Kiểm Tra Độ Mạnh Mật Khẩu
Nhập mật khẩu của bạn bên dưới để kiểm tra độ mạnh theo các tiêu chuẩn bảo mật thông dụng và nhận đề xuất cải thiện cá nhân hóa.
Mật khẩu của bạn không bao giờ được lưu trữ hoặc truyền đến bất kỳ máy chủ nào.
0 ký tự
Nhập mật khẩu
0
Rất Yếu
Cảnh báo!
Đây có vẻ là một mật khẩu phổ biến. Các mật khẩu phổ biến rất dễ bị tấn công từ điển.
Cảnh báo!
Mật khẩu này có thể đã bị lộ trong một vụ rò rỉ dữ liệu. Hãy cân nhắc thay đổi ngay lập tức.
Thời Gian Phá Mật Khẩu Ước Tính
Tấn công Trực tuyến:
Ngay lập tức
Tấn công Ngoại tuyến:
Ngay lập tức
Tiêu Chí Mật Khẩu
- Độ dài: Ít nhất 12 ký tự
- Chữ hoa: Ít nhất một chữ (A-Z)
- Chữ thường: Ít nhất một chữ (a-z)
- Số: Ít nhất một số (0-9)
- Ký tự đặc biệt: Ít nhất một ký tự (!@#$%^&*...)
- Không chuỗi: Tránh các mẫu phổ biến (123, abc)
- Không lặp lại: Tránh lặp lại ký tự (aaa, 111)
- Entropy: Độ không dự đoán cao
Cách cải thiện mật khẩu của bạn
Gợi ý các mật khẩu mạnh thay thế:
Khuyến Nghị Mật Khẩu OWASP
- Sử dụng độ dài mật khẩu tối thiểu 12 ký tự
- Bao gồm chữ thường và chữ hoa, số và ký tự đặc biệt
- Kiểm tra so với các mật khẩu thường dùng hoặc bị xâm phạm
- Giới hạn số lần đăng nhập thất bại
- Triển khai cơ chế khôi phục mật khẩu an toàn
- Lưu trữ mật khẩu bằng các hàm băm thích ứng mạnh với muối
Hướng Dẫn NIST SP 800-63B
- Tối thiểu 8 ký tự (mặc dù 12+ được khuyến nghị)
- Độ dài tối đa ít nhất 64 ký tự
- Hỗ trợ tất cả các ký tự ASCII bao gồm khoảng trắng
- Sàng lọc mật khẩu so với các mật khẩu bị xâm phạm đã biết
- Không có gợi ý mật khẩu hoặc câu hỏi bảo mật
- Không đặt lại mật khẩu định kỳ mà không có lý do
Giới thiệu về Kiểm Tra Độ Mạnh Mật Khẩu
Kiểm tra độ mạnh của mật khẩu của bạn so với các tiêu chí bảo mật phổ biến và nhận lời khuyên về cách cải thiện nó
Ước lượng khả năng chống đoán bằng cách xem độ dài, độ đa dạng ký tự, mẫu phổ biến, từ điển và chuỗi dễ đoán.
Tính năng chính
- Đối tượng phân tích Ước lượng khả năng chống đoán bằng cách xem độ dài, độ đa dạng ký tự, mẫu phổ biến, từ điển và chuỗi dễ đoán.
- Đầu vào phân tích Nhập mật khẩu thử trực tiếp vào trường đánh giá; trên thiết bị dùng chung hãy dùng ví dụ giả thay vì credential đang hoạt động.
- Tín hiệu và tùy chọn Xem điểm, thời gian bẻ khóa ước tính, điểm yếu phát hiện và gợi ý thay vì chỉ dựa vào màu sắc.
- Cách dùng kết quả Kết quả giúp so sánh ứng viên và nhận ra điểm yếu rõ ràng nhưng không chứng nhận tài khoản hay hệ lưu trữ là an toàn.
Cách sử dụng Kiểm Tra Độ Mạnh Mật Khẩu
Thực hiện quy trình sau để xử lý độ mạnh mật khẩu an toàn và chính xác.
- Cung cấp độ mạnh mật khẩu Nhập mật khẩu thử trực tiếp vào trường đánh giá; trên thiết bị dùng chung hãy dùng ví dụ giả thay vì credential đang hoạt động.
- Chọn kiểm tra liên quan Xem điểm, thời gian bẻ khóa ước tính, điểm yếu phát hiện và gợi ý thay vì chỉ dựa vào màu sắc.
- Chạy phân tích Chạy phân tích độ mạnh mật khẩu và phân biệt quan sát trực tiếp với ước lượng hay phân loại heuristic.
- Diễn giải kết quả Kết quả giúp so sánh ứng viên và nhận ra điểm yếu rõ ràng nhưng không chứng nhận tài khoản hay hệ lưu trữ là an toàn.
Lưu ý khi sử dụng
- Độ dài và tính duy nhất thường quan trọng hơn thay thế ép buộc như P@ssw0rd.
- Dùng trình quản lý mật khẩu để tạo và lưu mật khẩu khác nhau cho từng dịch vụ.
- Bật xác thực đa yếu tố để mật khẩu bị đánh cắp không phải lớp bảo vệ duy nhất.
Câu hỏi thường gặp
Ước lượng khả năng chống đoán bằng cách xem độ dài, độ đa dạng ký tự, mẫu phổ biến, từ điển và chuỗi dễ đoán.
Nhập mật khẩu thử trực tiếp vào trường đánh giá; trên thiết bị dùng chung hãy dùng ví dụ giả thay vì credential đang hoạt động.
Xem điểm, thời gian bẻ khóa ước tính, điểm yếu phát hiện và gợi ý thay vì chỉ dựa vào màu sắc.
Ước lượng thời gian bẻ khóa phụ thuộc giả định về thuật toán hash, phần cứng kẻ tấn công, dữ liệu rò rỉ và rate limit. Đây là ước lượng so sánh, không phải bảo đảm.