Hash/Mật mã
Trình tạo mật khẩu
Mật khẩu ngẫu nhiên theo mật mã học với độ dài và bộ ký tự có thể tùy chỉnh.
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
Bài viết về công cụ này: Trình tạo mật khẩu: điều gì thực sự làm cho mật khẩu mạnh
Câu hỏi thường gặp
Điều gì thực sự làm cho mật khẩu được tạo trở nên mạnh?
Độ dài quan trọng hơn độ phức tạp — mật khẩu dài hơn lấy từ bộ ký tự lớn có nhiều tổ hợp khả dĩ hơn, khiến việc brute-force khó hơn, ngay cả khi không có ký hiệu khác thường.
Dùng công cụ này để tạo mật khẩu cho tài khoản thật có an toàn không?
Có. Mật khẩu được tạo cục bộ trong trình duyệt của bạn bằng nguồn ngẫu nhiên an toàn về mặt mật mã học — không có gì được gửi tới máy chủ hay lưu trữ ở bất kỳ đâu.
Vì sao loại trừ các ký tự dễ nhầm như l, 1, O và 0?
Các ký tự này có thể trông giống hệt nhau ở một số phông chữ, khiến mật khẩu dễ gõ sai hoặc đọc nhầm. Loại trừ chúng đánh đổi một chút độ ngẫu nhiên để giảm lỗi sao chép.
Cụm mật khẩu từ các từ có tốt hơn ký tự ngẫu nhiên không?
Đối với mật khẩu được lưu trong trình quản lý mật khẩu, ký tự ngẫu nhiên cho entropy cao hơn trên mỗi ký tự. Nhưng đối với "mật khẩu chính" phải tự ghi nhớ, cụm mật khẩu gồm vài từ ngẫu nhiên thường thực tế hơn — dễ nhớ hơn trong khi entropy tương đương hoặc cao hơn.
Có thể tin tưởng trình tạo mật khẩu tích hợp trong trình duyệt hoặc trình quản lý mật khẩu không?
Có, nếu nó sử dụng nguồn ngẫu nhiên an toàn về mật mã học (Web Crypto API hoặc tương đương), chứ không phải Math.random() thông thường hay các bộ sinh số giả ngẫu nhiên tương tự không phù hợp cho bảo mật.