Cách dùng
- Chọn độ dài mật khẩu và số lượng mật khẩu muốn tạo cùng lúc.
- Chọn các bộ ký tự cần dùng: chữ thường, chữ hoa, số, ký tự đặc biệt.
- Bật tuỳ chọn loại ký tự dễ nhầm nếu bạn cần gõ tay mật khẩu này (ví dụ đọc qua điện thoại).
- Sao chép từng mật khẩu hoặc sao chép tất cả cùng lúc.
Tạo mật khẩu ngẫu nhiên, đủ mạnh để dùng cho tài khoản email, ngân hàng, mạng xã hội, thay vì tự nghĩ ra mật khẩu dễ đoán như tên, ngày sinh hay các mẫu quen thuộc. Mật khẩu được sinh bằng bộ tạo số ngẫu nhiên mật mã học của trình duyệt (Web Crypto API), qua kỹ thuật lấy mẫu có loại bỏ để mọi ký tự có xác suất xuất hiện đều nhau, không thiên vị ký tự nào như cách lấy phần dư thông thường vẫn hay gặp lỗi. Bạn tự chọn độ dài từ 8 đến 128 ký tự, các bộ ký tự muốn dùng (chữ thường, chữ hoa, số, ký tự đặc biệt), có thể loại bỏ nhóm ký tự dễ nhầm lẫn như số 0 với chữ O, số 1 với chữ l và I. Công cụ đảm bảo mật khẩu luôn có ít nhất một ký tự từ mỗi bộ đã chọn. Có thể tạo cùng lúc tối đa 50 mật khẩu, kèm chỉ số độ mạnh ước tính theo bit entropy. Toàn bộ quá trình chạy trên máy bạn, mật khẩu không được lưu hay gửi lên máy chủ nào.
Ví dụ
| Danh sách gốc | Tuỳ chọn | Kết quả |
|---|---|---|
| Độ dài 16, đủ 4 bộ ký tự | Mặc định | Một mật khẩu 16 ký tự có đủ chữ thường, chữ hoa, số và ký tự đặc biệt, ví dụ dạng 7g#K2pLwQ9!mXz4T |
| Độ dài 12, chỉ số | Chỉ bật 'Chữ số' | Một mã PIN ngẫu nhiên 12 chữ số |
| Độ dài 20, đủ 4 bộ, loại ký tự dễ nhầm | Bật 'Loại ký tự dễ nhầm' | Mật khẩu 20 ký tự không chứa 0, O, o, 1, l, I, dễ đọc và gõ lại chính xác hơn |
Câu hỏi thường gặp
'Rejection sampling' (lấy mẫu có loại bỏ) là gì và vì sao quan trọng?
Nhiều cách tạo số ngẫu nhiên đơn giản lấy số dư khi chia cho số lượng ký tự, khiến một vài ký tự đầu bảng có xác suất cao hơn chút ít (thiên vị modulo). Công cụ loại bỏ các giá trị ngẫu nhiên nằm ngoài vùng chia hết, đảm bảo mọi ký tự có xác suất bằng nhau.
Bao nhiêu bit entropy là đủ an toàn?
Từ 60 bit trở lên thường khó bị dò brute-force với công nghệ hiện tại, từ 80 bit trở lên rất an toàn. Độ dài mật khẩu càng lớn và càng nhiều bộ ký tự thì entropy càng cao.
Mật khẩu tạo ra có được lưu lại để dùng sau này không?
Không, công cụ không lưu mật khẩu bạn tạo ra. Hãy sao chép và lưu vào trình quản lý mật khẩu đáng tin cậy ngay, vì tải lại trang sẽ mất toàn bộ danh sách hiện tại.
Vì sao nên loại ký tự dễ nhầm lẫn?
Khi đọc mật khẩu qua điện thoại, chép tay, hoặc gõ trên bàn phím ảo, các ký tự như 0 và O, 1 và l, I rất dễ gõ nhầm. Loại bỏ nhóm này giảm sai sót khi nhập lại, dù entropy giảm nhẹ.