Tạo chuỗi

Sinh mật khẩu, API key, chuỗi hex, Base64 hay UUID - mọi chuỗi ngẫu nhiên.

Tuỳ chọn

Bao gồm
Bỏ các ký tự dễ nhìn nhầmLoại bỏ I l 1 | O 0 o - mấy ký tự hay bị gõ nhầm khi đọc chuỗi trên màn hình.

Kết quả

Độ mạnhRất mạnh · 104 bit

Công cụ tạo chuỗi ngẫu nhiên của Toolbox sinh mật khẩu mạnh, API key, mã PIN, chuỗi hex, khoá Base64 và UUID v4 ngay trong trình duyệt của bạn. Mỗi ký tự được rút từ crypto.getRandomValues - nguồn ngẫu nhiên mật mã học có sẵn của trình duyệt - chứ không phải Math.random, nên kết quả không thể đoán trước hay dựng lại được.

Bên dưới ô kết quả là thanh đo độ mạnh tính theo entropy (đơn vị bit). Entropy cho biết kẻ tấn công phải thử trung bình bao nhiêu lần mới dò ra chuỗi của bạn: mỗi bit tăng thêm làm số lần thử tăng gấp đôi. Một chuỗi 60 bit là quá yếu trước dàn máy dò hiện nay, 80 bit tạm ổn cho mật khẩu thường dùng, và từ 128 bit trở lên thì nằm ngoài tầm với của mọi phương pháp dò cạn kiệt.

Bạn chọn được bộ ký tự (chữ thường, chữ hoa, chữ số, ký tự đặc biệt) hoặc tự nhập bảng chữ cái riêng, đặt độ dài, và sinh nhiều chuỗi một lần khi cần cấp mật khẩu hàng loạt cho một danh sách tài khoản.

Không có mật khẩu nào bạn tạo ở đây rời khỏi máy bạn. Trang không gọi API, không ghi log, và không lưu lại kết quả sau khi bạn đóng tab.

Công cụ này tạo được những gì

  • Mật khẩu và mã PIN

    Mật khẩu độ dài tuỳ ý với bộ ký tự bạn chọn, hoặc mã PIN chỉ gồm chữ số.

  • API key và khoá Base64

    Chuỗi ngẫu nhiên đủ dài để làm khoá bí mật, token hoặc salt cho ứng dụng.

  • Chuỗi hex

    Chuỗi thập lục phân dùng làm khoá mã hoá, vector khởi tạo hoặc định danh.

  • UUID v4

    Định danh duy nhất 128 bit theo chuẩn RFC 4122, dùng làm khoá chính trong cơ sở dữ liệu.

  • Bảng chữ cái tự đặt

    Tự nhập tập ký tự riêng khi hệ thống đích chỉ chấp nhận một số ký tự nhất định.

  • Đo độ mạnh theo entropy

    Thanh đo cập nhật theo thời gian thực để bạn biết chuỗi đã đủ dài hay chưa trước khi dùng.

Cách tạo mật khẩu ngẫu nhiên

  1. Chọn loại chuỗi

    Chọn Mật khẩu, PIN, Hex, Base64, UUID v4 hoặc bảng chữ cái tự đặt trong ô Loại.

  2. Đặt độ dài

    Kéo thanh trượt hoặc gõ trực tiếp số ký tự. Với mật khẩu thường dùng, hãy để tối thiểu 16 ký tự.

  3. Chọn bộ ký tự

    Bật hoặc tắt chữ thường, chữ hoa, chữ số và ký tự đặc biệt cho khớp với quy định của hệ thống bạn sắp dùng.

  4. Kiểm tra thanh độ mạnh

    Nhìn số bit entropy dưới ô kết quả. Dưới 80 bit thì nên tăng độ dài hoặc bật thêm bộ ký tự.

  5. Sao chép kết quả

    Bấm nút sao chép bên cạnh chuỗi, hoặc tăng số lượng để sinh nhiều chuỗi cùng lúc rồi chép cả khối.

Câu hỏi thường gặp về tạo mật khẩu ngẫu nhiên

Mật khẩu dài bao nhiêu ký tự là an toàn?

Với bộ ký tự đầy đủ gồm chữ thường, chữ hoa, chữ số và ký tự đặc biệt, 16 ký tự cho khoảng 104 bit entropy và đủ an toàn cho hầu hết tài khoản. Với khoá bí mật hay API key, hãy dùng từ 24 ký tự trở lên để vượt mốc 128 bit.

Entropy là gì và bao nhiêu bit thì đủ?

Entropy đo mức khó đoán của một chuỗi, tính bằng bit; thêm một bit là nhân đôi số lần thử cần thiết để dò ra. Dưới 60 bit là yếu, 80 bit là mức tối thiểu chấp nhận được cho mật khẩu tài khoản, và 128 bit trở lên thì không thể dò cạn kiệt bằng bất kỳ phần cứng nào hiện nay.

Mật khẩu tôi tạo có bị gửi lên máy chủ không?

Không. Toàn bộ việc sinh chuỗi diễn ra bằng JavaScript trong trình duyệt của bạn. Trang không gửi bất kỳ yêu cầu mạng nào khi bạn bấm tạo, nên mật khẩu không bao giờ rời khỏi máy bạn.

Công cụ này dùng nguồn ngẫu nhiên nào?

crypto.getRandomValues của Web Crypto API, tức nguồn ngẫu nhiên mật mã học do hệ điều hành cung cấp. Đây là điểm khác biệt quan trọng so với Math.random - Math.random cho ra dãy số có thể dựng lại được và tuyệt đối không được dùng cho mật khẩu.

Tạo nhiều mật khẩu cùng lúc được không?

Được. Tăng ô số lượng để sinh nhiều chuỗi trong một lần, tiện khi cần cấp mật khẩu ban đầu cho cả danh sách tài khoản, rồi sao chép toàn bộ khối kết quả.

UUID v4 dùng để làm gì?

UUID v4 là định danh 128 bit sinh ngẫu nhiên theo chuẩn RFC 4122, thường dùng làm khoá chính trong cơ sở dữ liệu, mã đơn hàng hoặc định danh tệp - những chỗ cần chắc chắn không trùng mà không phải hỏi máy chủ trung tâm.

Có dùng được cho khoá của hệ thống chạy thật không?

Được, vì nguồn ngẫu nhiên là mật mã học và chuỗi không rời khỏi máy bạn. Dù vậy, với khoá của hệ thống quan trọng, cách chuẩn mực vẫn là sinh khoá ngay trên máy chủ đó hoặc trong trình quản lý bí mật, để khoá không đi qua clipboard.

Công cụ liên quan

Các công cụ khác thường dùng cùng lúc với trình tạo chuỗi: