Cách ước lượng độ mạnh mật khẩu tại chỗ
Kiểm độ dài và bộ ký tự trên trình duyệt — heuristic, không phải cơ sở rò rỉ, và không thay trình quản lý mật khẩu.
Điểm số đo gì
Kiểm tra độ mạnh mật khẩu tại /tools/password-strength chấm độ dài (8+, rồi 12+), hoa thường, chữ số và ký hiệu. Nhãn từ Rất yếu đến Rất mạnh. Phản hồi nói kiểm nào trượt. Điểm không tra Have I Been Pwned, không phát hiện “Password1!”, không biết chính sách công ty. Điểm cao vẫn có thể là cụm đã dùng lại. Tạo bí mật mới trên Tạo mật khẩu tại /tools/password-generator thay vì mài một cụm dễ nhớ.
Các bước
1) Mở Kiểm tra độ mạnh mật khẩu. 2) Gõ hoặc dán ứng viên — kết quả cập nhật khi bạn gõ trên trang bài viết. 3) Đọc nhãn và danh sách phản hồi. 4) Nếu chọn mật khẩu mới, chuyển sang Tạo mật khẩu, bật nhiều bộ ký tự, dài 16 trở lên, rồi copy vào trình quản lý. 5) Đóng tab để bí mật không nằm trên máy dùng chung.
Độ mạnh so với băm
Mật khẩu mạnh trên máy chủ tốt vẫn được lưu dạng hash. Bcrypt Hash / Verify tại /tools/bcrypt-hash để băm và đối chiếu chuỗi bcrypt tại chỗ, không phải chấm cụm dễ nhớ. Tạo hash là digest SHA của mọi chữ, không phải kho mật khẩu. HMAC cần khóa. Không cái nào thay bộ tạo của trình quản lý.
Ví dụ làm việc
“hello” rất yếu (ngắn, không trộn). “HelloWorld2026” thêm độ dài, hoa thường và số nhưng vẫn có thể đoán. Chuỗi ngẫu nhiên 20 ký tự từ bộ tạo nên đạt Mạnh hoặc Rất mạnh trên heuristic này. Nếu nơi làm việc cấm ký hiệu, bộ kiểm vẫn đòi chúng — theo chính sách, rồi bù bằng độ dài.
Quyền riêng tư
Ứng viên không rời trình duyệt. Đừng thử mật khẩu production trên laptop mượn. Liên quan: /tools/password-generator, /tools/bcrypt-hash. Xóa ô hoặc đóng tab là bước dọn; Toolora không lưu chuỗi.
Giới hạn
Không tấn công từ điển, không bit entropy theo mô hình chính thức, không passkey. Kiểu qwerty không bị phạt riêng. Dùng bộ kiểm như lời nhắc nhanh tại chỗ, rồi lưu bí mật thật trong trình quản lý.