tools / password
password/
Tạo hàng loạt mật khẩu ngẫu nhiên và UUID v4 bằng số ngẫu nhiên an toàn của trình duyệt, không bị lệch modulo.
Mật khẩu
UUID v4
Câu hỏi thường gặp
Trình tạo mật khẩu này có an toàn không, số ngẫu nhiên lấy từ đâu
Số ngẫu nhiên đến từ crypto.getRandomValues của trình duyệt, một giao diện số ngẫu nhiên dành cho mục đích mã hóa, không phải Math.random. Khi chọn ký tự từ kho ký tự, những giá trị ngẫu nhiên có thể gây lệch do phép lấy dư (modulo bias) sẽ bị loại bỏ, nên xác suất mỗi ký tự được chọn là như nhau. Mật khẩu chỉ được tạo trong trình duyệt của bạn, không tải lên và trang cũng không lưu lại.
Mật khẩu dài bao nhiêu là đủ, nhãn "yếu / trung bình / mạnh" được đánh giá thế nào
Trang ước tính entropy bằng độ dài × log2(kích thước kho ký tự): dưới 40 bit gắn nhãn "yếu", từ 40 đến 64 là "trung bình", từ 64 đến 100 là "mạnh", từ 100 trở lên là "rất mạnh". Khi chọn đủ cả bốn loại ký tự, kho có 89 ký tự, 10 ký tự cho khoảng 65 bit (mạnh), 16 ký tự cho khoảng 104 bit (rất mạnh). Đây chỉ là ước tính lý thuyết; rủi ro thực sự thường đến từ việc dùng chung một mật khẩu cho nhiều website.
Làm gì khi website không chấp nhận một số ký hiệu
Bỏ chọn "Ký hiệu", rồi tăng độ dài để bù lại độ mạnh. Bộ ký hiệu là cố định gồm 27 ký tự !@#$%^&*()-_=+[]{};:,.<>/?~ và không thể tùy chỉnh trên trang. Khi chỉ dùng chữ cái và chữ số, kho có 62 ký tự, 20 ký tự cho khoảng 119 bit, trang sẽ gắn nhãn "rất mạnh".
Tùy chọn "Loại trừ ký tự dễ nhầm" loại bỏ những ký tự nào
Loại bỏ năm ký tự: 0 (số không), O (chữ o hoa), 1 (số một), l (chữ L thường) và I (chữ i hoa), có hiệu lực đồng thời trên mọi bộ ký tự. Kho ký tự sẽ nhỏ lại tương ứng, từ 89 xuống 84 ký tự khi chọn cả bốn loại. Hữu ích khi phải chép tay hoặc đọc mật khẩu cho người khác nghe.
Vì sao mỗi mật khẩu đều có chữ hoa, chữ thường, chữ số và ký hiệu
Mỗi loại ký tự bạn chọn đều được đảm bảo xuất hiện ít nhất một lần, sau đó vị trí được xáo trộn ngẫu nhiên, nhờ vậy đáp ứng các yêu cầu của website như "phải có cả chữ hoa, chữ thường và chữ số". Không muốn loại nào thì bỏ chọn, nhưng phải giữ lại ít nhất một loại, nếu không sẽ báo "Hãy chọn ít nhất một bộ ký tự". Độ dài từ 4 đến 128, mỗi lần tạo tối đa 100 mật khẩu; số vượt phạm vi sẽ tự động đổi về giá trị biên gần nhất.
Mật khẩu đã tạo có được lưu không, vì sao vừa đổi tùy chọn là mật khẩu thay đổi
Không lưu. Sau khi tải lại hoặc đóng trang thì không thể lấy lại, bạn cần tự sao chép vào trình quản lý mật khẩu. Thay đổi độ dài, số lượng hoặc bộ ký tự đã chọn đều tạo ngay một loạt mật khẩu mới, nên hãy đặt xong các tùy chọn rồi mới sao chép kết quả.
UUID ở đây là phiên bản nào, có bị trùng không
Chỉ tạo UUID v4, tức loại ngẫu nhiên, không có v1, v7 hay phiên bản khác. Ưu tiên dùng crypto.randomUUID của trình duyệt, nếu không hỗ trợ thì tự ghép theo quy tắc v4 từ số ngẫu nhiên an toàn. UUID v4 có 122 bit ngẫu nhiên, nên khi dùng bình thường xác suất trùng là không đáng kể. "Chữ hoa" và "Bỏ dấu gạch nối" chỉ đổi định dạng hiển thị, không ảnh hưởng đến nội dung.
Làm gì khi báo "Trình duyệt hiện tại không hỗ trợ số ngẫu nhiên an toàn"
Hãy chuyển sang trình duyệt mới hơn. Trang cần crypto.getRandomValues, nếu không có thì trang thà không tạo còn hơn quay về nguồn không an toàn như Math.random. Các phiên bản Chrome, Safari, Firefox, Edge gần đây đều hỗ trợ, nên thông báo này thường xuất hiện khi trình duyệt rất cũ.