Công cụ mật khẩu

Chọn quốc gia, khu vực và ngôn ngữ

Việc chuyển đổi ngôn ngữ sẽ không thay đổi hoặc tạo lại mật khẩu hiện tại của bạn.

Châu Mỹ

Châu Âu, Trung Đông và Châu Phi

Châu Á và Thái Bình Dương

Khu vực & Toàn cầu

60 quốc gia, phiên bản khu vực và trên toàn thế giới · Tìm kiếm tên địa phương và tiếng Anh RTL: עברית / العربية · mật khẩu vẫn giữ nguyên LTR

Trình tạo mật khẩu ngẫu nhiên

Tạo cùng lúc 10 mật khẩu an toàn. Nhấp để chọn và sao chép.

Tạo cục bộ · không tải lên hay lưu lại

Mật khẩu đã tạo

Mặc định 10 ký tự · 10 mật khẩu · chữ hoa + chữ thường + số

Phân tích cục bộ minh bạch

Tính ngẫu nhiên và phân bố ký tự

Biểu đồ này tóm tắt lô đã tạo hiện tại mà không tiết lộ văn bản mật khẩu. Một mẫu nhỏ không thể chứng minh chất lượng của bộ sinh số ngẫu nhiên.

Tính ngẫu nhiên và phân bố ký tự
Kích thước mẫu0
Trần entropy lý thuyết
Chữ hoa0
Chữ thường0
Số0
Ký hiệu0
Từ cụm mật khẩu lặp lại0

Trần giả định mô hình sinh được chọn là đồng nhất. Nó không phải là sự đảm bảo cho mật khẩu được sử dụng lại, do con người chọn hoặc bị lộ.

Không gian làm việc bảo mật cục bộ

Lịch sử tạo và xuất chỉ trong phiên

Bảng này chỉ lưu siêu dữ liệu lô trong bộ nhớ phiên. Văn bản mật khẩu ở trong bộ nhớ và chỉ được xuất nếu bạn chọn rõ ràng.

Cảnh báo: các tệp đã xuất có thể chứa mật khẩu nhạy cảm. Chỉ lưu chúng ở vị trí đáng tin cậy.

Các lô cục bộ gần đây

Các lô cục bộ gần đây
Thời gianChế độSố lượngĐộ dàiEntropy

Tạo một lô mật khẩu để xem siêu dữ liệu cục bộ tại đây.

Kiểm tra an ninh địa phương

Công cụ ước tính thời gian bẻ khóa mật khẩu

Xem các từ, mẫu và độ dài phổ biến ảnh hưởng như thế nào đến thời gian tấn công ước tính.

Chỉ được đánh giá trong trình duyệt này. Không bao giờ tải lên, đăng nhập hoặc lưu.

Thời gian ước tính · băm nhanh ngoại tuyến (10 tỷ lần đoán/giây)

Nhập mật khẩu để ước tính

So sánh bốn kịch bản tấn công
Trực tuyến, tốc độ giới hạn (100/giờ)
Trực tuyến, không giới hạn tốc độ (10/giây)
Ngoại tuyến, băm chậm (10.000/giây)
Ngoại tuyến, băm nhanh (10 tỷ/giây)

Chỉ ước tính—không đảm bảo. Thời gian thực tế phụ thuộc vào việc lưu trữ mật khẩu, chi phí băm, phần cứng của kẻ tấn công và liệu mật khẩu có được sử dụng lại hay bị lộ hay không.

Trình tạo riêng tư với ranh giới rõ ràng

Trình tạo mật khẩu ngẫu nhiên miễn phí này tạo ra các mật khẩu mạnh, an toàn trên thiết bị của bạn bằng Web Crypto API của trình duyệt. Nó không yêu cầu tài khoản, không tạo mật khẩu trên máy chủ, không tải lên mật khẩu đã tạo và không bao gồm mật khẩu đã tạo trong các sự kiện phân tích hoặc quảng cáo.

PwdGen hoạt động trên các trình duyệt hiện đại bao gồm Chrome, Edge, Safari, Firefox và các trình duyệt di động hiện tại hỗ trợ Web Crypto. Nếu Web Crypto không khả dụng, trình tạo sẽ đóng an toàn thay vì âm thầm chuyển sang tính ngẫu nhiên không an toàn.

Tin cậy trong nháy mắt

Cách sử dụng an toàn

  1. Chọn độ dài được dịch vụ chấp nhận. Đối với mật khẩu dùng làm yếu tố đăng nhập duy nhất, ưu tiên ít nhất 15 hoặc 16 ký tự.
  2. Giữ chữ hoa, chữ thường và số được bật. Thêm ký hiệu khi dịch vụ đích chấp nhận chúng.
  3. Tạo một mật khẩu khác nhau cho mỗi tài khoản.
  4. Lưu kết quả vào trình quản lý mật khẩu đáng tin cậy thay vì tái sử dụng hoặc ghi nhớ một mẫu có thể đoán trước.
  5. Bật MFA hoặc passkey bất cứ khi nào dịch vụ cung cấp.

Để có hướng dẫn chi tiết hơn, hãy đọc cách tạo mật khẩu mạnh, so sánh mật khẩu nên dài bao nhiêu và tìm hiểu cách trình quản lý mật khẩu, MFA và passkey hoạt động cùng nhau.

Bạn cũng có thể duyệt trung tâm công cụ mật khẩu, hướng dẫn bảo mật mật khẩu hoặc trang hỗ trợ trình duyệt.

Tại sao điểm mặc định là trung bình

Công cụ giữ mặc định 10 ký tự hiện tại để tương thích, nhưng không gắn nhãn mặc định đó là “mạnh”. Độ dài là một trong những yếu tố kiểm soát quan trọng nhất chống lại việc đoán mật khẩu. Kết quả 15–19 ký tự được gắn nhãn mạnh, trong khi 20 ký tự trở lên có thể được gắn nhãn rất mạnh khi tập ký tự được chọn đủ rộng.

Tùy chọn trình tạo mật khẩu ngẫu nhiên

Chọn độ dài từ 6 đến 64 ký tự và tạo 5, 10 hoặc 20 mật khẩu cùng lúc. Bạn có thể bao gồm chữ hoa, chữ thường, số và ký hiệu, hoặc loại trừ các ký tự tương tự như 0, O, 1, Il. Mỗi kết quả bao gồm ít nhất một ký tự từ mỗi nguồn ký tự được bật.

Những gì tạo cục bộ không bảo vệ được

Tạo cục bộ không thể ngăn chặn lừa đảo, tiện ích mở rộng trình duyệt độc hại, phần mềm độc hại trên thiết bị, keylogger, trình quản lý clipboard không an toàn hoặc ai đó nhìn vào màn hình chia sẻ. Sau khi sao chép, mật khẩu có thể vẫn còn trong clipboard hệ điều hành cho đến khi một giá trị khác thay thế nó. Hãy coi giá trị đã tạo như một bí mật ngay khi nó xuất hiện.

Tự mình xác minh tuyên bố

Mở công cụ phát triển trình duyệt, chọn bảng Network, xóa danh sách yêu cầu, sau đó tạo lại, thay đổi cài đặt và sao chép mật khẩu. Các hành động đó không được tạo ra yêu cầu Fetch, XHR hoặc Beacon chứa mật khẩu. Việc triển khai sử dụng crypto.getRandomValues() và lấy mẫu loại trừ thay vì Math.random() hoặc lựa chọn modulo thiên lệch.

Nguồn