năng xuất hiện, nên mật khẩu do nó tạo ra tuân theo những quy luật khiến chúng dễ đoán hơn vẻ ngoài. Mật khẩu đó cũng được lưu trong lịch sử trò chuyện của bạn. Một công cụ tạo mật khẩu ngẫu nhiên như công cụ này sử dụng bộ tạo số ngẫu nhiên an toàn của thiết bị, và mật khẩu không bao giờ rời khỏi trình duyệt của bạn.
PassGen.co có thể xem hoặc lưu mật khẩu của tôi không?
Không. Mật khẩu được tạo bằng mã chạy trong trình duyệt của bạn và không bao giờ được gửi cho chúng tôi. Không có tài khoản và cũng không có cơ sở dữ liệu mật khẩu.
Mật khẩu Wi-Fi thế nào là tốt?
Hãy dùng 20 ký tự gồm chữ cái và chữ số ngẫu nhiên, không có ký tự trông giống nhau, để dễ nhập trên TV. Trình tạo mã QR Wi-Fi tạo mật khẩu như vậy và in thẻ để khách có thể quét mã rồi kết nối.
Tôi có thể tạo nhiều mật khẩu cùng lúc không?
Có. Bạn có thể tạo tối đa 16 mật khẩu tại đây, mỗi mật khẩu một dòng. Nếu cần cho cả lớp học hoặc công ty, trình tạo mật khẩu hàng loạt có thể tạo tối đa 1.000 mật khẩu và xuất tệp CSV sẵn sàng để nhập vào Microsoft 365, Google Workspace hoặc Active Directory.
Làm sao để giữ an toàn cho mật khẩu?
Hãy lưu từng mật khẩu trong trình quản lý mật khẩu và chỉ dùng mỗi mật khẩu cho một tài khoản. Khi một trang web bị xâm nhập, kẻ tấn công sẽ thử dùng cùng địa chỉ email và mật khẩu đó trên các trang web khác. Hãy bật xác minh hai bước ở bất cứ nơi nào có hỗ trợ.
Tôi nên đổi mật khẩu bao lâu một lần?
Chỉ khi có lý do, chẳng hạn dịch vụ bị rò rỉ dữ liệu hoặc có dấu hiệu người khác đã sử dụng tài khoản của bạn. NIST khuyến nghị các trang web không bắt buộc đổi mật khẩu theo lịch cố định, vì điều đó khiến người dùng có xu hướng chọn mật khẩu yếu hơn.