Trình tạo cụm mật khẩu

Cụm mật khẩu
Tiếp theo

Một cụm mật khẩu gồm vài từ ngẫu nhiên dễ nhớ hơn và thường khó đoán hơn một mớ ký hiệu ngắn. Trình tạo này dựng nó từ một danh sách tích hợp gồm các từ tiếng Anh thông dụng, dễ đánh vần, chọn mỗi từ bằng bộ tạo số ngẫu nhiên an toàn về mật mã. Hãy chọn số từ bạn muốn (2 đến 20), dấu phân tách giữa chúng, có viết hoa chữ cái đầu mỗi từ hay không, và có thêm một con số hai chữ số ngẫu nhiên hay không. Danh sách tích hợp nhỏ gọn và được tinh chỉnh để dễ nhớ; để có một mật khẩu chính mạnh tối đa, hãy chuyển lên danh sách Diceware đầy đủ như giải thích bên dưới.

Cụm mật khẩu của bạn được dựng thế nào

  1. 1

    Chọn số từ

    Từ 2 đến 20. Nhiều từ hơn nghĩa là cụm mật khẩu dài hơn, mạnh hơn; 5 đến 7 là mức cân bằng tốt cho hằng ngày.

  2. 2

    Chọn dấu phân tách

    Gạch nối, khoảng trắng, gạch dưới, dấu chấm hoặc ký tự bất kỳ (tối đa ba). Dấu phân tách giúp dễ đọc; hầu như không thêm độ mạnh.

  3. 3

    Viết hoa hoặc không

    Viết hoa chữ cái đầu mỗi từ để dễ đọc. Điều này không thay đổi độ mạnh một cách đáng kể.

  4. 4

    Thêm một con số (tùy chọn)

    Thêm một con số hai chữ số ngẫu nhiên ở cuối.

  5. 5

    Tạo và tạo lại

    Các từ được chọn bằng bộ tạo số ngẫu nhiên an toàn về mật mã. Nếu một cụm khó hình dung, hãy tạo lại cho đến khi có một cụm khắc vào trí nhớ.

Độ mạnh của cụm mật khẩu hoạt động thế nào

Độ mạnh được đo bằng bit entropy: logarit cơ số 2 của số cụm từ có khả năng bằng nhau có thể được tạo ra. Mỗi từ ngẫu nhiên rút từ một danh sách N từ thêm log2(N) bit, và bạn nhân nó với số từ để ra tổng. Danh sách lớn hơn, nhiều từ hơn, nhiều entropy hơn.

Danh sách từ của trình tạo này

Công cụ này rút từ một danh sách tích hợp nhỏ gọn gồm các từ tiếng Anh thông dụng (khoảng 90 từ), nên mỗi từ thêm khoảng 6,5 bit. Vì thế một cụm 5 từ vào khoảng 33 bit, và con số hai chữ số tùy chọn thêm khoảng 6 bit nữa. Mức này ổn cho các lần đăng nhập ít rủi ro, dễ nhớ, nhưng thấp hơn nhiều so với mức bạn muốn cho một mật khẩu chính. Với các bí mật giá trị cao, hãy dùng nhiều từ hơn, kết hợp cụm mật khẩu với một trình quản lý mật khẩu, và ưu tiên một danh sách Diceware đầy đủ.

Các danh sách từ tham chiếu và entropy của chúng

Danh sách từ Số từ Bit mỗi từ
Danh sách tích hợp của trình tạo này ~90 ~6.5
EFF short list 1,296 10.3
EFF large list 7,776 12.9
Diceware original 7,776 12.9
BIP-39 (từ seed tiền mã hóa) 2,048 11.0

Với một danh sách Diceware đầy đủ 7.776 từ (12,9 bit mỗi từ):

  • 4 từ ≈ 51,6 bit (khiêm tốn)
  • 6 từ ≈ 77,4 bit (mạnh)
  • 8 từ ≈ 103,2 bit (cỡ mật khẩu chính)

Entropy so với công sức bẻ khóa

  • 50 bit, chống được hầu hết tấn công trực tuyến; một đối thủ quyết tâm có thể bẻ ngoại tuyến trong vài tháng.
  • 70 bit, chống bẻ ngoại tuyến bằng phần cứng hiện tại trong nhiều năm.
  • 90 bit, vượt ngoài khả năng bẻ hàng loạt hiện nay trong tương lai gần.
  • 120 bit, vượt độ an toàn của khóa AES-128, vốn được tạo từ 128 bit ngẫu nhiên.

