Công cụ Kiểm tra Độ mạnh Mật khẩu

Xem một mật khẩu mạnh đến đâu và cần làm gì để cải thiện. Việc phân tích diễn ra trong trình duyệt và mật khẩu không bao giờ rời khỏi thiết bị của bạn.

Chúng tôi không bao giờ gửi mật khẩu của bạn đến máy chủ.
Độ mạnh
Danh sách kiểm
  • Chưa đạt Ít nhất 12 ký tự
  • Chưa đạt Chữ thường (a-z)
  • Chưa đạt Chữ hoa (A-Z)
  • Chưa đạt Chữ số (0-9)
  • Chưa đạt Ký hiệu (!@#$...)

Công cụ kiểm tra độ mạnh mật khẩu này làm gì


Nó đo độ dài và sự đa dạng ký tự của mật khẩu, tìm những khuôn mẫu mà kẻ tấn công thử trước tiên, rồi biến điều đó thành một điểm số, một danh sách kiểm và một loạt cách sửa cụ thể. Toàn bộ việc phân tích diễn ra trong trình duyệt, nên mật khẩu không bao giờ rời khỏi thiết bị của bạn — đó là cách trung thực duy nhất để làm một công cụ như thế này.

Điểm số được tính thế nào


Độ dài đứng trước: các mốc là 8, 12, 16 và 20 ký tự, và dưới 12 ký tự thì không gì vượt quá “Tạm được”. Trên nền đó, chúng tôi đếm có bao nhiêu loại ký tự xuất hiện — chữ thường, chữ hoa, chữ số và ký hiệu. Rồi đến các khoản trừ điểm, và chính chúng giữ cho điểm số trung thực: một mật khẩu nằm trong danh sách rò rỉ, một từ thông dụng cải trang, một ký tự lặp lại hay một chuỗi như 1234 đều bị chặn trần, dài đến đâu cũng vậy.

Mẹo để có mật khẩu mạnh hơn


Độ dài thắng độ phức tạp: bốn từ thông thường ghép lại khó bẻ hơn tám ký tự dấu câu, và gõ cũng dễ hơn nhiều. Đừng bao giờ dùng lại một mật khẩu ở nhiều trang — một vụ rò rỉ ở một nơi sẽ thành một vụ đột nhập ở tất cả những nơi còn lại. Hãy dùng trình quản lý mật khẩu để mỗi tài khoản có một mật khẩu dài và riêng biệt mà bạn chẳng cần nhớ, và bật xác thực hai yếu tố ở mọi nơi có hỗ trợ.

Cách kiểm tra một mật khẩu


Nhập một mật khẩu để có ngay điểm số và danh sách kiểm.

  1. Nhập hoặc dán mật khẩu vào ô.
  2. Đọc điểm số, danh sách kiểm và các gợi ý.
  3. Chỉnh mật khẩu và xem điểm số tăng dần cho tới khi mạnh.

Câu hỏi thường gặp


Công cụ này có gửi mật khẩu của tôi đi đâu không?
Không. Mọi thứ chạy trong trình duyệt của bạn: mật khẩu không bao giờ đi qua mạng, không bao giờ được lưu, và không bao giờ lọt vào địa chỉ trang.

Tôi có nên nhập một mật khẩu mình đang thực sự dùng không?
Việc phân tích diễn ra tại chỗ nên không có gì được truyền đi. Dù vậy, thói quen an toàn hơn là thử một biến thể thay vì mật khẩu thật — và nếu một mật khẩu bạn đang dùng bị chấm điểm thấp ở đây, hãy đổi nó.

Độ dài bao nhiêu thì được coi là mạnh?
Mười hai ký tự là mức sàn, và mười sáu trở lên thì tốt hơn cho email, ngân hàng và bất cứ tài khoản nào có thể đặt lại những tài khoản khác.

Tôi có cần ký hiệu không?
Chúng có ích, nhưng độ dài và tính riêng biệt quan trọng hơn nhiều. Một cụm mật khẩu dài không có ký hiệu nào vẫn hơn một mật khẩu ngắn đầy ký hiệu.

Thời gian bẻ khoá được ước tính thế nào?
Từ kích thước không gian tìm kiếm, giả định kẻ tấn công đã lấy được tệp mật khẩu và thử khoảng mười tỷ lượt mỗi giây trên một card đồ hoạ. Đó là trường hợp xấu nhất còn thực tế; một trang web lưu mật khẩu đúng cách sẽ làm chậm việc đó đi nhiều bậc độ lớn.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager