Tạo mật khẩu 🔒 Dữ liệu của bạn không rời khỏi trình duyệt.

Mật khẩu ngẫu nhiên mạnh theo quy tắc của bạn — độ dài, ký hiệu, số lượng.

Về công cụ này

Mỗi mật khẩu đều đến từ crypto.getRandomValues() — nguồn ngẫu nhiên an toàn mật mã học có sẵn trong trình duyệt — với cách lấy mẫu không lệch modulo. Chỉ số entropy cho biết độ mạnh thật sự: 60+ bit chống tấn công online, 80+ bit an toàn trước bẻ khóa offline trong nhiều năm.

Mật khẩu được tạo trên máy bạn, không bao giờ truyền đi, ghi log hay lưu trữ. Với tài khoản hằng ngày, nên dùng trình quản lý mật khẩu — còn khi cần một secret mạnh ngay lập tức thì dùng công cụ này.

Câu hỏi thường gặp

Các mật khẩu này có ngẫu nhiên theo kiểu mật mã học không?

Có. Mỗi ký tự và từ đều được chọn bằng Web Crypto API của trình duyệt (crypto.getRandomValues), dùng phương pháp rejection sampling để tránh thiên lệch modulo — không dùng Math.random(), vốn không an toàn để tạo dữ liệu bí mật.

Điều gì thực sự khiến một mật khẩu "mạnh"?

Độ dài và sự đa dạng ký tự, hai yếu tố này cùng quyết định entropy — số bit của tính ngẫu nhiên. Thước đo độ mạnh ước tính entropy trực tiếp từ các thiết lập của bạn và hiển thị thời gian dò mật khẩu offline gần đúng ở tốc độ 10¹⁰ lần đoán/giây, một chuẩn phổ biến cho các cuộc tấn công dùng GPU.

Tôi nên dùng ký tự ngẫu nhiên hay cụm mật khẩu?

Cả hai đều mạnh nếu đủ dài. Cụm mật khẩu (ví dụ năm từ ngẫu nhiên trong từ điển) dễ gõ và dễ nhớ hơn; chuỗi ký tự ngẫu nhiên mang nhiều entropy hơn một chút trên mỗi ký tự. Hãy chọn loại mà trang web đó chấp nhận — một mật khẩu bạn dùng đúng luôn tốt hơn một mật khẩu mạnh về lý thuyết nhưng hay gõ sai.

Mật khẩu tôi tạo ra có được lưu trữ hoặc gửi đi đâu không?

Không. Mật khẩu được tạo và hiển thị hoàn toàn trong trình duyệt của bạn và không bao giờ được lưu lại. Chỉ có các thiết lập của bạn — độ dài, bộ ký tự, v.v. — được ghi nhớ cục bộ để công cụ mở lại đúng như lúc bạn rời đi.

Vì sao nên loại trừ các ký tự dễ nhầm như 0, O, 1, l, I?

Chúng dễ bị đọc nhầm ở một số phông chữ, dẫn đến gõ sai mật khẩu khi chép từ giấy hoặc đọc qua điện thoại. Bật "Loại trừ ký tự dễ nhầm" để tự động bỏ chúng, hoặc dùng ô loại trừ ký tự cho bất kỳ ký tự nào khác mà một hệ thống cụ thể từ chối.