Trình tạo mật khẩu
Tạo mật khẩu ngẫu nhiên mạnh, an toàn về mặt mật mã. Tùy chỉnh độ dài và bộ ký tự — chạy trong trình duyệt của bạn.
Cách dùng
- 1 Đặt độ dài và số lượng mật khẩu bạn cần (1–100).
- 2 Chọn bộ ký tự muốn đưa vào — chữ thường, chữ hoa, chữ số, ký hiệu.
- 3 Tắt các ký tự dễ nhầm lẫn (l, I, O, 0, 1) nếu bạn sẽ đọc mật khẩu thành tiếng hoặc chép tay.
Vì sao dùng công cụ này
- An toàn về mặt mật mã — dùng Web Crypto API (crypto.getRandomValues), không phải Math.random.
- Đảm bảo có ít nhất một ký tự từ mỗi bộ đã bật, sau đó lấp đầy phần còn lại từ toàn bộ bảng ký tự kết hợp.
- Thước đo entropy hiển thị độ mạnh mật khẩu theo bit — từ 60 bit trở lên là mạnh, từ 128 bit trở lên là dư thừa.
- Tạo 100 mật khẩu chỉ trong một lần nhấn để dùng hàng loạt.
- Không bao giờ gửi mật khẩu lên máy chủ — tạo hoàn toàn phía trình duyệt.
Câu hỏi thường gặp
Mật khẩu của tôi nên dài bao nhiêu?
Với các tài khoản quan trọng, độ dài từ 16 ký tự trở lên với cả 4 bộ ký tự bật lên sẽ cho entropy từ 96 bit trở lên — hiện không thể bẻ khóa. Với cụm mật khẩu (passphrase), càng dài càng tốt.
"Ký tự dễ nhầm lẫn" là gì?
Là các cặp ký tự trông giống nhau: l/I/1, O/0. Loại trừ chúng giúp ích khi bạn cần đọc hoặc gõ tay mật khẩu. Nên giữ lại nếu bạn sẽ dán (paste) mật khẩu vào hệ thống.
"crypto.getRandomValues" có thực sự ngẫu nhiên không?
Nó lấy dữ liệu từ nguồn ngẫu nhiên mật mã của hệ điều hành — cùng nguồn được dùng để tạo khóa TLS. Đây là chuẩn cho tính ngẫu nhiên nhạy cảm về bảo mật trong trình duyệt.
Các bạn có ghi lại mật khẩu đã tạo không?
Không. Công cụ chạy hoàn toàn trong trình duyệt của bạn. Chúng tôi chỉ biết bạn đã truy cập trang (dữ liệu phân tích ẩn danh, nếu được bật).
Trình tạo mật khẩu là gì?
Trình tạo mật khẩu là công cụ tạo ra các chuỗi ký tự ngẫu nhiên phù hợp để dùng làm thông tin đăng nhập. Các trình tạo an toàn lấy entropy từ nguồn ngẫu nhiên mạnh về mặt mật mã (trong trình duyệt là Web Crypto API với `crypto.getRandomValues`) thay vì `Math.random`, và cho phép người dùng kết hợp chữ hoa, chữ thường, chữ số và ký hiệu để đáp ứng các quy tắc phức tạp riêng của từng trang web.
Tính năng
Bảo mật mật mã học
Mỗi ký tự đều được lấy từ crypto.getRandomValues (một CSPRNG), nên kết quả đầu ra không thể đoán trước — không phải kiểu giả ngẫu nhiên có thiên lệch của Math.random.
Tùy chỉnh toàn diện
Đặt độ dài và kết hợp chữ hoa, chữ thường, chữ số và ký hiệu; loại bỏ các ký tự dễ nhầm lẫn (0/O, 1/l) để đáp ứng quy tắc phức tạp của bất kỳ trang web nào.
Riêng tư 100%
Mật khẩu được tạo ngay trên thiết bị của bạn và không bao giờ được tải lên, ghi log, hay giới hạn tốc độ.
