Cách tạo mật khẩu mạnh

· 4 phút đọc

Hầu hết mọi người sử dụng mật khẩu yếu. « 123456 », « password » và « qwerty » luôn đứng đầu các bảng xếp hạng toàn cầu về các mật khẩu phổ biến nhất. Nếu một trong các mật khẩu của bạn ngắn, có thể đoán được hoặc được sử dụng lại, nó dễ bị tổn thương.

Một mật khẩu mạnh là tuyến phòng thủ đầu tiên của bạn chống lại truy cập trái phép.

Điều gì làm nên một mật khẩu mạnh

Sức mạnh của một mật khẩu phụ thuộc vào hai điều: độ dàitính không thể đoán được.

Độ dài quan trọng nhất. Một mật khẩu 12 ký tự sử dụng chữ hoa, chữ thường và chữ số có hơn 3 nghìn tỷ tỷ tổ hợp có thể. Một mật khẩu 16 ký tự có hơn 47 nghìn tỷ tỷ. Mỗi ký tự bổ sung nhân các khả năng với kích thước của tập ký tự, làm cho các cuộc tấn công vét cạn chậm theo cấp số nhân.

Tính không thể đoán được có nghĩa là ngẫu nhiên. Các từ trong từ điển, tên riêng, ngày tháng và mẫu (như « abc123 ») là những thứ đầu tiên một kẻ tấn công thử. Một mật khẩu thực sự ngẫu nhiên như k8#Pm2!xQz4@nR mạnh hơn nhiều so với ChoCuaToiRex2024! ngay cả ở cùng độ dài.

Cách các trình tạo mật khẩu hoạt động

Một trình tạo tạo các chuỗi ngẫu nhiên bằng cách sử dụng trình tạo số ngẫu nhiên mật mã được tích hợp vào thiết bị của bạn (crypto.getRandomValues trong các trình duyệt). Đó là cùng một nguồn ngẫu nhiên mà mã hóa sử dụng — và không phải Math.random() có thể đoán được.

Bạn chọn:

Trình tạo kết hợp các quy tắc này để tạo ra một mật khẩu thực sự ngẫu nhiên.

Cách tạo một mật khẩu an toàn

  1. Đặt độ dài — chọn 12 đến 20 ký tự tùy thuộc vào tầm quan trọng của tài khoản.
  2. Chọn các loại ký tự — kích hoạt chữ hoa, chữ thường, chữ số và ký tự đặc biệt để có sức mạnh tối đa.
  3. Tạo và sao chép — nhấp Tạo để tạo một mật khẩu, sau đó sao chép nó trực tiếp vào trình quản lý của bạn hoặc biểu mẫu đăng ký của bạn.

Thực hành tốt nhất quản lý mật khẩu

Lỗi phổ biến

Câu hỏi thường gặp

Mật khẩu của tôi nên có độ dài bao nhiêu?

Sử dụng ít nhất 12 ký tự cho bảo mật chấp nhận được, 16 hoặc nhiều hơn cho các tài khoản nhạy cảm. Mỗi ký tự bổ sung làm cho mật khẩu khó phá theo cấp số nhân.

Có nên bao gồm các ký tự đặc biệt không?

Có. Kết hợp chữ hoa (A-Z), chữ thường (a-z), chữ số (0-9) và ký tự đặc biệt (!@#$%^&*) tăng đáng kể sức mạnh bằng cách mở rộng tập ký tự mà kẻ tấn công sẽ phải đoán.

Một trình tạo mật khẩu có an toàn không?

Có, khi nó chạy trong trình duyệt của bạn. Các trình tạo phía trình duyệt sử dụng trình tạo số ngẫu nhiên mật mã của thiết bị của bạn và không bao giờ gửi mật khẩu đến máy chủ.

Bao lâu nên thay đổi mật khẩu?

Các khuyến nghị hiện tại (NIST và những người khác) khuyên chỉ thay đổi mật khẩu khi có bằng chứng xâm phạm, không phải theo lịch trình cố định. Các thay đổi bắt buộc thường xuyên tạo ra các mật khẩu yếu hơn, vì mọi người chọn các mật khẩu đơn giản hơn để nhớ.