Trình Tạo Mật Khẩu - Mạnh và Đo Bằng Bit
Trình tạo mật khẩu
Mọi mật khẩu ở đây được tạo trong trình duyệt của bạn và không bao giờ rời khỏi đó. Một trình tạo có nói chuyện với máy chủ là một trình tạo biết nó đã tạo ra cái gì.
Trình tạo này làm gì
Hai thứ quyết định một mật khẩu có trụ được hay không: nó dài bao nhiêu ký tự và mỗi vị trí có thể là bao nhiêu ký tự khác nhau. Nhân hai thứ đó lại ta được số bit, giá trị duy nhất có thể đem so sánh giữa hai mật khẩu. Trang này hiển thị con số ấy thay vì đoán một từ như "mạnh".
Cách dùng
- 1 Đặt độ dài. Thanh và số bit cập nhật ngay khi bạn kéo.
- 2 Chọn các nhóm ký tự. Bỏ ký hiệu sẽ mất bit, và bộ đếm cho biết mất bao nhiêu.
- 3 Bấm Tạo rồi sao chép mật khẩu bạn muốn. Dán thẳng vào trình quản lý mật khẩu của bạn.
Một bit entropy đem lại điều gì
Mỗi bit thêm vào làm gấp đôi công sức của kẻ tấn công. Bảng dưới đây là cùng phép tính đó cho bốn bảng ký tự thường gặp, và nó cho thấy điều nhiều người bất ngờ: mật khẩu dài từ bảng ký tự nhỏ gần như luôn thắng mật khẩu ngắn từ bảng ký tự lớn.
| Bảng ký tự | 8 ký tự | 12 ký tự | 20 ký tự |
|---|---|---|---|
| Chỉ chữ số (10) | 27 | 40 | 66 |
| Chữ cái thường (26) | 38 | 56 | 94 |
| Chữ cái và chữ số (62) | 48 | 71 | 119 |
| Tất cả, kể cả ký hiệu (76) | 50 | 75 | 125 |
Quy tắc "một ký tự từ mỗi nhóm" được áp dụng ra sao
Cách làm tắt thường thấy là tạo mật khẩu ngẫu nhiên rồi ghi đè vài vị trí cho thỏa quy tắc, khiến những vị trí ấy dễ đoán và làm yếu kết quả. Ở đây, trước tiên mỗi nhóm bắt buộc được rút một ký tự, phần còn lại lấy từ kho chung, rồi toàn bộ được xáo trộn, nên không vị trí nào tiết lộ nó đến từ nhóm nào.
Tính ngẫu nhiên đến từ đâu
Từ nguồn ngẫu nhiên mật mã của thiết bị bạn, qua đúng đoạn mã mà các công cụ bốc ngẫu nhiên trên trang này dùng. Đoạn mã đó lấy chỉ số bằng lấy mẫu loại bỏ chứ không bằng phép chia lấy dư, vì phép chia lấy dư khiến các chỉ số nhỏ xuất hiện nhỉnh hơn, và trong mật khẩu điều đó âm thầm thu hẹp không gian tìm kiếm mà kẻ tấn công phải quét.
Mật khẩu được tạo mới chỉ là một nửa công việc
Một mật khẩu ngẫu nhiên đến vậy thì không thể nhớ nổi, và đó chính là điều cần: chỗ của nó là trình quản lý mật khẩu, không phải trong đầu bạn hay trên mẩu giấy. Dùng lại cùng một mật khẩu, dù rất mạnh, ở nhiều trang sẽ xóa sạch sức mạnh ấy, vì chỉ một vụ rò rỉ là mở toang mọi tài khoản dùng chung nó.