Cách dùng
Chọn độ dài (mặc định 16 ký tự) và các loại ký tự muốn dùng, rồi bấm “Tạo mật khẩu mới”. Bấm nút sao chép để dán vào trang đăng ký hoặc trình quản lý mật khẩu. Nếu bạn phải gõ tay mật khẩu (ví dụ trên tivi hay đọc qua điện thoại), bật tùy chọn bỏ các ký tự dễ nhầm như I, l, 1, O và 0.
Mật khẩu này an toàn đến mức nào?
Độ mạnh được đo bằng entropy, tính bằng bit: entropy = độ dài × log₂(số ký tự có thể dùng). Mật khẩu 16 ký tự từ 94 ký tự (chữ hoa, chữ thường, số và ký hiệu) có khoảng 104,9 bit, tức có khoảng 2 mũ 104 khả năng. Ngay cả hệ thống đoán thử hàng nghìn tỉ mật khẩu mỗi giây cũng cần thời gian lâu hơn tuổi của vũ trụ để thử hết.
| Entropy | Đánh giá | Ví dụ |
|---|---|---|
| dưới 50 bit | Yếu | 8 chữ thường |
| 50–79 bit | Trung bình | 10 ký tự chữ và số |
| 80–99 bit | Mạnh | 14 ký tự chữ và số |
| từ 100 bit | Rất mạnh | 16 ký tự đủ bốn loại |
Mật khẩu được tạo bằng crypto.getRandomValues, bộ sinh số ngẫu nhiên mật mã của trình duyệt, và mỗi loại ký tự bạn chọn đều có mặt ít nhất một lần. Không có gì được gửi tới máy chủ của chúng tôi.
Những mật khẩu nên tránh
Các danh sách mật khẩu bị lộ mà kẻ gian dùng để dò luôn có những chuỗi quen thuộc như 123456, 12345678, password, iloveyou hay qwerty. Ở Việt Nam còn rất phổ biến các mật khẩu ghép từ tên và năm sinh (nguyenvan1990), ngày sinh dạng 15051990, số điện thoại, biển số xe hay tên người yêu. Những thông tin này dễ tìm thấy trên mạng xã hội, nên dù dài vẫn bị đoán nhanh. Mật khẩu ngẫu nhiên không có ý nghĩa gì mới thật sự an toàn.
Bảo vệ tài khoản quan trọng
- Mỗi tài khoản một mật khẩu riêng. Một trang bị lộ dữ liệu sẽ không kéo theo email, ngân hàng hay tài khoản Zalo, Facebook của bạn.
- Dùng trình quản lý mật khẩu có sẵn trong điện thoại hoặc trình duyệt để lưu và tự điền, khi đó bạn chỉ cần nhớ một mật khẩu chính thật mạnh.
- Bật xác thực hai lớp cho email và mạng xã hội; với ứng dụng ngân hàng, giữ bí mật mã OTP và mã PIN Smart OTP.
- Không đọc mật khẩu hay OTP cho bất kỳ ai. Ngân hàng, công an hay nhà mạng không bao giờ yêu cầu bạn cung cấp mật khẩu hoặc mã OTP qua điện thoại hay tin nhắn; đó là dấu hiệu lừa đảo.
Cụm từ mật khẩu
Nếu phải nhớ thuộc lòng, một cụm gồm năm sáu từ ngẫu nhiên không liên quan (ví dụ “mây-bàn-phở-xanh-đèn-sóng”, viết không dấu) vừa dễ nhớ vừa khó đoán, với điều kiện các từ được chọn thật ngẫu nhiên chứ không phải một câu có nghĩa. Để chọn số ngẫu nhiên công bằng cho việc khác, hãy dùng công cụ quay số ngẫu nhiên.
Câu hỏi thường gặp
Mật khẩu mạnh cần bao nhiêu ký tự?
Tối thiểu 12 ký tự gồm cả chữ hoa, chữ thường, số và ký hiệu; 16 ký tự trở lên là rất an toàn. Độ dài quan trọng hơn độ phức tạp.
Mật khẩu tạo ở đây có bị lưu lại không?
Không. Mật khẩu được tạo ngay trong trình duyệt bằng bộ sinh số ngẫu nhiên mật mã và không gửi đi đâu. Tải lại trang là nó biến mất.
Có nên dùng ngày sinh hay số điện thoại làm mật khẩu?
Không nên. Những thông tin này dễ tìm thấy trên mạng xã hội và nằm trong danh sách đầu tiên mà kẻ gian thử.
Làm sao nhớ được nhiều mật khẩu ngẫu nhiên?
Dùng trình quản lý mật khẩu để lưu và tự điền. Bạn chỉ cần nhớ một mật khẩu chính đủ mạnh, kèm xác thực hai lớp.
Cập nhật lần cuối: 8 tháng 10, 2026