Hướng dẫn sử dụng
- Nhập mật khẩu cần kiểm tra (hoặc một mật khẩu có cấu trúc tương tự).
- Xem điểm bảo mật, thời gian bẻ khóa ước tính và các cảnh báo rủi ro.
- Cải thiện mật khẩu theo các lời khuyên gia cố bảo mật hiển thị trên màn hình.
Tính năng cốt lõi
- Đánh giá độ mạnh mật khẩu dựa trên thư viện phân tích mẫu zxcvbn danh tiếng.
- Phát hiện các mẫu yếu phổ biến: Bàn phím QWERTY, ngày tháng năm sinh, từ điển phổ thông.
- Ước tính số lần đoán thử và thời gian bẻ khóa bằng các cuộc tấn công Brute-force.
- Bảo mật tuyệt đối: Mọi phân tích diễn ra cục bộ trong trình duyệt, không gửi mật khẩu đi bất kỳ đâu.
Công cụ liên quan
Trình tạo mật khẩu ngẫu nhiên an toàn chuẩn bảo mật cao hoặc mật khẩu dễ nhớ (Passphrase). Đo độ hỗn loạn Entropy và ước tính thời gian bẻ khóa.
Tạo chuỗi mã băm mật khẩu Bcrypt an toàn ($2a$, $2b$, $2y$) với tùy chỉnh Cost Factor (4-14). Kiểm tra và xác thực mật khẩu khớp với chuỗi Bcrypt có sẵn.
Tạo cặp khóa SSH (Public Key & Private Key) định dạng Ed25519 hoặc RSA an toàn cho GitHub, GitLab, VPS Linux trực tiếp trên trình duyệt bằng Web Crypto API.
Giải mã nhanh Header và Payload của chuỗi JSON Web Token (JWT). Kiểm tra thời hạn hết hạn (Expiration Time) và các Claim xác thực mà không lộ Token.
Tạo và ký chuỗi JSON Web Token (JWT) với các thuật toán HMAC (HS256, HS384, HS512). Thiết lập thời gian hết hạn nhanh, an toàn cho việc debug API.
Tạo mã băm Checksum từ văn bản hoặc tệp tin (File) bằng các thuật toán SHA-256, SHA-512, SHA-384, SHA-1, MD5. Kiểm tra tính toàn vẹn dữ liệu an toàn.
Nguyên lý tính toán
Sử dụng thuật toán zxcvbn tính toán chi phí đoán thử tối thiểu thông qua khớp mẫu từ điển, chuỗi lặp và thay thế l33t.
Câu hỏi thường gặp
Tôi có nên nhập mật khẩu ngân hàng thật vào đây không?
Mặc dù công cụ hoàn toàn chạy offline trên máy bạn, nguyên tắc bảo mật tốt nhất là bạn chỉ nên nhập mật khẩu có độ dài và cấu trúc tương đương để thử nghiệm.