Trình tạo mật khẩu

Tạo mật khẩu ngẫu nhiên bảo mật về mặt mật mã. Tùy chỉnh độ dài và loại ký tự. Mọi xử lý đều diễn ra cục bộ trong trình duyệt sử dụng Web Crypto API.

20

Về bảo mật mật khẩu

  • Mật khẩu được tạo bằng Web Crypto API (crypto.getRandomValues), đảm bảo an toàn về mặt mật mã.
  • Không có dữ liệu nào được gửi đến máy chủ - quá trình tạo mật khẩu diễn ra hoàn toàn trong trình duyệt của bạn.
  • Sử dụng ít nhất 16 ký tự kết hợp tất cả các loại ký tự để đảm bảo an toàn tốt nhất.

Độ dài thắng độ phức tạp, và không phải thắng sít sao. Mỗi ký tự bạn thêm vào nhân lên khối lượng việc kẻ tấn công phải làm, trong khi đổi một chữ cái lấy một ký hiệu gần như chẳng thêm được gì trước phần mềm vốn biết cách thay thế ấy. Thứ thật sự bảo vệ một tài khoản là mật khẩu dài, ngẫu nhiên và không dùng ở đâu khác, và cách duy nhất thực tế để quản là một trình quản lý mật khẩu.

Bạn thật sự đang lưu cái đó thế nào?

Hàm băm, token và mật khẩu chỉ mạnh bằng đúng đoạn mã bao quanh chúng: một hệ số chi phí để nguyên mặc định, một token không ai kiểm tra hạn, một khoá bí mật lỡ đẩy lên kho mã. Chúng tôi rà soát và làm cứng ứng dụng, rồi nói cho bạn biết kẻ tấn công chạm tới đâu trước tiên.

Đặt lịch rà soát bảo mật

Câu hỏi thường gặp

Mật khẩu nên dài bao nhiêu?
Mười sáu ký tự ngẫu nhiên là thoải mái cho những thứ thông thường, và hai mươi trở lên cho mật khẩu chính của trình quản lý hoặc một tài khoản canh giữ các tài khoản khác. Dưới mười hai là bạn đang trông vào giới hạn thử của trang chứ không phải vào mật khẩu.
Ký hiệu có đáng công không?
Ít đáng hơn độ dài. Thêm bốn ký tự làm được nhiều hơn là rắc dấu câu vào tám ký tự, và chính ký hiệu mới là thứ khiến mật khẩu bị từ chối hoặc bị làm hỏng bởi một hệ thống xử lý chúng kém.
Những mật khẩu này có được tạo an toàn không?
Chúng đến từ nguồn ngẫu nhiên mật mã của trình duyệt, chính nguồn dùng để tạo khoá, chứ không phải hàm ngẫu nhiên thông thường. Không có gì được truyền đi và không có gì được lưu, nên đóng thẻ là xong.
Cụm mật khẩu có hơn chuỗi ngẫu nhiên không?
Với thứ bạn phải gõ từ trí nhớ thì có: bốn hay năm từ không liên quan vừa dài, vừa mạnh, vừa nhớ được. Với mọi thứ trình quản lý điền hộ, một chuỗi ngẫu nhiên lưu gọn hơn và mạnh ngang ngửa.
Bao lâu nên đổi một lần?
Chỉ khi có lý do. Việc đổi theo lịch đẩy người ta tới những sửa đổi nhỏ dễ đoán, và đó là lý do khuyến nghị đã rời bỏ nó. Hãy đổi khi một dịch vụ bị lộ, khi bạn nghi mật khẩu đã bị biết, hoặc khi nó từng được dùng lại.