Trình tạo mật khẩu cho mật khẩu mạnh, ngẫu nhiên
Tạo mật khẩu mạnh trong trình duyệt, điều chỉnh độ dài tối thiểu và tối đa, và lưu lịch sử cục bộ nhẹ để tái sử dụng nhanh.
Không gian làm việc mật khẩu
Điều chỉnh các quy tắc bên dưới và tạo bao nhiêu mật khẩu tùy thích.
Độ mạnh mật khẩu theo con số
Một vài thống kê cho thấy tại sao độ dài mật khẩu và sự đa dạng ký tự quan trọng hơn hầu hết mọi người nghĩ.
Thời gian để bẻ khóa mật khẩu 8 ký tự ngẫu nhiên với phần cứng GPU hiện đại
Thời gian ước tính để tấn công brute-force một mật khẩu ngẫu nhiên hỗn hợp 16 ký tự
Người dùng tái sử dụng cùng một mật khẩu trên nhiều trang web
Hệ số nhân độ mạnh khi kết hợp cả bốn loại ký tự
Điều gì tạo nên một mật khẩu mạnh?
Bốn thuộc tính cùng nhau xác định liệu mật khẩu có đứng vững trước các phương pháp tấn công hiện đại hay không.
Độ dài
Mỗi ký tự bổ sung nhân lên tổng số tổ hợp có thể có. Tăng từ 8 lên 16 ký tự không chỉ nhân đôi không gian tìm kiếm - mà là bình phương nó. Độ dài là thuộc tính có giá trị cao nhất.
Đa dạng
Kết hợp chữ thường, chữ hoa, chữ số và ký hiệu mở rộng đáng kể bộ ký tự mà kẻ tấn công phải tìm kiếm. Một mật khẩu chỉ gồm chữ thường có 26 khả năng cho mỗi ký tự; thêm cả bốn loại sẽ nâng con số đó lên khoảng 95.
Tính ngẫu nhiên
Các mẫu có thể đoán được - đi theo bàn phím, tên theo sau là năm sinh, đội thể thao yêu thích - xuất hiện trong mọi từ điển tấn công. Tính ngẫu nhiên thực sự, được tạo ra bởi nguồn mã hóa, miễn nhiễm với các cuộc tấn công dựa trên từ điển và quy tắc.
Tính độc đáo
Tái sử dụng mật khẩu trên nhiều tài khoản có nghĩa là một vụ rò rỉ sẽ làm lộ tất cả chúng. Mỗi dịch vụ nên có mật khẩu riêng biệt để khi bị xâm phạm luôn chỉ giới hạn ở một tài khoản duy nhất.
Câu hỏi thường gặp
Giải đáp những câu hỏi thường gặp nhất về bảo mật mật khẩu.
Entropy đo lường mức độ khó đoán của mật khẩu tính bằng bit. Mỗi ký tự bổ sung từ bộ ký tự lớn hơn đóng góp thêm nhiều bit hơn. Một mật khẩu có 128 bit entropy sẽ đòi hỏi nhiều lần đoán hơn những gì công nghệ máy tính hiện tại có thể thực hiện trong bất kỳ khoảng thời gian thực tế nào. Thanh độ mạnh của trình tạo phản ánh ước tính entropy được tính toán trên trình duyệt của bạn.
Tấn công từ điển sử dụng danh sách hàng triệu từ phổ biến, cụm từ và các thay thế có thể đoán trước (ví dụ như thay 'a' bằng '@'). Bất kỳ mật khẩu nào mà con người có thể dễ dàng nhớ thường xuất hiện trong các danh sách này trong vài triệu lần đoán đầu tiên. Một mật khẩu được tạo ngẫu nhiên không liên quan đến các từ sẽ tránh hoàn toàn các cuộc tấn công từ điển.
Có. Trình quản lý mật khẩu cho phép bạn sử dụng một mật khẩu độc đáo, được tạo ngẫu nhiên cho mỗi tài khoản mà không cần ghi nhớ bất kỳ mật khẩu nào. Bạn chỉ cần nhớ một mật khẩu chính mạnh duy nhất. Các trình quản lý uy tín lưu trữ thông tin đăng nhập được mã hóa cục bộ hoặc trên đám mây và tích hợp với trình duyệt để tự động điền mật khẩu. Lựa chọn thay thế - tái sử dụng mật khẩu hoặc lưu chúng trong tệp văn bản - có rủi ro cao hơn đáng kể.
Hướng dẫn hiện tại từ NIST và hầu hết các nhà nghiên cứu bảo mật khuyến nghị không nên thay đổi mật khẩu định kỳ bắt buộc trừ khi mật khẩu đã bị xâm phạm. Việc ép buộc thay đổi thường xuyên khiến người dùng thực hiện các sửa đổi nhỏ, có thể đoán được (thêm một số vào cuối) làm giảm bảo mật thay vì cải thiện nó. Hãy thay đổi mật khẩu ngay lập tức nếu bạn nghi ngờ bị xâm phạm, nếu một trang web thông báo cho bạn về rò rỉ dữ liệu, hoặc nếu bạn đã chia sẻ mật khẩu với người không còn cần quyền truy cập.
Thêm công cụ bảo mật
Tất cả những gì bạn cần để chia sẻ dữ liệu riêng tư an toàn - miễn phí, không cần tài khoản, chạy trên trình duyệt của bạn.
SecretNote
Viết một ghi chú riêng tư, tạo liên kết một lần và chia sẻ. Ghi chú sẽ tự hủy ngay khi được đọc - không có gì được lưu trữ, không có gì bị rò rỉ.
SecretScreen
Tải lên ảnh chụp màn hình và nhận liên kết chia sẻ tự hủy. Hình ảnh được mã hóa trước khi tải lên và xóa sau lần xem đầu tiên - không lưu trữ vĩnh viễn.
SecretFile
Tải lên bất kỳ tệp nào và chia sẻ liên kết tải xuống một lần. Tệp được mã hóa đầu cuối và xóa vĩnh viễn sau khi người nhận tải xuống.
Trình tạo hàm băm
Tạo ngay các hash MD5, SHA-1, SHA-224, SHA-256, SHA-384 và SHA-512 trên trình duyệt của bạn. Dữ liệu nhập của bạn không bao giờ được gửi lên máy chủ.
Trình tạo mật khẩu
Tạo mật khẩu mạnh, ngẫu nhiên với toàn quyền kiểm soát độ dài và bộ ký tự. Mọi thứ chạy cục bộ - mật khẩu của bạn không bao giờ được gửi lên máy chủ.