Về mật khẩu
Mật khẩu mạnh kết hợp độ dài với nhiều loại ký tự khác nhau. Mỗi loại ký tự bổ sung nhân số tổ hợp có thể có, khiến tấn công dò thô khó hơn. Công cụ này dùng bộ tạo số ngẫu nhiên của trình duyệt; mật khẩu không rời khỏi thiết bị của bạn.
Chọn độ dài và loại ký tự, sau đó tạo mật khẩu mạnh ngẫu nhiên.
Mật khẩu mạnh kết hợp độ dài với nhiều loại ký tự khác nhau. Mỗi loại ký tự bổ sung nhân số tổ hợp có thể có, khiến tấn công dò thô khó hơn. Công cụ này dùng bộ tạo số ngẫu nhiên của trình duyệt; mật khẩu không rời khỏi thiết bị của bạn.
Để tạo mật khẩu mạnh, chọn một tập ký tự (chữ hoa, chữ thường, số, ký hiệu), sau đó dùng bộ tạo số ngẫu nhiên an toàn về mật mã học để chọn một ký tự từ tập đó cho mỗi vị trí, lặp lại theo độ dài đã chọn. Ví dụ: với cả bốn loại ký tự và độ dài 16, tập ký tự của công cụ này gồm 88 ký tự, cho ra 88^16 (khoảng 1,3 x 10^31) mật khẩu khả dĩ.
| Độ dài | Loại ký tự | Kích thước tập | Số mật khẩu khả dĩ |
|---|---|---|---|
| 8 | Chỉ chữ thường | 26 | 2,1 x 10^11 |
| 8 | Cả 4 loại | 88 | 3,6 x 10^15 |
| 12 | Cả 4 loại | 88 | 2,2 x 10^23 |
| 16 | Cả 4 loại | 88 | 1,3 x 10^31 |
| 20 | Cả 4 loại | 88 | 7,8 x 10^38 |
Độ dài quan trọng hơn. NIST SP 800-63B khuyến nghị rõ ràng nên ưu tiên độ dài hơn là các quy tắc phức tạp bắt buộc, vì mỗi ký tự thêm vào nhân không gian tìm kiếm lên nhiều hơn so với việc thêm một loại ký tự mới — một mật khẩu dài ghép từ các từ thông thường có thể mạnh hơn một mật khẩu ngắn nhồi nhét ký hiệu.
Không. Mật khẩu được tạo và hiển thị hoàn toàn bên trong trình duyệt của bạn bằng crypto.getRandomValues() của JavaScript — không có gì được gửi đến máy chủ, ghi nhật ký hay lưu trữ, nên mật khẩu không bao giờ rời khỏi thiết bị của bạn trừ khi bạn tự sao chép và dán nó ở nơi khác.
Độ mạnh tăng theo hàm mũ với kích thước tập ký tự, không phải tuyến tính. Thêm 26 ký hiệu của công cụ này vào tập chữ số 62 ký tự (26 chữ hoa + 26 chữ thường + 10 chữ số) đưa nó lên 88 ký tự, và vì số mũ (độ dài) không đổi, cơ số lớn hơn đó nhân số mật khẩu khả dĩ lên nhiều lần.
Không nên. Độ mạnh của mật khẩu chỉ bảo vệ trước các cuộc tấn công đoán mật khẩu; nó không ngăn được thiệt hại nếu cơ sở dữ liệu của một trang web bị rò rỉ và cùng mật khẩu đó được dùng lại ở nơi khác. Hãy dùng một mật khẩu riêng cho mỗi trang web, tốt nhất là quản lý bằng trình quản lý mật khẩu.
Công cụ này tạo mật khẩu hoàn toàn ở phía trình duyệt bằng Web Crypto API và chỉ ước tính độ mạnh dựa trên độ dài cùng kích thước tập ký tự; nó không thể kiểm tra mật khẩu với các cơ sở dữ liệu rò rỉ đã biết hay phát hiện các khuôn mẫu dễ đoán như đường phím bàn phím hoặc từ trong từ điển.
Sources: NIST SP 800-63B - Digital Identity Guidelines: Authentication and Lifecycle Management
Cập nhật lần cuối: 2026-08-24