Công cụ mật khẩu riêng tư, bảo mật bằng mật mã

Trình tạo mật khẩu

Tạo mật khẩu ngẫu nhiên mạnh, cụm mật khẩu dễ nhớ hoặc mã PIN hoàn toàn trong trình duyệt của bạn. Không có gì do công cụ này tạo ra được gửi, lưu hoặc thêm vào lịch sử của bạn.

Được tạo cục bộ trong trình duyệt của bạn

Xây dựng mật khẩu an toàn

Chọn một cài đặt trước hoặc tùy chỉnh mọi cài đặt. Các giá trị mới được tạo bằng trình tạo ngẫu nhiên được bảo mật bằng mật mã của trình duyệt.

Cài đặt trước nhanh

Cài đặt mật khẩu ngẫu nhiên

Ký hiệu được phép / Các ký tự khác cần loại trừ

Được tạo trên thiết bị này

Kết quả được tạo của bạn

Sao chép giá trị trực tiếp vào trình quản lý mật khẩu đáng tin cậy. Không sử dụng lại nó cho tài khoản khác.

Sức mạnh ước tính
Entropy ước tính
Không gian tìm kiếm gần đúng
Các lựa chọn có sẵn cho mỗi vị trí
Độ dài kết quả

Entropy là ước tính toán học cho các giá trị do trình tạo này tạo ra, không phải là lời hứa về thời gian một cuộc tấn công thực sự sẽ diễn ra. Lừa đảo, phần mềm độc hại và tái sử dụng mật khẩu vượt qua sức mạnh vũ phu.

Riêng tư theo thiết kế

Quá trình tạo diễn ra trong JavaScript trên thiết bị này. Công cụ này không truyền, ghi nhật ký, lưu trữ, phân tích hoặc đặt các bí mật được tạo vào URL trang. Tải lại trang sẽ loại bỏ chúng.

Chỉ sao chép mật khẩu trên một thiết bị đáng tin cậy. Tiện ích mở rộng trình duyệt, phần mềm độc hại hoặc phần mềm ghi màn hình vẫn có thể xem được nội dung được hiển thị.

Điều gì làm cho máy phát điện này an toàn hơn

Tính ngẫu nhiên của mật mã

Trình tạo sử dụng Web Crypto thay vì Math.random() và loại bỏ các giá trị ngẫu nhiên sai lệch trước khi chọn ký tự hoặc từ.

Nhóm ký tự được đảm bảo

Khi được bật, mọi nhóm ký tự đã chọn sẽ xuất hiện ít nhất một lần và mật khẩu đã hoàn thành sẽ được xáo trộn một cách an toàn.

Không có lịch sử bí mật

Các giá trị đã tạo không bao giờ được ghi vào localStorage, cookie, sự kiện phân tích hoặc URL có thể chia sẻ bằng công cụ này.

Hướng dẫn thận trọng

Màn hình hiển thị cường độ tập trung vào độ dài và không gian tìm kiếm ước tính và không yêu cầu thời gian bẻ khóa được đảm bảo.

Danh sách kiểm tra bảo mật mật khẩu thực tế

  • Sử dụng mật khẩu duy nhất cho mỗi tài khoản để một lần vi phạm không thể mở khóa dịch vụ khác.
  • Lưu mật khẩu đã tạo trong trình quản lý mật khẩu uy tín thay vì cố gắng ghi nhớ chúng.
  • Bảo vệ trình quản lý mật khẩu bằng cụm mật khẩu chính dài và xác thực đa yếu tố.
  • Chọn mật mã hoặc xác thực đa yếu tố chống lừa đảo khi một dịch vụ cung cấp chúng.
  • Không bao giờ gửi mật khẩu qua email, trò chuyện hoặc tài liệu được chia sẻ.
  • Thay đổi mật khẩu khi nghi ngờ có sự xâm phạm; những thay đổi bắt buộc thường lệ không thể thay thế cho những mật khẩu mạnh duy nhất.

