Công cụ bảo mật phía máy khách

Trình tạo mật khẩu cho mật khẩu mạnh, ngẫu nhiên

Tạo mật khẩu mạnh trong trình duyệt, điều chỉnh độ dài tối thiểu và tối đa, và lưu lịch sử cục bộ nhẹ để tái sử dụng nhanh.

Chỉ trình duyệt Sao chép một cú nhấp Đồng hồ đo độ mạnh trực tiếp

Không gian làm việc mật khẩu

Điều chỉnh các quy tắc bên dưới và tạo bao nhiêu mật khẩu tùy thích.

Mạnh Entropy ước tính 128-bit
18
24

Độ mạnh mật khẩu theo con số

Một vài thống kê cho thấy tại sao độ dài mật khẩu và sự đa dạng ký tự quan trọng hơn hầu hết mọi người nghĩ.

Giờ

Thời gian để bẻ khóa mật khẩu 8 ký tự ngẫu nhiên với phần cứng GPU hiện đại

Hàng thế kỷ

Thời gian ước tính để tấn công brute-force một mật khẩu ngẫu nhiên hỗn hợp 16 ký tự

65%

Người dùng tái sử dụng cùng một mật khẩu trên nhiều trang web

100x+

Hệ số nhân độ mạnh khi kết hợp cả bốn loại ký tự

Điều gì tạo nên một mật khẩu mạnh?

Bốn thuộc tính cùng nhau xác định liệu mật khẩu có đứng vững trước các phương pháp tấn công hiện đại hay không.

Độ dài

Mỗi ký tự bổ sung nhân lên tổng số tổ hợp có thể có. Tăng từ 8 lên 16 ký tự không chỉ nhân đôi không gian tìm kiếm - mà là bình phương nó. Độ dài là thuộc tính có giá trị cao nhất.

Đa dạng

Kết hợp chữ thường, chữ hoa, chữ số và ký hiệu mở rộng đáng kể bộ ký tự mà kẻ tấn công phải tìm kiếm. Một mật khẩu chỉ gồm chữ thường có 26 khả năng cho mỗi ký tự; thêm cả bốn loại sẽ nâng con số đó lên khoảng 95.

Tính ngẫu nhiên

Các mẫu có thể đoán được - đi theo bàn phím, tên theo sau là năm sinh, đội thể thao yêu thích - xuất hiện trong mọi từ điển tấn công. Tính ngẫu nhiên thực sự, được tạo ra bởi nguồn mã hóa, miễn nhiễm với các cuộc tấn công dựa trên từ điển và quy tắc.

Tính độc đáo

Tái sử dụng mật khẩu trên nhiều tài khoản có nghĩa là một vụ rò rỉ sẽ làm lộ tất cả chúng. Mỗi dịch vụ nên có mật khẩu riêng biệt để khi bị xâm phạm luôn chỉ giới hạn ở một tài khoản duy nhất.

Câu hỏi thường gặp

Giải đáp những câu hỏi thường gặp nhất về bảo mật mật khẩu.

Entropy đo lường mức độ khó đoán của mật khẩu tính bằng bit. Mỗi ký tự bổ sung từ bộ ký tự lớn hơn đóng góp thêm nhiều bit hơn. Một mật khẩu có 128 bit entropy sẽ đòi hỏi nhiều lần đoán hơn những gì công nghệ máy tính hiện tại có thể thực hiện trong bất kỳ khoảng thời gian thực tế nào. Thanh độ mạnh của trình tạo phản ánh ước tính entropy được tính toán trên trình duyệt của bạn.

Tấn công từ điển sử dụng danh sách hàng triệu từ phổ biến, cụm từ và các thay thế có thể đoán trước (ví dụ như thay 'a' bằng '@'). Bất kỳ mật khẩu nào mà con người có thể dễ dàng nhớ thường xuất hiện trong các danh sách này trong vài triệu lần đoán đầu tiên. Một mật khẩu được tạo ngẫu nhiên không liên quan đến các từ sẽ tránh hoàn toàn các cuộc tấn công từ điển.

Có. Trình quản lý mật khẩu cho phép bạn sử dụng một mật khẩu độc đáo, được tạo ngẫu nhiên cho mỗi tài khoản mà không cần ghi nhớ bất kỳ mật khẩu nào. Bạn chỉ cần nhớ một mật khẩu chính mạnh duy nhất. Các trình quản lý uy tín lưu trữ thông tin đăng nhập được mã hóa cục bộ hoặc trên đám mây và tích hợp với trình duyệt để tự động điền mật khẩu. Lựa chọn thay thế - tái sử dụng mật khẩu hoặc lưu chúng trong tệp văn bản - có rủi ro cao hơn đáng kể.

Hướng dẫn hiện tại từ NIST và hầu hết các nhà nghiên cứu bảo mật khuyến nghị không nên thay đổi mật khẩu định kỳ bắt buộc trừ khi mật khẩu đã bị xâm phạm. Việc ép buộc thay đổi thường xuyên khiến người dùng thực hiện các sửa đổi nhỏ, có thể đoán được (thêm một số vào cuối) làm giảm bảo mật thay vì cải thiện nó. Hãy thay đổi mật khẩu ngay lập tức nếu bạn nghi ngờ bị xâm phạm, nếu một trang web thông báo cho bạn về rò rỉ dữ liệu, hoặc nếu bạn đã chia sẻ mật khẩu với người không còn cần quyền truy cập.

Thêm công cụ bảo mật

Tất cả những gì bạn cần để chia sẻ dữ liệu riêng tư an toàn - miễn phí, không cần tài khoản, chạy trên trình duyệt của bạn.

Nhắn tin được mã hóa

SecretNote

Viết một ghi chú riêng tư, tạo liên kết một lần và chia sẻ. Ghi chú sẽ tự hủy ngay khi được đọc - không có gì được lưu trữ, không có gì bị rò rỉ.

Tự hủy sau khi đọc Mã hóa AES-256 Không cần tài khoản
Tạo ghi chú bí mật
Chia sẻ ảnh chụp màn hình

SecretScreen

Tải lên ảnh chụp màn hình và nhận liên kết chia sẻ tự hủy. Hình ảnh được mã hóa trước khi tải lên và xóa sau lần xem đầu tiên - không lưu trữ vĩnh viễn.

Xem một lần Nhiều ảnh chụp màn hình Không cần tài khoản
Chia sẻ ảnh chụp màn hình
Truyền tệp an toàn

SecretFile

Tải lên bất kỳ tệp nào và chia sẻ liên kết tải xuống một lần. Tệp được mã hóa đầu cuối và xóa vĩnh viễn sau khi người nhận tải xuống.

Tải xuống một lần Tự động hết hạn Không cần tài khoản
Gửi tệp bí mật
Tiện ích phía máy khách

Trình tạo hàm băm

Tạo ngay các hash MD5, SHA-1, SHA-224, SHA-256, SHA-384 và SHA-512 trên trình duyệt của bạn. Dữ liệu nhập của bạn không bao giờ được gửi lên máy chủ.

6 thuật toán Kết quả trực tiếp Không cần tài khoản
Tạo hash
Công cụ bảo mật phía máy khách

Trình tạo mật khẩu

Tạo mật khẩu mạnh, ngẫu nhiên với toàn quyền kiểm soát độ dài và bộ ký tự. Mọi thứ chạy cục bộ - mật khẩu của bạn không bao giờ được gửi lên máy chủ.

Ngẫu nhiên theo mật mã học Tùy chỉnh hoàn toàn Không cần tài khoản
Tạo mật khẩu