Kiểm tra độ mạnh mật khẩu 🔒 Chạy ngay trong trình duyệt — không tải lên bất cứ thứ gì.

Kiểm tra độ entropy, thời gian ước tính bị bẻ khóa và các điểm yếu phổ biến của mật khẩu.

🔒 Mật khẩu này được phân tích hoàn toàn trên thiết bị của bạn, ngay trong tab trình duyệt này. Nó không bao giờ được gửi đi đâu cả — không qua mạng, không tới máy chủ của chúng tôi, không tới bất kỳ dịch vụ phân tích nào. Đóng tab này sẽ không để lại dấu vết nào.
Bắt đầu nhập ở trên để xem phân tích độ mạnh theo thời gian thực.

Về công cụ này

Công cụ này ước tính độ mạnh của mật khẩu bằng phương pháp kinh nghiệm kinh điển "bảng ký tự lũy thừa độ dài": nó xem xét bạn đã thực sự dùng những nhóm ký tự nào (chữ thường, chữ hoa, chữ số, ký hiệu, hoặc các ký tự Unicode khác), cộng dồn kích thước của bảng ký tự kết hợp đó, và tính entropy theo công thức `độ dài × log2(kích thước bảng ký tự)`. Từ entropy đó, công cụ suy ra một ước tính sơ bộ về thời gian dò mật khẩu, giả định kẻ tấn công đã có hash mật khẩu bị đánh cắp và chạy khoảng 10 tỷ lần đoán mỗi giây trên phần cứng GPU hiện đại — một chuẩn thường được trích dẫn cho các thuật toán băm nhanh, không dùng salt.

Đây là một mô hình được cố ý đơn giản hóa, không thể thay thế cho một công cụ ước tính cấp nghiên cứu như zxcvbn: nó không biết rằng "Password1!" là một khuôn mẫu đã quá quen thuộc, hay "qwerty123" kết hợp hai thứ mà từ điển của kẻ dò mật khẩu đã ghi nhớ sẵn. Để bù đắp phần nào, công cụ này cũng đối chiếu mật khẩu với một danh sách ngắn các mật khẩu cực kỳ phổ biến và vài khuôn mẫu rõ ràng (chuỗi phím liền kề, dãy ký tự liên tiếp, ký tự lặp lại), và chỉ ra trực tiếp những vấn đề đó bên cạnh điểm entropy.

Mọi thứ bạn gõ ở đây không bao giờ được gửi đi đâu cả. Việc phân tích chỉ chạy bằng JavaScript thuần trong tab trình duyệt này — không có bất kỳ yêu cầu mạng nào liên quan, vì vậy bạn có thể yên tâm thử mật khẩu thật của mình nếu muốn có đánh giá trung thực về độ mạnh của nó.

Câu hỏi thường gặp

Công cụ này có chính xác như zxcvbn hoặc các trình kiểm tra khớp mẫu khác không?

Không — công cụ này dùng công thức entropy đơn giản hóa dựa trên bộ ký tự cùng một danh sách nhỏ mật khẩu phổ biến, đây là thước đo thô hợp lý nhưng không mô hình hóa các mẫu bẻ khóa thực tế sâu sắc như các thư viện chuyên dụng như zxcvbn (phân tích từ điển, thay thế kiểu l33t, ngày tháng và mẫu bàn phím sâu hơn nhiều). Hãy coi xếp hạng của công cụ này là ước tính hữu ích, không phải kiểm toán bảo mật dứt khoát.

Tôi có nên dùng trình quản lý mật khẩu thay vì ghi nhớ các mật khẩu mạnh không?

Có, nói chung — một trình quản lý mật khẩu cho phép bạn dùng mật khẩu dài, độc nhất, ngẫu nhiên cho từng tài khoản (mà công cụ này sẽ xếp hạng Rất Mạnh) mà không cần ghi nhớ bất kỳ mật khẩu nào, và nó loại bỏ cám dỗ tái sử dụng mật khẩu giữa các trang web, một trong những rủi ro bảo mật thực tế lớn nhất.