Trình Kiểm tra Độ mạnh Mật khẩu
Xác định độ mạnh của mật khẩu theo thời gian thực.
Bao gồm tính năng tự động tạo mật khẩu an toàn.
Cách Sử dụng Công cụ Này
Nhập mật khẩu để xem điểm số độ mạnh và thời gian bẻ khóa ngay lập tức.
Bạn cũng có thể thích
Giới thiệu
Một công cụ trực tuyến giúp phân tích và xác định độ mạnh của mật khẩu theo thời gian thực. Nó đánh giá số lượng ký tự, loại ký tự (chữ hoa/chữ thường, số, ký hiệu), độ phức tạp của mẫu, v.v. từ nhiều góc độ, và hiển thị độ mạnh bằng điểm số và biểu đồ.
Được trang bị tính năng tự động tạo mật khẩu an toàn. Tạo mật khẩu mạnh chỉ với một cú nhấp chuột bằng cách chỉ định số lượng và các loại ký tự cần bao gồm.
Mọi thứ diễn ra bên trong trình duyệt của bạn và mật khẩu của bạn không bao giờ được gửi đến máy chủ.
Cách sử dụng
Nhập mật khẩu của bạn
Nhập mật khẩu bạn muốn đánh giá vào trường nhập liệu. Độ mạnh được phân tích theo thời gian thực khi bạn nhập.
Kiểm tra điểm số độ mạnh
Độ mạnh mật khẩu được hiển thị bằng điểm số và biểu đồ. Nếu có bất kỳ điểm yếu nào, các đề xuất cải thiện cũng sẽ được hiển thị.
Thuật ngữ
- Độ mạnh Mật khẩu (Password Strength)
- Thước đo hiệu quả của mật khẩu chống lại việc đoán mò hoặc tấn công brute-force. Được xác định bằng độ dài, độ phức tạp và mức độ khó đoán.
- Entropy
- Một thước đo toán học về sự không chắc chắn hoặc tính ngẫu nhiên của mật khẩu, được tính bằng bit. Entropy cao hơn có nghĩa là độ khó bẻ khóa sẽ tăng theo cấp số nhân.
- Tấn công Brute-force
- Một phương pháp tấn công có hệ thống sẽ thử nghiệm mọi sự kết hợp có thể có của các ký tự cho đến khi tìm được mật khẩu chính xác.
- Tấn công Từ điển (Dictionary Attack)
- Một cuộc tấn công kiểm tra một cách có hệ thống các từ trong từ điển và danh sách lớn các mật khẩu đã bị rò rỉ trước đó thay vì sử dụng các tập hợp ký tự ngẫu nhiên.
- Tập hợp Ký tự (Character Sets)
- Các nhóm ký tự cơ bản được sử dụng trong mật khẩu: chữ thường, chữ hoa, số và các ký hiệu/ký tự đặc biệt.
- Thuật toán zxcvbn
- Một thuật toán ước lượng độ mạnh mật khẩu chuẩn công nghiệp được Dropbox phát triển. Được sử dụng trong công cụ này để phát hiện thông minh các mẫu bàn phím, tên và các từ trong từ điển.
- Cụm mật khẩu (Passphrase)
- Một loại mật khẩu bao gồm một chuỗi các từ hoàn toàn không liên quan (ví dụ: "battery-staple-correct-horse"). Chúng cực kỳ mạnh mà vẫn dễ nhớ.
Câu hỏi thường gặp
- Hỏi:Có hoàn toàn an toàn khi nhập mật khẩu thực của tôi ở đây không?
- Có. Mật khẩu của bạn không bao giờ được gửi qua internet hoặc ghi lại ở bất cứ đâu. Phân tích thuật toán phức tạp chạy hoàn toàn cục bộ bên trong trình duyệt của bạn.
- Hỏi:Tôi nên nhắm đến điểm số nào?
- Bạn luôn nên nhắm đến mức 3 (Mạnh) hoặc 4 (Rất Mạnh). Bất cứ mật khẩu nào ghi điểm từ 0 đến 2 đều có thể bị bẻ khóa bởi các công cụ tự động trong vài giờ hoặc vài ngày.
- Hỏi:Tại sao mật khẩu dài của tôi lại bị đánh dấu là "Yếu"?
- Công cụ của chúng tôi sử dụng phân tích không gian và từ điển. Nếu mật khẩu của bạn dài nhưng bao gồm các ký tự lặp lại, chuỗi phím liền kề (như "asdfgh") hoặc các tên thông thường, tin tặc sẽ đoán ra gần như ngay lập tức.
- Hỏi:Làm thế nào để tính toán "Thời gian bẻ khóa"?
- Nó ước lượng thời gian phần cứng băm ngoại tuyến hiện đại (thử nghiệm hàng tỷ phỏng đoán mỗi giây) sẽ mất theo thuật toán để tìm chính xác mật khẩu của bạn.
- Hỏi:Tôi có thực sự cần các ký tự đặc biệt không?
- Không hẳn. Mặc dù các ký tự đặc biệt tăng entropy một cách nhanh chóng, việc tạo ra một cụm mật khẩu rất dài chỉ dùng các chữ cái (hơn 20 ký tự) thường mang lại một mật khẩu gần như không thể bẻ khóa.
- Hỏi:Tại sao không sử dụng thước đo độ mạnh tiêu chuẩn?
- Các thước đo tiêu chuẩn chỉ kiểm tra theo danh sách cố định (Cần 1 chữ hoa, 1 ký hiệu). Chúng đã lỗi thời nguy hiểm và thường đánh giá đậu những mật khẩu tồi tệ như "P@ssword1".
- Hỏi:Mật khẩu mạnh có giúp tôi miễn nhiễm với việc bị hack không?
- Nó bảo vệ chống lại các cuộc tấn công brute-force, nhưng không chống lại Lừa đảo (các trang đăng nhập giả mạo) hoặc việc sử dụng lại cùng một mật khẩu trên nhiều trang web. Không bao giờ sử dụng lại mật khẩu.
Các trường hợp sử dụng
Đăng ký Tài khoản
Kiểm tra độ mạnh mật khẩu khi tạo các tài khoản mạng xã hội, email hoặc ngân hàng mới.
Đào tạo Bảo mật Doanh nghiệp
Minh họa trực quan cho nhân viên hiểu tại sao một số mật khẩu lại yếu, nhằm nâng cao nhận thức về bảo mật.
Rà soát Mật khẩu
Kiểm tra các mật khẩu hiện tại để xác định các mật khẩu yếu cần được ưu tiên thay đổi.
Học tập về Bảo mật
Tìm hiểu về cách độ dài mật khẩu, các loại ký tự và các mẫu cấu trúc ảnh hưởng đến độ mạnh tổng thể.
Gửi phản hồi
Vui lòng cho chúng tôi biết suy nghĩ của bạn để giúp chúng tôi cải thiện công cụ.
Feedback is temporarily suspended
The server is busy or spam protection is active. Please try again later.