Trình kiểm tra độ mạnh mật khẩu

3.75 trên 4 xếp hạng
Số ký tự
Độ mạnh

Trình kiểm tra độ mạnh mật khẩu là công cụ miễn phí giúp đánh giá mật khẩu, hiển thị số ký tự và phân loại độ mạnh.

Mật khẩu của tôi được kiểm tra ở đâu?

Không thể xác định chắc chắn công cụ này xử lý mật khẩu bạn nhập ở đâu. Đừng mặc định rằng quá trình kiểm tra chỉ diễn ra trong trình duyệt, nhưng cũng không có cơ sở để khẳng định mật khẩu được gửi đến nơi khác.

Vì chưa rõ vị trí xử lý, đừng nhập mật khẩu đang dùng để bảo vệ tài khoản. Thay vào đó, hãy tạo một mật khẩu giả có độ dài và cấu trúc tương tự. Ví dụ, nếu mật khẩu thật là một cụm gồm bốn từ, hãy kiểm tra bằng bốn từ thay thế không liên quan thay vì nhập cụm từ thật.

Thế nào là một mật khẩu mạnh?

Mật khẩu mạnh cần dài, khó đoán và chỉ dùng cho một tài khoản. Nhìn chung, độ dài quan trọng hơn các mẹo tạo cảm giác phức tạp, chẳng hạn đổi 'a' thành '@' hoặc thêm '1!' vào cuối một từ quen thuộc.

Phần mềm bẻ khóa mật khẩu sẽ thử các từ dễ xuất hiện, mẫu phổ biến, mật khẩu từng bị rò rỉ và những biến thể dễ đoán trước khi chuyển sang các tổ hợp ít có khả năng hơn. Mật khẩu càng dài thì càng có nhiều khả năng cần thử, đặc biệt khi nội dung được chọn ngẫu nhiên. Không có một con số chính xác duy nhất về thời gian bẻ khóa mật khẩu, vì kết quả còn phụ thuộc vào thiết bị của kẻ tấn công, cách dịch vụ lưu trữ mật khẩu và việc thử mật khẩu diễn ra trực tuyến hay trên dữ liệu mật khẩu bị đánh cắp.

  • Ưu tiên mật khẩu dài hơn được tạo tự động khi trình quản lý mật khẩu có thể ghi nhớ giúp bạn.
  • Dùng các từ không liên quan được chọn ngẫu nhiên để tạo cụm mật khẩu dễ nhập và dễ nhớ hơn.
  • Tránh dùng tên, ngày sinh, câu lạc bộ bóng đá, mã bưu chính và thông tin hiển thị trên mạng xã hội.
  • Đừng chỉ dựa vào một chữ hoa, một chữ số và một ký hiệu nếu từ gốc vẫn dễ đoán.
  • Dùng mật khẩu riêng cho từng tài khoản.

Ký hiệu, chữ số và chữ hoa xen chữ thường có thể mở rộng tập hợp ký tự có thể dùng, nhưng hiệu quả nhất khi được chọn ngẫu nhiên. Chúng không thể bù đắp cho một mật khẩu ngắn hoặc được sử dụng rộng rãi.

Cách dùng trình kiểm tra độ mạnh mật khẩu

Nhập một mật khẩu thử được tạo ra và xem thông tin Số ký tự cùng Độ mạnh. Các mức độ mạnh gồm Không có dữ liệu, Rất thấp, Thấp, Trung bình và Mạnh.

  1. Chọn một ví dụ giả có cấu trúc tương tự mật khẩu bạn đang cân nhắc.
  2. Kiểm tra số lượng ký tự.
  3. Chỉ xem mức độ mạnh là thông tin tham khảo, không phải sự bảo đảm về an toàn.
  4. Nếu kết quả yếu, hãy tăng đáng kể độ dài hoặc tạo một mật khẩu ngẫu nhiên mới. Đừng chỉ nối thêm một chữ số dễ đoán.
  5. Lưu mật khẩu riêng biệt cuối cùng trong trình quản lý mật khẩu, thay vì tệp ghi chú, tài liệu hoặc thư nháp.