Ví dụ
Input
Length 16 · a–z A–Z 0–9 !@#$… (94-character pool)
Output
wZ7$pK2!qR9mB4nX → entropy = 16 × log₂(94) ≈ 105 bits
Trường hợp sử dụng
-
1
Một mật khẩu riêng biệt cho mỗi tài khoản
Tạo một mật khẩu có độ entropy cao, khác biệt cho mỗi lần đăng nhập để một vụ rò rỉ không thể mở khóa các tài khoản còn lại.
-
2
Khóa API, token & bí mật
Tạo các giá trị ngẫu nhiên cho khóa API, thông tin đăng nhập cơ sở dữ liệu, hoặc token phiên.
-
3
Đáp ứng quy tắc phức tạp nghiêm ngặt
Điều chỉnh độ dài và bộ ký tự để vượt qua yêu cầu của một trang web mà không cần tái sử dụng một mẫu yếu, dễ đoán.
Trình tạo mật khẩu so với các lựa chọn khác
| Tính năng | Zerethon Tools | Công cụ trực tuyến thường gặp | Ứng dụng máy tính |
|---|---|---|---|
| CSPRNG (crypto.getRandomValues) | Yes | Sometimes | Yes |
| Passwords leave device | No | Yes (server-generated) | No |
| Configurable character sets | Yes | Yes | Yes |
| Bulk generation | Yes | Sometimes | Yes |
| Free | Yes | Yes | Often paid |
Trình tạo mật khẩu của Zerethon tạo ra các mật khẩu ngẫu nhiên mạnh hoàn toàn ngay trong trình duyệt của bạn, lấy từng ký tự từ `crypto.getRandomValues` — API mật mã an toàn của Web Crypto API — chứ không phải `Math.random`. Độ dài và bộ ký tự (chữ hoa, chữ thường, chữ số, ký hiệu) đều có thể tùy chỉnh, và mật khẩu không bao giờ được gửi lên hay lưu trữ trên máy chủ.
- Danh mục
- Lập trình
- Giá
- Miễn phí
- Quyền riêng tư
- Chạy trên trình duyệt
- Đăng ký
- Không cần
Tài liệu tham khảo
- NIST SP 800-63B — Hướng dẫn Danh tính Số: Xác thực — NIST
- Crypto: phương thức getRandomValues() — MDN
- Độ mạnh mật khẩu — Wikipedia
Quyền riêng tư
Dữ liệu của bạn không bao giờ rời khỏi trình duyệt trừ khi được nêu rõ. Trình tạo mật khẩu chạy hoàn toàn phía client — không tải lên máy chủ, không ghi log, không theo dõi dữ liệu bạn nhập.
Kiến thức cơ bản
Hướng dẫn
Công cụ liên quan
Trình định dạng JSON
Định dạng, kiểm tra và rút gọn JSON trực tuyến. Miễn phí, không cần đăng ký — dữ liệu không rời khỏi trình duyệt của bạn.
Mở công cụTrình định dạng SQL
Định dạng truy vấn SQL trực tuyến — làm đẹp mã cho MySQL, PostgreSQL, SQLite, SQL Server, Oracle và BigQuery.
Mở công cụTrình tạo UUID
Tạo UUID trực tuyến — v1, v4, v7 và Nil. Tạo hàng loạt tới 10.000. Miễn phí, không cần đăng ký.
Mở công cụTrình chuyển đổi kiểu chữ
Chuyển đổi văn bản giữa 14 kiểu chữ — UPPER, lower, Title, Sentence, camelCase, snake_case, kebab-case, CONSTANT_CASE và nhiều kiểu khác.
Mở công cụXây dựng, chia sẻ và phát triển trên Zerethon Social
Đăng ký miễn phí. Kiếm điểm, sưu tầm thành tựu và kết nối với nhà sáng tạo khắp thế giới.