Trình tạo

Cách tạo mật khẩu mạnh

Bởi Numbrixiya EditorialĐã xuất bản: Đã cập nhật: 4 phút đọc

Một mật khẩu ngẫu nhiên mạnh trên công cụ tạo của trang này đủ dài và lấy từ bảng chữ cái rộng. Với độ dài 16 và chữ hoa, chữ thường, chữ số cùng ký hiệu bật (không loại bỏ ký tự dễ nhầm), bảng chữ cái có 85 ký hiệu và ước lượng entropy khoảng 102,6 bit. Tạo mật khẩu hiển thị ước lượng đó ngay khi bạn đổi công tắc.

Ví dụ giả (đừng dùng)

Đúng 16 ký tự:

Xh4!mK9pQ2$vL7nR

Chuỗi đó được bịa cho bài viết. Nếu cần bí mật thật, hãy tạo lại trong công cụ. Đừng bao giờ dán mẫu đã công bố vào một tài khoản.

Phương pháp

  1. Mở công cụ tạo và ở lại tab Mật khẩu.
  2. Đặt độ dài 16 (hoặc dài hơn nếu trang cho phép).
  3. Bật Chữ hoa (A-Z), Chữ thường (a-z), Chữ số (0-9) và Ký hiệu.
  4. Quyết định có bật Loại bỏ ký tự dễ nhầm hay không.
  5. Tạo lại cho đến khi sẵn sàng sao chép vào trình quản lý mật khẩu.

Việc tạo dùng bộ tạo số ngẫu nhiên an toàn của trình duyệt, không phải lối tắt ngẫu nhiên yếu. Không có gì bạn tạo được gửi lên máy chủ.

Entropy của mô hình này xấp xỉ:

EntropyBits ≈ Length × log₂(CharsetSize)

Với bốn tập bật và ký tự dễ nhầm vẫn còn, kích thước bảng chữ cái là 85, nên 16 × log₂(85) ≈ 102,6.

Mỗi điều khiển thay đổi gì

Điều khiểnHiệu ứng
Độ dàiTăng hoặc giảm bit gần như tỷ lệ thuận
Tập ký tựMở rộng hoặc thu hẹp bảng chữ cái
Loại bỏ dễ nhầmBỏ cặp dễ lẫn; thu hẹp bảng chữ cái

Nếu trang từ chối ký hiệu, tắt ký hiệu và tăng độ dài khi ô cho phép. Nếu phải gõ từ màn hình, loại bỏ dễ nhầm và chấp nhận bảng chữ cái nhỏ hơn, hoặc dùng cụm mật khẩu gõ cẩn thận (tab Cụm mật khẩu trên cùng công cụ).

Thói quen quan trọng hơn một con số

Nên dùng trình quản lý mật khẩu để mỗi tài khoản có giá trị riêng. Đừng tái sử dụng ví dụ trên hay bất kỳ mật khẩu nào đã thấy trên trang công khai. Nếu in mã QR Wi-Fi, nhớ rằng mật khẩu nằm trong mã: hãy đổi mật khẩu đó khi không còn cần truy cập.

NIST SP 800-63B (bản sửa đổi 4) hướng dẫn dịch vụ (không phải lời khuyên cá nhân cho cá nhân) rằng mật khẩu dùng làm yếu tố duy nhất phải ít nhất 15 ký tự, dịch vụ phải cho phép ít nhất 64, và không được áp quy tắc thành phần hay buộc đổi định kỳ. Cách hiểu thực tế khớp tài liệu đó: độ dài quan trọng hơn sự pha trộn loại, vì vậy hướng dẫn này bắt đầu từ 16 ký tự rồi mới nói về kích thước bảng chữ cái.

Độ dài so với pha trộn trên trang thật

Một số trang vẫn đòi “một trong mỗi” loại. Đáp ứng quy tắc đó với mật khẩu ngắn vẫn có thể để lại không gian tìm kiếm nhỏ. Hãy đáp ứng quy tắc và tăng độ dài khi ô cho phép. Trang khác chấp nhận cụm dài có khoảng trắng; tab Mật khẩu vẫn hữu ích khi ô muốn chuỗi đặc không khoảng trắng.

Lưu mật khẩu riêng cho từng tài khoản. Tái sử dụng là cách một lần lộ lan sang nhiều nơi. Đồng hồ entropy trên trang này dạy hiệu ứng của các công tắc hiện tại, không hứa hẹn về kẻ tấn công cụ thể. Nếu trang giới hạn dưới 16, tạo ở mức tối đa cho phép, giữ mọi tập được chấp nhận, và lưu trong trình quản lý. Nếu cho phép hơn 16, tăng độ dài thường là cách rẻ nhất để nâng chỉ số entropy mà không tranh cãi quy tắc thành phần.

Trước khi sao chép, xác nhận đúng tab và độ dài cùng các tập khớp với những gì trang chấp nhận. Chỉ sao chép giá trị vừa tạo trong phiên này.

Trước khi lưu giá trị

Hai lớp quan trọng: bí mật đủ dài và ngẫu nhiên, rồi cách dùng qua trình quản lý để tránh tái sử dụng. Xác minh hai bước (khi trang có) giảm thiệt hại nếu ai đó chỉ lấy được mật khẩu.

Trên trang này hãy tắt ký hiệu rồi kéo dài lên 20 để thấy ước lượng đổi thế nào. Chỉ số đó dạy mô hình; không thay thế sự cảnh giác trước email giả “hỗ trợ”. Với mạng khách, tạo giá trị mới khi chia sẻ truy cập; với email hay ngân hàng, đừng bao giờ tái dùng cùng một bí mật.

Thử ngay

Đặt độ dài 16, bật bốn tập, để loại bỏ dễ nhầm tắt, rồi so dòng entropy với khoảng 102,6 bit.

Câu hỏi thường gặp

Tôi có dùng Xh4!mK9pQ2$vL7nR cho tài khoản thật không?

Không. Đó là ví dụ giả 16 ký tự. Hãy tạo giá trị mới trong công cụ và đừng bao giờ tái sử dụng mẫu đã công bố.

Số entropy cao có đảm bảo an toàn không?

Không. Entropy ước lượng kích thước không gian tìm kiếm theo mô hình bảng chữ cái đã nêu. Lừa đảo, tái sử dụng và phần mềm độc hại nằm ngoài con số đó.

Có nên bật loại bỏ ký tự dễ nhầm không?

Bật khi bạn gõ tay và muốn ít nhầm hơn (O/0, I/l/1). Bật sẽ thu hẹp bảng chữ cái và giảm entropy với cùng độ dài.

Việc tạo có rời trình duyệt của tôi không?

Tạo và sao chép chạy trong trình duyệt với bộ tạo số ngẫu nhiên an toàn. Không có gì được gửi lên máy chủ.

Độ dài hay sự pha trộn ký tự?

Cả hai đều quan trọng trong mô hình này, nhưng tăng độ dài thường nâng ước lượng với ít ma sát hơn. Bắt đầu từ 16 và bật các tập mà trang chấp nhận.