Công cụ không công bố quy tắc chấm điểm và các ngưỡng đánh giá, vì vậy không thể dự đoán chính xác mức xếp hạng tại đây. Những ví dụ sau minh họa loại dữ liệu bạn có thể dùng để so sánh mà không cần cung cấp bí mật thật:

  • Garden7! có 8 ký tự và tuân theo mẫu dễ nhận biết gồm một từ kèm hậu tố.
  • copper railway tulip orbit có 26 ký tự, tính cả khoảng trắng. Ví dụ này minh họa độ dài có được từ một cụm mật khẩu gồm nhiều từ, nhưng tuyệt đối không dùng các cụm ví dụ đã được công khai làm mật khẩu thật.
  • mQ7!vP2#zL9@ có 12 ký tự và trông có vẻ ngẫu nhiên. Mức độ mạnh chính xác phụ thuộc vào phương pháp đánh giá của công cụ.

Dùng lại mật khẩu và sử dụng cụm mật khẩu

Dùng lại mật khẩu là một rủi ro phổ biến, vì thông tin đăng nhập bị lộ từ một dịch vụ có thể được kẻ tấn công thử trên các trang web khác. Hình thức tự động này được gọi là tấn công nhồi thông tin xác thực. Nếu một mật khẩu phức tạp được dùng lại cho email, tài khoản mua sắm và mạng xã hội, mức độ an toàn của tất cả các tài khoản đó sẽ phụ thuộc vào mọi dịch vụ nơi mật khẩu xuất hiện.

Trình quản lý mật khẩu giải quyết vấn đề này bằng cách tạo và lưu một mật khẩu ngẫu nhiên khác nhau cho mỗi lần đăng nhập. Cả trình quản lý mật khẩu tích hợp trong trình duyệt lẫn ứng dụng chuyên dụng đều có thể tự điền mật khẩu dài mà bạn không cần ghi nhớ. Hãy bảo vệ chính trình quản lý bằng một mật khẩu chính mạnh, riêng biệt và bật xác thực đa yếu tố nếu nhà cung cấp hỗ trợ.

Cụm mật khẩu là một lựa chọn phù hợp khi bạn cần nội dung dễ nhớ, chẳng hạn làm mật khẩu chính. Hãy dùng một số từ không liên quan được chọn ngẫu nhiên, đồng thời tránh trích dẫn, lời bài hát, câu nói nổi tiếng hoặc câu mô tả cuộc sống của bạn. Khoảng trắng có thể giúp tăng độ dài, nhưng tài khoản phải cho phép sử dụng chúng. Trình tạo mật khẩu thường phù hợp hơn với những mật khẩu bạn không cần tự nhớ để nhập.

Trình kiểm tra độ mạnh có bảo đảm mật khẩu an toàn không?

Không. Mức đánh giá độ mạnh không thể bảo đảm mật khẩu an toàn. Công cụ chỉ đánh giá nội dung được nhập theo các quy tắc riêng, trong khi độ an toàn của tài khoản còn phụ thuộc vào tính riêng biệt, cách lưu trữ an toàn, cách dịch vụ xử lý mật khẩu và biện pháp chống lừa đảo.

Công cụ kiểm tra có thể coi khoảng trắng, dấu câu, chữ cái có dấu và ký tự thuộc hệ chữ viết ngoài Latin là ký tự của mật khẩu, nhưng trang web bạn định sử dụng có thể áp dụng quy tắc khác. Các ký tự Unicode cũng có thể có cách biểu diễn nền tảng khác nhau dù trông giống nhau. Hãy xác nhận rằng dịch vụ đích chấp nhận chính xác mật khẩu đó và trình quản lý mật khẩu có thể nhập lại đúng.

Mật khẩu chỉ gồm chữ số dễ bị thử hết mọi khả năng hơn ở cùng một độ dài vì sử dụng tập ký tự nhỏ. Nội dung rất dài có thể được đánh giá cao, nhưng một biểu mẫu đăng nhập cụ thể có thể cắt bớt hoặc từ chối. Trường để trống không có gì để đánh giá và Không có dữ liệu là một trong các trạng thái mà công cụ hiển thị.

