Kiểm tra độ mạnh mật khẩu
Ước lượng độ mạnh & entropy của mật khẩu.
| Kịch bản tấn công | Tỷ lệ đoán | Thời gian phá vỡ ước tính |
|---|
Cần mật khẩu mạnh hơn? Tạo mật khẩu.
Giới thiệu về trình kiểm tra này
Độ mạnh dựa trên độ dài và sự đa dạng ký tự. Đối với tài khoản thực, hãy sử dụng cụm mật khẩu dài, duy nhất và trình quản lý mật khẩu.
Câu hỏi thường gặp
Mật khẩu của tôi có được gửi đi đâu không?
Không. Việc kiểm tra diễn ra hoàn toàn trong trình duyệt — mật khẩu của bạn không bao giờ bị tải lên, lưu trữ hay ghi lại, và trang này cũng không lưu nó trên thiết bị của bạn.
Sức mạnh được ước tính như thế nào?
Công cụ này ước tính số lần cần thử để một công cụ bẻ khóa có thể tìm ra mật khẩu: các từ trong từ điển (bao gồm các biến thể l33t), các khối ký tự lặp lại, các chuỗi tuần tự, các tổ hợp phím và các năm được coi là những mẫu mà kẻ tấn công thử trước tiên — vì vậy "Aa1!Aa1!Aa1!" có điểm đánh giá thấp hơn nhiều so với những gì công thức đơn giản dựa trên độ dài nhân số loại ký tự sẽ cho ra.
Tại sao mật khẩu "phức tạp" của tôi lại được chấm điểm thấp?
Những kẻ tấn công không thử đoán mật khẩu từng ký tự một — họ trước tiên sẽ thử các từ thông dụng, các dạng thay thế (p@ssw0rd), các chuỗi lặp lại và các mẫu bố trí trên bàn phím. Một mật khẩu được tạo từ những mẫu này sẽ bị giải mã nhanh chóng bất kể nó kết hợp bao nhiêu loại ký tự.
Vậy điều gì mới tạo nên một mật khẩu mạnh?
Độ dài và tính ngẫu nhiên. Bốn từ ngẫu nhiên không liên quan nhau trở lên, hoặc 16 ký tự ngẫu nhiên từ trình quản lý mật khẩu, sẽ vượt trội hơn các mật khẩu "phức tạp" nhưng ngắn. Hãy sử dụng mật khẩu duy nhất cho từng trang web và bật xác thực hai yếu tố — chỉ thay đổi mật khẩu khi có lý do (việc rò rỉ dữ liệu), chứ không phải theo lịch trình.
Cập nhật lần cuối: