🌐 VI

🔐 Trình tạo mật khẩu

Tự động tạo mật khẩu mạnh và an toàn. Tạo mật khẩu tùy chỉnh với nhiều tùy chọn và kiểm tra độ mạnh của chúng.

HƯỚNG DẪN

Tìm hiểu thêm

01

1. Tầm quan trọng của bảo mật mật khẩu

Mật khẩu mạnh là tuyến phòng thủ đầu tiên trong bảo mật trực tuyến. Mật khẩu yếu dễ bị tấn công brute force, tấn công từ điển và tấn công rainbow table. Thống kê cho thấy 81% vụ rò rỉ dữ liệu liên quan đến mật khẩu yếu. Mật khẩu mạnh nên kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt, với độ dài tối thiểu 12 ký tự. Dùng trình tạo mật khẩu giúp tạo ra các mật khẩu ngẫu nhiên và không thể đoán trước để bảo vệ tài khoản của bạn.

02

2. Tiêu chí của mật khẩu mạnh

Mật khẩu mạnh phải đáp ứng một số tiêu chí. Thứ nhất, chúng nên dài ít nhất 12 ký tự. Thứ hai, chúng nên bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Thứ ba, tránh các từ trong từ điển hoặc dãy số tuần tự (123456). Thứ tư, đừng dùng thông tin cá nhân (tên, ngày sinh). Thứ năm, dùng mật khẩu khác nhau cho từng dịch vụ. Trình tạo mật khẩu tự động tạo ra các mật khẩu đáp ứng tất cả những tiêu chí này.

03

3. Mẹo dùng trình quản lý mật khẩu

Nếu bạn thấy khó nhớ các mật khẩu phức tạp được tạo ra, chúng tôi khuyên bạn nên dùng trình quản lý mật khẩu. Các công cụ như LastPass, 1Password và Bitwarden mã hóa và lưu trữ an toàn toàn bộ mật khẩu của bạn. Bạn chỉ cần nhớ một mật khẩu chính để truy cập an toàn vào tất cả tài khoản. Hầu hết trình quản lý mật khẩu đều có tính năng tự động đăng nhập, phân tích độ mạnh mật khẩu và phát hiện rò rỉ. Các trình quản lý chuyên dụng an toàn hơn nhiều so với chức năng lưu mật khẩu tích hợp sẵn của trình duyệt.

04

4. Tránh các lỗi mật khẩu thường gặp

Nhiều người mắc các lỗi phổ biến khi đặt mật khẩu. Những mật khẩu như "password123", "qwerty" và "123456" là các tổ hợp đầu tiên bị thử khi tấn công. Các mẫu bàn phím (asdfgh), ký tự lặp lại (aaaaaa) và số tuần tự cũng rất rủi ro. Dùng lại cùng một mật khẩu trên nhiều trang web là rất nguy hiểm. Nếu một trang web bị hack, tất cả tài khoản của bạn đều gặp rủi ro. Cũng nên tránh lưu mật khẩu trong tệp văn bản hoặc notepad.

05

5. Xác thực đa yếu tố (MFA) thiết yếu

Ngay cả mật khẩu mạnh cũng không hoàn hảo, vì vậy bạn nên dùng xác thực đa yếu tố (MFA) cùng với mật khẩu. MFA tăng cường bảo mật đáng kể bằng cách yêu cầu thêm một bước xác thực ngoài mật khẩu. Xác thực bằng ứng dụng như Google Authenticator và Authy an toàn hơn xác thực qua SMS. Xác thực sinh trắc học (vân tay, khuôn mặt) hoặc khóa phần cứng (YubiKey) cũng là những lựa chọn tuyệt vời. Hãy đảm bảo thiết lập MFA cho các tài khoản quan trọng như email, ngân hàng và mạng xã hội.

06

6. Chiến lược xoay vòng mật khẩu

Trước đây từng khuyến nghị đổi mật khẩu mỗi 3 tháng, nhưng các hướng dẫn bảo mật mới nhất thì khác. NIST (National Institute of Standards and Technology) nêu rằng mật khẩu mạnh không cần đổi trừ khi có nghi ngờ bị xâm phạm. Việc ép đổi thường xuyên thực ra khiến người dùng tạo ra các mẫu mật khẩu yếu. Thay vào đó, hãy dùng dịch vụ phát hiện rò rỉ mật khẩu (Have I Been Pwned) để kiểm tra các trường hợp bị lộ và chỉ đổi mật khẩu ngay khi bị xâm phạm. Điều quan trọng là duy trì mật khẩu mạnh, không phải đổi chúng thường xuyên.

Câu hỏi thường gặp

Mật khẩu được tạo có được gửi lên hoặc lưu trên máy chủ không?
Không. Mật khẩu được tạo hoàn toàn ngay trong trình duyệt của bạn bằng JavaScript và không bao giờ được truyền lên hay lưu trên máy chủ. Tải lại trang sẽ xóa mọi mật khẩu đã tạo trước đó.
Mật khẩu của tôi nên dài bao nhiêu để bảo mật tốt?
Chúng tôi khuyên dùng ít nhất 12 ký tự, và 16 ký tự trở lên cho các tài khoản quan trọng như email hoặc ngân hàng. Mỗi ký tự thêm vào sẽ làm thời gian cần để tấn công brute-force tăng theo cấp số nhân.
Các mật khẩu được tạo có thực sự không thể đoán trước không?
Có. Công cụ này dùng bộ tạo số ngẫu nhiên an toàn bằng mật mã của trình duyệt để chọn từng ký tự một cách độc lập, nên không có mẫu hay tính đoán trước.
Vì sao thêm ký tự đặc biệt lại làm mật khẩu an toàn hơn?
Thêm ký tự đặc biệt làm tăng tổng số tổ hợp ký tự có thể có, mở rộng không gian tìm kiếm mà một cuộc tấn công brute-force phải dò qua. Lưu ý rằng một số dịch vụ giới hạn những ký tự đặc biệt được phép, vì vậy hãy kiểm tra quy định khi đăng ký của họ.
Tôi nên lưu trữ an toàn các mật khẩu đã tạo như thế nào?
Đừng lưu chúng trong notepad hoặc tài liệu văn bản thuần túy - hãy dùng trình quản lý mật khẩu chuyên dụng như 1Password hoặc Bitwarden. Các công cụ này mã hóa mật khẩu của bạn và cho phép bạn truy cập tất cả bằng một mật khẩu chính duy nhất.