Bỏ qua tới nội dung
Toolbench

Kiểm tra độ mạnh mật khẩu

Đo xem mật khẩu cần bao nhiêu lần đoán — chứ không phải xem nó có chữ hoa hay không.

Chạy hoàn toàn trong trình duyệt của bạn

Đang tải công cụ...

Cách sử dụng

  1. Nhập hoặc dán mật khẩu. Không có gì rời khỏi trang này.
  2. Xem chỉ số entropy — số lần đoán cần thiết, tính theo bit.
  3. Đọc phần cảnh báo: đó là những điều khiến mật khẩu dễ đoán hơn so với độ dài của nó.
  4. Ưu tiên độ dài hơn ký tự đặc biệt. Một cụm từ dài mạnh hơn một mật khẩu ngắn rắc rối.

Tính năng

  • Đo entropy theo bit, thay vì danh sách quy tắc mà P@ssw0rd1 vẫn vượt qua.
  • Ước tính thời gian bẻ khóa ngoại tuyến ở mức 10 tỉ lần đoán mỗi giây.
  • Phát hiện mật khẩu phổ biến, ký tự lặp, chuỗi liên tiếp, dãy phím và năm sinh.
  • Nhận ra rằng một từ phổ biến gắn thêm chữ số vẫn là từ phổ biến.
  • Không gửi đi và không lưu lại — đo hoàn toàn trong trình duyệt.

Câu hỏi thường gặp

Mật khẩu của tôi có bị gửi đi đâu không?
Không. Mọi phép đo diễn ra ngay trong trang, không lưu, không ghi nhật ký, không truyền đi. Đây không phải chi tiết nhỏ — một công cụ kiểm tra mật khẩu mà tải mật khẩu lên chính là một cách thu thập mật khẩu.
Vì sao P@ssw0rd bị chấm điểm thấp dù có đủ mọi thứ?
Vì nó nằm trong danh sách của mọi kẻ tấn công. Các quy tắc về chữ hoa, chữ số và ký tự đặc biệt đo hình thức chứ không đo mức độ khó đoán, và chính những phép thay thế người ta hay dùng để thỏa quy tắc — a thành @, o thành 0 — lại là những phép đầu tiên công cụ dò thử. Với kẻ tấn công đó là một lần tra cứu, không phải một cuộc dò tìm.
Một bit entropy nghĩa là gì?
Mỗi bit làm số lần đoán cần thiết tăng gấp đôi. 40 bit tương đương khoảng một nghìn tỉ khả năng — vài giờ với kẻ tấn công quyết tâm. 80 bit thì nằm ngoài tầm với hiện nay. Thêm một ký tự vào mật khẩu có giá trị hơn thêm một ký tự đặc biệt vào một mật khẩu ngắn.
Ước tính thời gian bẻ khóa có sát thực tế không?
Con số được chọn theo hướng bi quan: 10 tỉ lần đoán mỗi giây là tấn công ngoại tuyến với thuật toán băm nhanh trên phần cứng phổ thông. Một hệ thống lưu mật khẩu đúng cách sẽ chậm hơn rất nhiều bậc — nhưng mật khẩu của bạn không nên phụ thuộc vào việc hệ thống đó có làm đúng hay không.

Tạo mật khẩu ngẫu nhiên mạnh.

Tạo mã băm MD5, SHA-1, SHA-256, SHA-384 và SHA-512, hoặc đối chiếu một checksum.

Tạo UUID ngẫu nhiên từng mã hoặc hàng loạt.

Kiểm tra độ mạnh mật khẩu — Entropy và thời gian bẻ khóa