Mức đánh giá cũng không chứng minh rằng mật khẩu chưa từng xuất hiện trong một vụ rò rỉ dữ liệu. Không có thông tin nào cho biết công cụ này tra cứu dữ liệu rò rỉ, vì vậy đừng suy ra điều đó từ kết quả Mạnh.

Câu hỏi thường gặp

Tại sao hai công cụ kiểm tra mật khẩu lại cho kết quả khác nhau?

Vì mỗi công cụ có thể dùng mô hình chấm điểm, từ điển hoặc quy tắc nhận diện mẫu khác nhau. Một công cụ có thể đánh giá cao sự đa dạng ký tự, trong khi công cụ khác chú trọng hơn đến độ dài hoặc các từ dễ nhận biết. Hãy coi kết quả là ước tính và làm theo những khuyến nghị an toàn mà các công cụ cùng đưa ra, đặc biệt là dùng mật khẩu riêng biệt và đủ dài.

Có nên đưa thông tin cá nhân vào mật khẩu dài không?

Không. Độ dài sẽ kém hữu ích hơn nếu nội dung có thể được ghép từ tên, địa chỉ, ngày sinh, nơi làm việc hoặc bài đăng công khai của bạn. Hãy chọn các ký tự ngẫu nhiên hoặc những từ không liên quan và không gắn với thông tin cá nhân.

Chỉ đổi một ký tự có giúp mật khẩu cũ an toàn trở lại không?

Thường là không nếu thay đổi đó tuân theo một mẫu rõ ràng. Kẻ tấn công thường thử đổi hậu tố, cập nhật năm và thay thế ký tự, chẳng hạn dùng '3' thay cho 'e'. Khi nghi ngờ mật khẩu đã bị lộ, hãy thay bằng một mật khẩu hoàn toàn mới và riêng biệt, đồng thời đổi mật khẩu ở mọi nơi từng dùng lại mật khẩu cũ.

Tôi có thể dùng emoji trong mật khẩu không?

Một số hệ thống chấp nhận emoji, nhưng khả năng tương thích giữa các biểu mẫu đăng nhập, bàn phím và quy trình khôi phục có thể kém. Một emoji cũng có thể gồm nhiều điểm mã Unicode, khiến độ dài hiển thị khác với độ dài kỹ thuật. Các ký tự ngẫu nhiên thông thường hoặc một cụm mật khẩu dài thường dễ tái tạo chính xác hơn.

Mật khẩu đã mạnh thì có còn cần xác thực đa yếu tố không?

Có, nếu dịch vụ hỗ trợ. Xác thực đa yếu tố có thể hạn chế thiệt hại khi mật khẩu bị đánh cắp qua lừa đảo, phần mềm độc hại hoặc sự cố rò rỉ từ dịch vụ. Ứng dụng xác thực hoặc khóa bảo mật thường tránh được các rủi ro liên quan đến mã gửi qua tin nhắn văn bản, dù mỗi dịch vụ sẽ quyết định hỗ trợ phương thức nào.

Kiểm tra lần cuối

  • Không nhập mật khẩu đang sử dụng vào đây vì chưa rõ công cụ xử lý dữ liệu ở đâu.
  • Ưu tiên độ dài và tính khó đoán thay vì sự phức tạp mang tính hình thức.
  • Dùng mật khẩu riêng cho từng tài khoản.
  • Lưu mật khẩu được tạo trong trình quản lý mật khẩu, không lưu trong tệp ghi chú không được bảo vệ.
  • Trước khi lưu mật khẩu, hãy xác nhận dịch vụ đích chấp nhận khoảng trắng, ký hiệu và độ dài ký tự của mật khẩu đó.

Các công cụ tương tự

Trình tạo mật khẩu

Tạo mật khẩu với độ dài tùy chỉnh và cài đặt tùy chỉnh.

4,807
35

Công cụ phổ biến