Trình tạo mật khẩu
Một mật khẩu mạnh là nền tảng của bảo mật tài khoản. Trình tạo này sinh ra chuỗi ngẫu nhiên với độ dài và bộ ký tự do bạn chọn.
Cách tạo một mật khẩu mạnh
1. Đặt độ dài (12–16 ký tự là mức tối thiểu hợp lý).
2. Bật chữ hoa, chữ thường, chữ số và — tốt nhất — cả ký hiệu.
3. Nhấn “Tạo mật khẩu”.
4. Sao chép mật khẩu vào clipboard và lưu vào trình quản lý mật khẩu.
Ví dụ về cài đặt tốt
Tài khoản hằng ngày (cửa hàng, diễn đàn)
Độ dài 16 với chữ cái, chữ số và ký hiệu. Mật khẩu như vậy rất khó bị dò bằng brute force và dễ lưu trong trình quản lý mật khẩu.
Không dùng ký hiệu (hệ thống cũ)
Một số ngân hàng hoặc cổng dịch vụ từ chối ký tự đặc biệt. Hãy dùng 20 ký tự gồm chữ cái và chữ số — độ dài tăng thêm phần nào bù đắp cho việc thiếu ký hiệu.
Mật khẩu dùng một lần hoặc tạm thời
Với tài khoản thử nghiệm nhanh, 12 ký tự có thể là đủ. Hãy đổi sang mật khẩu dài hơn nếu bạn giữ tài khoản lâu dài.
Khi nào nên dùng trình tạo
• Khi bạn tạo tài khoản mới và cần một mật khẩu duy nhất.
• Khi bạn đổi mật khẩu sau một vụ rò rỉ dữ liệu.
• Khi bạn muốn tránh dùng lại cùng một mật khẩu trên nhiều trang web.
Vì sao tính ngẫu nhiên quan trọng
Mật khẩu nghĩ ra “từ trong đầu” thường dễ đoán: ngày sinh, tên riêng, các mẫu phím trên bàn phím. Tấn công từ điển và dữ liệu rò rỉ từ các dịch vụ khác khai thác chính những điểm yếu đó. Một trình tạo dựa trên nguồn ngẫu nhiên mật mã của trình duyệt tạo ra chuỗi không thể suy đoán từ tiểu sử của bạn. Nó không ngăn được phishing, nhưng làm chậm đáng kể việc bẻ khóa mật khẩu ngoại tuyến.
Câu hỏi thường gặp
Điều gì làm nên một mật khẩu an toàn?
Hãy nhắm đến ít nhất 12–16 ký tự, kết hợp chữ cái, chữ số và ký hiệu, đồng thời tránh từ trong từ điển và thông tin cá nhân.
Trình tạo có lưu mật khẩu của tôi không?
Không. Mật khẩu được tạo ngay trên thiết bị và không được lưu trên bất kỳ máy chủ nào.
Tính ngẫu nhiên đến từ đâu?
Chúng tôi dùng nguồn ngẫu nhiên mật mã của trình duyệt (crypto.getRandomValues), không phải Math.random thông thường, bất cứ khi nào có thể.
Tôi có thể dùng mật khẩu này trong ứng dụng quản lý không?
Có — đó chính là cách được khuyến nghị. Sao chép và lưu vào 1Password, Bitwarden, iCloud Keychain hoặc tương tự.
Vì sao nên tránh dùng lại mật khẩu?
Nếu một tài khoản bị lộ, kẻ tấn công sẽ lập tức thử cùng mật khẩu đó ở những nơi khác.