Hướng dẫn và phương pháp bảo mật

Hướng dẫn hiện tại của NIST nhấn mạnh đến độ dài mật khẩu, mật khẩu duy nhất, hỗ trợ trình quản lý mật khẩu và cho phép cụm mật khẩu dài. API Web Crypto cung cấp các giá trị ngẫu nhiên mạnh về mặt mật mã trong các trình duyệt hiện đại.

Câu hỏi thường gặp về Trình tạo mật khẩu an toàn

Mật khẩu có được tạo trên máy chủ không?

Không. Công cụ này tạo mọi mật khẩu, cụm mật khẩu và mã PIN cục bộ trong trình duyệt của bạn. Giá trị được tạo không được bao gồm trong yêu cầu tới trang web.

Trang web có lưu mật khẩu đã tạo của tôi không?

Không. Công cụ này không ghi các bí mật được tạo vào bộ lưu trữ, cookie, sự kiện phân tích hoặc URL. Kết quả hiển thị sẽ biến mất khi trang được tải lại.

Tại sao Web Crypto tốt hơn Math.random()?

Web Crypto được thiết kế để cung cấp các giá trị ngẫu nhiên mạnh về mặt mật mã. Math.random() hữu ích cho việc mô phỏng và hiệu ứng giao diện nhưng không phù hợp để tạo bí mật.

Mật khẩu được tạo nên dài bao lâu?

Hai mươi ký tự ngẫu nhiên là mặc định thực tế mạnh mẽ cho nhiều tài khoản. Sử dụng mật khẩu duy nhất dài nhất mà dịch vụ chấp nhận và lưu trữ mật khẩu đó trong trình quản lý mật khẩu.

Cụm mật khẩu có an toàn như mật khẩu ngẫu nhiên không?

Nó phụ thuộc vào số lượng từ được chọn và kích thước của danh sách nguồn. Những từ được chọn ngẫu nhiên có thể mạnh mẽ, nhưng những cụm từ ngắn do con người tạo ra và những câu trích dẫn nổi tiếng đều có thể dự đoán được.

Mỗi mật khẩu có nên chứa ký hiệu không?

Đối với mật khẩu được tạo ngẫu nhiên, việc thêm ký hiệu sẽ làm tăng nhóm ký tự có sẵn. Độ dài và tính duy nhất quan trọng hơn những thay thế có thể dự đoán được trong mật khẩu do một người chọn.

Entropy tính bằng bit có nghĩa là gì?

Nó đại diện cho số lượng gần đúng các khả năng có khả năng xảy ra như nhau được tạo ra bởi các cài đặt trình tạo đã chọn. Mỗi bit bổ sung sẽ nhân đôi không gian tìm kiếm lý thuyết.

Tôi có thể tạo nhiều mật khẩu cùng một lúc không?

Vâng. Chọn một, năm hoặc mười kết quả. Mỗi giá trị được tạo độc lập với tính ngẫu nhiên của trình duyệt an toàn.

Tôi có nên kiểm tra mật khẩu được tạo dựa trên cơ sở dữ liệu vi phạm không?

Một giá trị đủ dài từ một trình tạo ngẫu nhiên an toàn rất khó có thể khớp với mật khẩu được sử dụng lại. Gửi một bí mật mới đến một dịch vụ khác sẽ tạo ra sự lộ diện không cần thiết.

Mã PIN có thể thay thế mật khẩu không?

Thường thì không. Mã PIN dạng số có không gian tìm kiếm nhỏ hơn nhiều và chỉ nên được sử dụng trong các hệ thống yêu cầu chúng và thực thi các giới hạn về nỗ lực hoặc bảo vệ thiết bị.

Tôi có nên thường xuyên thay đổi mọi mật khẩu không?

Thay đổi mật khẩu sau khi nghi ngờ bị xâm phạm, vô tình tiết lộ hoặc vi phạm dịch vụ. Những thay đổi theo lịch trình không cần thiết có thể khuyến khích các biến thể có thể dự đoán được và không thay thế tính duy nhất.

Điều gì khác bảo vệ tài khoản?

Sử dụng xác thực đa yếu tố hoặc mật mã, cập nhật thiết bị, xác minh địa chỉ trang web và theo dõi hành vi lừa đảo. Một mật khẩu mạnh không thể bảo vệ khỏi mọi cuộc tấn công.