วิธีใช้
- เลือกความยาว สำหรับบัญชีทั่วไปแนะนำอย่างน้อย 12–16 ตัว ถ้าเก็บในโปรแกรมจัดการรหัสผ่านจะใช้ 20 ตัวขึ้นไปก็ได้
- ติ๊กชนิดตัวอักษรที่ต้องการ เว็บบางแห่งไม่รับสัญลักษณ์บางตัว ถ้าถูกปฏิเสธให้ปิดสัญลักษณ์แล้วเพิ่มความยาวแทน
- ติ๊กไม่ใช้ตัวที่หน้าตาคล้ายกันถ้าต้องอ่านหรือพิมพ์รหัสผ่านเอง เช่น รหัส Wi-Fi ที่ติดไว้ให้แขก
- กดสร้างรหัสผ่านใหม่ได้เรื่อย ๆ จนพอใจ แล้วกดคัดลอก
วัดความแข็งแรงอย่างไร
ความแข็งแรงวัดเป็นเอนโทรปีหน่วยบิต: ความยาว × log₂(จำนวนตัวอักษรที่สุ่มได้) ถ้าใช้ครบทั้งสี่ชนิดจะมีตัวอักษรให้สุ่ม 89 ตัว รหัสผ่าน 16 ตัวจึงมีเอนโทรปีประมาณ 103.6 บิต จำนวนรหัสผ่านที่เป็นไปได้มากจนการเดาทีละแบบใช้เวลานานเกินอายุจักรวาล เครื่องนี้ให้คะแนนว่าอ่อนเมื่อต่ำกว่า 50 บิต พอใช้ที่ 50–64 แข็งแรงที่ 65–89 และแข็งแรงมากตั้งแต่ 90 บิตขึ้นไป
| ความยาว (ครบ 4 ชนิด) | เอนโทรปี | ระดับ |
|---|---|---|
| 8 ตัว | 51.8 บิต | พอใช้ |
| 10 ตัว | 64.8 บิต | พอใช้ |
| 12 ตัว | 77.7 บิต | แข็งแรง |
| 16 ตัว | 103.6 บิต | แข็งแรงมาก |
| 20 ตัว | 129.5 บิต | แข็งแรงมาก |
การเพิ่มความยาวได้ผลกว่าการเพิ่มชนิดตัวอักษร: เพิ่มหนึ่งตัวได้ราว 6.5 บิต ขณะที่การเปิดสัญลักษณ์เพิ่มให้แค่ไม่ถึงครึ่งบิตต่อตัว
นิสัยตั้งรหัสผ่านที่ควรเลี่ยง
- วันเกิด เบอร์โทร เลขบัตรประชาชน หรือทะเบียนรถ คนอื่นหาข้อมูลเหล่านี้ได้ง่ายจากโซเชียลมีเดีย
- พิมพ์คำไทยในโหมดภาษาอังกฤษ เช่น พิมพ์คำว่า “รักเธอ” โดยลืมเปลี่ยนภาษา จะได้ตัวอักษรที่ดูมั่ว แต่เป็นรูปแบบที่ผู้โจมตีรู้จักและใส่ไว้ในรายการเดาแล้ว จึงไม่ได้ปลอดภัยกว่าคำธรรมดามากนัก
- ใช้รหัสผ่านเดียวกันทุกที่ ถ้าเว็บหนึ่งข้อมูลรั่ว บัญชีอื่นจะถูกเจาะตามไปหมด
- รหัส 6 หลักของแอปธนาคารไม่ควรเป็นวันเกิดหรือเลขเรียงกันอย่าง 123456
เก็บรหัสผ่านให้ปลอดภัย
- ใช้โปรแกรมจัดการรหัสผ่าน (password manager) จำแทน แล้วจำแค่รหัสหลักตัวเดียวให้ดี
- เปิดการยืนยันตัวตนสองขั้นตอน (2FA) กับอีเมล บัญชีธนาคาร LINE และโซเชียลมีเดีย
- ธนาคารและหน่วยงานรัฐไม่ขอรหัสผ่านหรือรหัส OTP ทางโทรศัพท์ SMS หรือ LINE ถ้ามีคนขอ ให้สงสัยไว้ก่อนว่าเป็นมิจฉาชีพ
ความเป็นส่วนตัว
รหัสผ่านสร้างด้วย crypto.getRandomValues ในเบราว์เซอร์ของคุณ ทุกตัวอักษรถูกสุ่มแบบไม่เอนเอียง และรับประกันว่ามีอย่างน้อยหนึ่งตัวจากทุกชนิดที่เลือก ไม่มีรหัสผ่านถูกส่งไปที่เซิร์ฟเวอร์หรือเก็บไว้ในหน้าเว็บ ต้องการตัวเลขสุ่มแทน ใช้เครื่องสุ่มตัวเลข
คำถามที่พบบ่อย
รหัสผ่านควรยาวกี่ตัว
อย่างน้อย 12 ตัว และ 16 ตัวขึ้นไปสำหรับอีเมลและบัญชีธนาคาร ความยาวสำคัญกว่าความซับซ้อน รหัสผ่าน 16 ตัวที่ใช้ครบสี่ชนิดมีเอนโทรปีราว 104 บิต
รหัสผ่านที่สร้างที่นี่ถูกเก็บไว้ไหม
ไม่ รหัสผ่านสร้างในเบราว์เซอร์ของคุณเท่านั้น ไม่มีการส่งไปเซิร์ฟเวอร์ และหายไปเมื่อปิดหน้า
พิมพ์คำไทยในโหมดอังกฤษเป็นรหัสผ่านปลอดภัยไหม
ไม่ค่อยปลอดภัย เพราะผู้โจมตีรู้จักเทคนิคนี้และแปลงคำในพจนานุกรมภาษาไทยเป็นรูปแบบแป้นพิมพ์อังกฤษไว้เดาแล้ว รหัสผ่านที่สุ่มจริงปลอดภัยกว่ามาก
จำรหัสผ่านยาว ๆ ไม่ได้ทำอย่างไร
ใช้โปรแกรมจัดการรหัสผ่านจำแทน หรือใช้วลีรหัสผ่านหลายคำที่ไม่เกี่ยวกันต่อกันยาว ๆ แล้วเปิดการยืนยันตัวตนสองขั้นตอนเสมอ
อัปเดตล่าสุด: 8 ตุลาคม 2026