Không tải lên, 100% cục bộ, không cần tài khoản

Trình tạo mật khẩu

Tạo mật khẩu mạnh với chữ hoa, chữ thường, chữ số và ký hiệu. Loại trừ ký tự dễ nhầm lẫn. Tạo hàng loạt. Dùng crypto.getRandomValues để có entropy tối đa.

Cách Trình tạo mật khẩu hoạt động

Công cụ tạo mật khẩu tạo ra các mật khẩu ngẫu nhiên về mặt mật mã học bằng cách sử dụng API crypto.getRandomValues của trình duyệt, lấy từ pool entropy của hệ điều hành. Khác với các bộ tạo dựa trên Math.random đơn giản, crypto.getRandomValues là bộ tạo số giả ngẫu nhiên an toàn về mặt mật mã học (CSPRNG) được khuyến nghị cho các ứng dụng nhạy cảm về bảo mật. Không có gì bạn cấu hình hoặc tạo ra được gửi đi đâu đó; toàn bộ quá trình chạy trên thiết bị của bạn.

Bạn kiểm soát bộ ký tự nào được đưa vào: chữ hoa, chữ thường, chữ số và bộ ký hiệu có thể cấu hình. Bạn cũng đặt độ dài. Công cụ hiển thị entropy ước tính (tính bằng bit) cho mỗi cấu hình để bạn có thể đánh giá sức mạnh của các lựa chọn. Mật khẩu 16 ký tự sử dụng cả bốn lớp ký tự thường mang lại khoảng 95 bit entropy, vượt qua ngưỡng NIST khuyến nghị cho các tài khoản có giá trị cao.

Cách sử dụng Trình tạo mật khẩu, từng bước

  1. Đặt độ dài mật khẩu mong muốn bằng thanh trượt hoặc trường nhập độ dài.
  2. Bật/tắt các lớp ký tự để đưa vào: chữ hoa, chữ thường, chữ số và ký hiệu.
  3. Tùy chọn tùy chỉnh bộ ký hiệu nếu bạn cần loại trừ các ký tự gây vấn đề trong một số trường nhập nhất định.
  4. Nhấp 'Tạo' (hoặc biểu tượng làm mới) để tạo mật khẩu mới.
  5. Nhấp nút sao chép để sao chép mật khẩu đã tạo vào clipboard.

Trường hợp sử dụng thường gặp

  • Người dùng tạo tài khoản mới trên dịch vụ cần mật khẩu mạnh, duy nhất mà họ sẽ lưu trong trình quản lý mật khẩu.
  • Quản trị viên hệ thống cung cấp tài khoản dịch vụ mới cần mật khẩu ngẫu nhiên đáp ứng chính sách yêu cầu chữ hoa, chữ thường, chữ số và ký hiệu.
  • Lập trình viên kiểm tra đồng hồ đo sức mạnh mật khẩu của biểu mẫu cần các mật khẩu ngẫu nhiên có độ phức tạp khác nhau để xác nhận ngưỡng của đồng hồ đo là đúng.
  • Chủ doanh nghiệp nhỏ tạo thông tin đăng nhập Wi-Fi khách muốn mật khẩu có độ dài dễ nhớ nhưng vẫn đủ ngẫu nhiên để chống đoán.

Câu hỏi thường gặp

Bộ tạo số ngẫu nhiên được dùng ở đây có thực sự ngẫu nhiên không?

crypto.getRandomValues là CSPRNG (bộ tạo số giả ngẫu nhiên an toàn về mặt mật mã học). Nó lấy ngẫu nhiên từ các nguồn entropy của hệ điều hành (sự kiện phần cứng, jitter bộ đếm thời gian và tương tự) và tạo ra đầu ra không thể phân biệt về mặt tính toán với các byte thực sự ngẫu nhiên. Nó phù hợp để tạo mật khẩu, token và khóa. Chế độ hàng loạt lấy độ ngẫu nhiên mới cho mỗi mật khẩu trong danh sách, nên không mật khẩu nào được suy ra từ mật khẩu khác.

Mật khẩu đã tạo có được lưu trữ hoặc gửi đến đâu đó không?

Không. Mật khẩu được tạo hoàn toàn trong engine JavaScript của trình duyệt và hiển thị trong UI. Nó không bao giờ được ghi vào bất kỳ cơ sở dữ liệu, hệ thống analytics hay máy chủ nào. Sau khi bạn điều hướng đi hoặc đóng tab, mật khẩu biến mất khỏi bộ nhớ của trình duyệt.

'Entropy tính bằng bit' có nghĩa là gì đối với mật khẩu?

Entropy là thước đo tính không thể đoán trước. Với mật khẩu được rút ra đồng đều ngẫu nhiên từ pool ký tự kích thước N, mỗi ký tự thêm log2(N) bit entropy. Mật khẩu 16 ký tự từ bộ ASCII có thể in 94 ký tự có 16 * log2(94) xấp xỉ 104,9 bit entropy. Entropy cao hơn có nghĩa là cần nhiều lần đoán hơn để tìm mật khẩu bằng vũ lực.

Tôi có nên đưa ký hiệu vào mọi mật khẩu không?

Ký hiệu tăng kích thước pool ký tự, điều này nâng cao entropy mỗi ký tự. Tuy nhiên, một số hệ thống từ chối một số ký hiệu nhất định (dấu chấm phẩy, dấu nháy, dấu ngoặc góc) trong trường mật khẩu. Công cụ cho phép bạn tùy chỉnh bộ ký hiệu để bạn có thể loại bỏ các ký tự có vấn đề trong khi giữ lại phần còn lại.

Tôi có thể tạo cụm từ mật khẩu (mật khẩu dựa trên từ) bằng công cụ này không?

Công cụ này tạo mật khẩu ngẫu nhiên dựa trên ký tự. Với cụm từ mật khẩu dựa trên từ (như phương pháp Diceware), bạn cần công cụ riêng lấy từ danh sách từ. Mật khẩu dựa trên ký tự từ 16 ký tự trở lên từ bộ ký tự đầy đủ cung cấp entropy tương đương hoặc lớn hơn so với hầu hết cụm từ bốn từ.

Tôi có cần tài khoản để tạo mật khẩu không, và nó có hoạt động trên điện thoại không?

Không cần tài khoản, không cần đăng ký. crypto.getRandomValues có sẵn trong Chrome và Safari di động cũng như trình duyệt máy tính, nên việc tạo mật khẩu mạnh trong lúc thiết lập tài khoản trên điện thoại hoạt động y hệt như vậy.