Tới nội dung chính
Toolbase

Tạo mật khẩu

Mật khẩu mạnh từ nguồn ngẫu nhiên mật mã, không dùng Math.random.

Chạy hoàn toàn trong trình duyệt

Mật khẩu được tạo ngay trong trang này. Chúng không bao giờ được lưu, không bao giờ được truyền đi, và không bao giờ nằm trong bất kỳ sự kiện đo lường nào.

Một công cụ tạo mật khẩu chỉ đáng dùng nếu bạn biết được nguồn ngẫu nhiên của nó từ đâu ra. Công cụ này dùng nguồn ngẫu nhiên mật mã của trình duyệt, và `Math.random` không xuất hiện ở bất kỳ đâu trong mã nguồn — không phải phương án dự phòng, không dùng để xáo trộn, không ở đâu cả. Một bài test đọc mã nguồn ở mỗi lần build để giữ đúng như vậy.

Tìm hiểu thêm về Tạo mật khẩu

Sự phân biệt đó không phải chuyện bắt bẻ. `Math.random` được gieo từ một giá trị mà kẻ tấn công thường khôi phục được, và một mật khẩu dựng trên đó có thể đoán ra theo cách mà độ dài của nó khiến bạn tưởng là không. Khác biệt đó không lộ ra ở kết quả: một mật khẩu hai mươi ký tự yếu trông y hệt một mật khẩu mạnh.

Mỗi loại ký tự bạn bật sẽ được lấy ra một ký tự trước khi phần còn lại được điền vào, nhờ đó kết quả thật sự vượt qua được các quy tắc mà một trang web sẽ kiểm tra, rồi toàn bộ được xáo trộn — nếu không thì những ký tự bảo đảm đó sẽ luôn nằm ở cùng vị trí, và đó là một quy luật không nên có. Dấu nháy và gạch chéo ngược bị loại khỏi tập ký tự đặc biệt, vì chúng hay bị hỏng nhất khi đi qua shell, tệp cấu hình hay khi nhập vào bảng tính.

Con số độ ngẫu nhiên cho biết trung bình kẻ tấn công cần đoán bao nhiêu lần, tính bằng bit: mỗi bit tăng thêm làm khối lượng đó nhân đôi. Nó được tính từ toàn bộ tập ký tự mà mật khẩu được rút ra, và đó là con số trung thực với cách sinh mật khẩu này.

  • Chỉ dùng ngẫu nhiên mật mã, được bảo đảm bằng một test đọc mã nguồn
  • Chọn không thiên lệch nhờ kỹ thuật lấy mẫu loại bỏ, không dùng phép chia dư
  • Ít nhất một ký tự từ mỗi loại bạn bật, sau đó xáo trộn toàn bộ
  • Tuỳ chọn loại bỏ 0/O và 1/l/I, những ký tự nhìn giống nhau ở nhiều phông chữ
  • Không có dấu nháy hay gạch chéo ngược, thứ mà shell và bảng tính hay làm hỏng
  • Độ ngẫu nhiên tính bằng bit, dựa trên tập ký tự thực tế
  • Không lưu gì, không gửi gì, không nằm trong bất kỳ sự kiện đo lường nào

Cách sử dụng

  1. 1Đặt độ dài. Dài hơn quan trọng hơn là nhiều loại ký tự hơn.
  2. 2Chọn những loại ký tự cần đưa vào.
  3. 3Bấm tạo, rồi sao chép cái bạn muốn.
  4. 4Tạo nhiều mật khẩu cùng lúc nếu bạn đang lập nhiều tài khoản.

Câu hỏi thường gặp

Mật khẩu nên dài bao nhiêu?

Từ mười sáu ký tự trở lên với những thứ quan trọng. Độ dài tăng sức mạnh nhiều hơn sự đa dạng: thêm ký tự hiệu quả hơn thêm loại ký tự.

Nguồn ngẫu nhiên có đủ tốt không?

Nó đến từ nguồn ngẫu nhiên mật mã của trình duyệt, chính nguồn dùng để sinh khoá mã hoá. Math.random không được dùng ở bất kỳ đâu trong công cụ này.

Con số độ ngẫu nhiên nghĩa là gì?

Đó là số lần đoán trung bình mà kẻ tấn công cần, tính bằng bit. Mỗi bit tăng thêm làm con số đó nhân đôi.

Vì sao không có dấu nháy và gạch chéo ngược?

Vì đó là những ký tự hay bị hỏng nhất khi qua shell, tệp cấu hình hay khi nhập vào bảng tính. Bỏ chúng chỉ tốn một phần nhỏ của một bit và tránh được rất nhiều phiền toái.

Mật khẩu có thể lọt tới bạn hay tới ai khác không?

Không: nó được tạo trong trang, không bao giờ ghi vào bộ nhớ và không bao giờ nằm trong một sự kiện đo lường. Đóng thẻ trình duyệt là hết.

Xem thêm Công cụ tạo dữ liệu
Esc

16 kết quả