Trình tạo riêng tư với ranh giới rõ ràng
Trình tạo mật khẩu ngẫu nhiên miễn phí này tạo ra các mật khẩu mạnh, an toàn trên thiết bị của bạn bằng Web Crypto API của trình duyệt. Nó không yêu cầu tài khoản, không tạo mật khẩu trên máy chủ, không tải lên mật khẩu đã tạo và không bao gồm mật khẩu đã tạo trong các sự kiện phân tích hoặc quảng cáo.
PwdGen hoạt động trên các trình duyệt hiện đại bao gồm Chrome, Edge, Safari, Firefox và các trình duyệt di động hiện tại hỗ trợ Web Crypto. Nếu Web Crypto không khả dụng, trình tạo sẽ đóng an toàn thay vì âm thầm chuyển sang tính ngẫu nhiên không an toàn.
Tin cậy trong nháy mắt
- Riêng tư theo thiết kế: mật khẩu được tạo và đánh giá trong phiên trình duyệt hiện tại.
- Tính ngẫu nhiên an toàn về mặt mật mã: các lựa chọn ngẫu nhiên đến từ
crypto.getRandomValues(), không phảiMath.random(). - Không tạo mật khẩu phía máy chủ: PwdGen không cần nhận giá trị đã tạo để tạo ra nó.
- Phương pháp luận rõ ràng: phương pháp luận bảo mật giải thích về lấy mẫu loại trừ, ước lượng entropy và các giới hạn.
- Chính sách bảo mật minh bạch: trang bảo mật giải thích những gì được và không được thu thập.
Cách sử dụng an toàn
- Chọn độ dài được dịch vụ chấp nhận. Đối với mật khẩu dùng làm yếu tố đăng nhập duy nhất, ưu tiên ít nhất 15 hoặc 16 ký tự.
- Giữ chữ hoa, chữ thường và số được bật. Thêm ký hiệu khi dịch vụ đích chấp nhận chúng.
- Tạo một mật khẩu khác nhau cho mỗi tài khoản.
- Lưu kết quả vào trình quản lý mật khẩu đáng tin cậy thay vì tái sử dụng hoặc ghi nhớ một mẫu có thể đoán trước.
- Bật MFA hoặc passkey bất cứ khi nào dịch vụ cung cấp.
Để có hướng dẫn chi tiết hơn, hãy đọc cách tạo mật khẩu mạnh, so sánh mật khẩu nên dài bao nhiêu và tìm hiểu cách trình quản lý mật khẩu, MFA và passkey hoạt động cùng nhau.
Bạn cũng có thể duyệt trung tâm công cụ mật khẩu, hướng dẫn bảo mật mật khẩu hoặc trang hỗ trợ trình duyệt.
Tại sao điểm mặc định là trung bình
Công cụ giữ mặc định 10 ký tự hiện tại để tương thích, nhưng không gắn nhãn mặc định đó là “mạnh”. Độ dài là một trong những yếu tố kiểm soát quan trọng nhất chống lại việc đoán mật khẩu. Kết quả 15–19 ký tự được gắn nhãn mạnh, trong khi 20 ký tự trở lên có thể được gắn nhãn rất mạnh khi tập ký tự được chọn đủ rộng.
Tùy chọn trình tạo mật khẩu ngẫu nhiên
Chọn độ dài từ 6 đến 64 ký tự và tạo 5, 10 hoặc 20 mật khẩu cùng lúc. Bạn có thể bao gồm chữ hoa, chữ thường, số và ký hiệu, hoặc loại trừ các ký tự tương tự như 0, O, 1, I và l. Mỗi kết quả bao gồm ít nhất một ký tự từ mỗi nguồn ký tự được bật.
Những gì tạo cục bộ không bảo vệ được
Tạo cục bộ không thể ngăn chặn lừa đảo, tiện ích mở rộng trình duyệt độc hại, phần mềm độc hại trên thiết bị, keylogger, trình quản lý clipboard không an toàn hoặc ai đó nhìn vào màn hình chia sẻ. Sau khi sao chép, mật khẩu có thể vẫn còn trong clipboard hệ điều hành cho đến khi một giá trị khác thay thế nó. Hãy coi giá trị đã tạo như một bí mật ngay khi nó xuất hiện.
Tự mình xác minh tuyên bố
Mở công cụ phát triển trình duyệt, chọn bảng Network, xóa danh sách yêu cầu, sau đó tạo lại, thay đổi cài đặt và sao chép mật khẩu. Các hành động đó không được tạo ra yêu cầu Fetch, XHR hoặc Beacon chứa mật khẩu. Việc triển khai sử dụng crypto.getRandomValues() và lấy mẫu loại trừ thay vì Math.random() hoặc lựa chọn modulo thiên lệch.