Vì sao các từ ngẫu nhiên thắng một mật khẩu ngắn “phức tạp”

Một mật khẩu trộn 10 ký tự như Xp!9k@Lm3* có khoảng 66 bit entropy nếu thật sự ngẫu nhiên. Một cụm mật khẩu 6 từ như correct-horse-battery-staple-pine-kelp từ một danh sách Diceware đầy đủ có 77 bit. Cụm mật khẩu mạnh hơn, gõ dễ hơn và nhớ dễ hơn. Bộ truyện tranh xkcd nổi tiếng giải thích trực giác này: con người rất kém trong việc tạo entropy thủ công, nên chúng ta tạo ra các mật khẩu “phức tạp” nhưng dễ đoán mà các tay bẻ khóa đã thấy hàng triệu lần.

Mẹo

  • Ghi nhớ hai hoặc ba từ đầu bằng hình ảnh. Dựng một bức tranh trong đầu kỳ quặc liên kết các từ. Phần còn lại sẽ theo sau.
  • Đừng dùng lại trên nhiều tài khoản. Một cụm mật khẩu chỉ an toàn bằng trang web yếu nhất lưu trữ nó. Hãy dùng một trình quản lý và các cụm riêng cho từng lần đăng nhập.
  • Con số thêm vào chỉ giúp một chút. Thêm hai chữ số nâng entropy khoảng 6 bit; nó không thay thế được việc thêm nhiều từ hơn.
  • Đối xử khác với các cụm mật khẩu chính. Với mật khẩu chính của trình quản lý và mã hóa đĩa, hãy dùng 7 từ trở lên từ một danh sách Diceware đầy đủ, không phải danh sách tích hợp nhỏ gọn.

Điều gì không giúp ích

  • Viết hoa các chữ cái ngẫu nhiên. Thêm entropy không đáng kể, làm khó nhớ hơn.
  • Thêm một ký hiệu đơn. Chỉ thêm vài bit nếu vị trí của nó cũng ngẫu nhiên. Hầu như không đáng.
  • Thay chữ cái bằng số (“p@ssw0rd”). Các công cụ bẻ khóa đã xử lý những thay thế này từ thập niên 2000. Không cải thiện thực sự.

Câu hỏi thường gặp

Nhiều hơn thì mạnh hơn. Với danh sách tích hợp nhỏ gọn của công cụ này, hãy dùng 7 từ trở lên cho bất cứ thứ gì quan trọng và kết hợp với một trình quản lý mật khẩu. Nếu bạn cần một cụm mật khẩu chính cho trình quản lý hoặc mã hóa toàn bộ đĩa, hãy tạo nó từ một danh sách Diceware đầy đủ (7.776 từ) thay vì một danh sách tích hợp ngắn.

Không. Nó dùng một danh sách tích hợp nhỏ gồm các từ tiếng Anh thông dụng, dễ đánh vần (khoảng 90 từ) được chọn để dễ nhớ, nên mỗi từ đóng góp khoảng 6,5 bit thay vì 12,9 bit của một danh sách Diceware đầy đủ 7.776 từ. Để có độ mạnh tối đa, hãy xem đây là một điểm khởi đầu dễ nhớ và chuyển lên một danh sách Diceware đầy đủ cho các bí mật quan trọng.

Một dấu phân tách không thêm entropy đáng kể. Hãy chọn một dấu bạn gõ thoải mái (gạch nối hoặc khoảng trắng) và giữ nguyên nó. Đổi dấu phân tách theo từng từ chỉ thêm một chút xíu entropy và rất nhiều gánh nặng ghi nhớ, nên không đáng.

Hãy dùng một trình quản lý mật khẩu để tạo một mật khẩu ngẫu nhiên 16-20 ký tự riêng cho trang đó. Những trang giới hạn mật khẩu ở 16 ký tự thường cũng làm sai các khâu bảo mật khác, nên hãy đặc biệt thận trọng với việc dùng lại.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác