# Kiểm tra độ mạnh mật khẩu · password.es

> Chúng tôi không đếm chữ hoa hay ký tự đặc biệt: chúng tôi tra mật khẩu của bạn trong từ điển từ ngữ, tên, thành phố và mẫu bàn phím, rồi ước tính số lần thử thực sự cần.

password.es · Original: https://password.es/vi/kiem-tra/

---

# Ph&acirc;n tích chi ti&#7871;t m&#7853;t kh&#7849;u c&#7911;a b&#7841;n

Chúng tôi không đếm chữ hoa hay ký tự đặc biệt: chúng tôi tra mật khẩu của bạn trong từ điển từ ngữ, tên, thành phố và mẫu bàn phím, rồi ước tính số lần thử thực sự cần.

To&agrave;n b&#7897; ph&acirc;n tích di&#7877;n ra tr&ecirc;n tr&igrave;nh duy&#7879;t c&#7911;a b&#7841;n. Chúng t&ocirc;i kh&ocirc;ng bao gi&#7901; g&#7917;i th&ocirc;ng tin hay l&#432;u k&#7871;t qu&#7843;.

M&#7853;t kh&#7849;u &#273;&#432;&#7907;c &#7849;n theo m&#7863;c &#273;&#7883;nh. B&#7841;n có th&#7875; chuy&#7875;n &#273;&#7893;i hi&#7875;n th&#7883; b&#7857;ng nút b&ecirc;n c&#7841;nh.

K&#7871;t lu&#7853;n &#273;&#7871;n t&#7915; th&#7901;i gian, kh&ocirc;ng ph&#7843;i t&#7915; ph&#7847;n tr&#259;m.

&#273;&#7875; phá b&#7857;ng d&ograve; t&igrave;m to&agrave;n b&#7897;

## Nh&#7919;ng g&igrave; chúng t&ocirc;i t&igrave;m th&#7845;y

- Nh&#7853;p m&#7853;t kh&#7849;u &#7903; tr&ecirc;n &#273;&#7875; ph&acirc;n tích.

Chúng t&ocirc;i kh&ocirc;ng t&igrave;m th&#7845;y m&#7851;u n&agrave;o &#273;&atilde; bi&#7871;t, n&ecirc;n con s&#7889; n&agrave;y l&agrave; m&#7897;t **tr&#7847;n**: nó &#273;úng n&#7871;u m&#7853;t kh&#7849;u th&#7921;c s&#7921; ng&#7851;u nhi&ecirc;n. N&#7871;u b&#7841;n t&#7921; ngh&#297; ra, r&#7845;t có th&#7875; th&#7845;p h&#417;n nhi&#7873;u.

D&ograve; t&igrave;m to&agrave;n b&#7897; &#432;&#7899;c tính &#7903; **10^12 l&#7847;n th&#7917; m&#7895;i gi&acirc;y**, b&#7853;c &#273;&#7897; l&#7899;n c&#7911;a m&#7897;t cu&#7897;c t&#7845;n c&ocirc;ng *ngo&#7841;i tuy&#7871;n* nh&#7855;m v&agrave;o hash nhanh — c&ugrave;ng m&ocirc; h&igrave;nh m&agrave; [tr&igrave;nh t&#7841;o](https://password.es/) d&ugrave;ng. V&#7899;i hash ch&#7853;m (`bcrypt`, `Argon2`) con s&#7889; t&#259;ng l&ecirc;n nhi&#7873;u b&#7853;c.

## Cách ho&#7841;t &#273;&#7897;ng, v&agrave; nh&#7919;ng g&igrave; kh&ocirc;ng th&#7875; bi&#7871;t

Chúng t&ocirc;i tra m&#7853;t kh&#7849;u trong t&#7915; &#273;i&#7875;n m&#7853;t kh&#7849;u b&#7883; l&#7897;, t&#7915; ng&#7919;, t&ecirc;n, h&#7885;, th&agrave;nh ph&#7889;, ng&agrave;y tháng v&agrave; &#273;&#432;&#7901;ng &#273;i b&agrave;n phím, v&agrave; nh&#7853;n ra các m&#7865;o quen thu&#7897;c nh&#432; vi&#7871;t ng&#432;&#7907;c hay &#273;&#7893;i `a` th&agrave;nh `@`. Chúng t&ocirc;i d&ugrave;ng [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn), m&atilde; ngu&#7891;n m&#7903;, ch&#7841;y ho&agrave;n to&agrave;n trong tr&igrave;nh duy&#7879;t.

**Nh&#7919;ng g&igrave; chúng t&ocirc;i kh&ocirc;ng th&#7875; bi&#7871;t:** n&#7871;u t&igrave;m th&#7845;y m&#7851;u, con s&#7889; &#273;áng tin — m&#7851;u &#273;ó l&agrave; &#273;&#432;&#7901;ng t&#7855;t k&#7867; t&#7845;n c&ocirc;ng s&#7869; d&ugrave;ng. N&#7871;u kh&ocirc;ng t&igrave;m th&#7845;y, con s&#7889; ch&#7881; l&agrave; m&#7897;t **tr&#7847;n**: ngh&#297;a l&agrave; chúng t&ocirc;i kh&ocirc;ng bi&#7871;t m&#7851;u c&#7911;a b&#7841;n, kh&ocirc;ng ph&#7843;i l&agrave; kh&ocirc;ng có.

V&igrave; v&#7853;y con s&#7889; chính xác duy nh&#7845;t tr&ecirc;n trang n&agrave;y n&#7857;m &#7903; [tr&igrave;nh t&#7841;o](https://password.es/): &#7903; &#273;ó máy t&#7841;o m&#7853;t kh&#7849;u ng&#7851;u nhi&ecirc;n, n&ecirc;n chúng t&ocirc;i bi&#7871;t chính xác có bao nhi&ecirc;u t&#7893; h&#7907;p. &#7902; &#273;&acirc;y ch&#7881; có th&#7875; &#432;&#7899;c tính.

Chúng t&ocirc;i kh&ocirc;ng g&#7917;i m&#7853;t kh&#7849;u &#273;i &#273;&acirc;u v&agrave; kh&ocirc;ng l&#432;u nó. Th&#7913; duy nh&#7845;t &#273;i qua m&#7841;ng l&agrave; tr&igrave;nh ph&acirc;n tích, &#273;&#432;&#7907;c t&#7843;i khi b&#7841;n b&#7855;t &#273;&#7847;u g&otilde;.

## Cách đọc bảng xếp hạng

Phán quyết đến từ thời gian cần để phá mật khẩu, không phải từ tổng điểm cho sự đa dạng ký tự. «Rất yếu» nghĩa là chưa tới một giây trước một cuộc tấn công ngoại tuyến; «Rất mạnh» là hơn một trăm nghìn năm. Dù vậy, đừng bao giờ dùng lại một mật khẩu và hãy dựa vào một trình quản lý tử tế.

Hãy trộn các ký tự và tránh những mẫu dễ đoán (1234, qwerty, ngày tháng cá nhân). Nếu có cảnh báo màu cam hiện ra, hãy đọc: chúng chỉ ra thứ thực sự làm yếu khóa của bạn.

## Câu hỏi thường gặp

### Thuật toán nào được dùng?

zxcvbn, thư viện mã nguồn mở tra mật khẩu của bạn trong từ điển từ ngữ, tên, thành phố, ngày tháng và mẫu bàn phím rồi ước tính cần bao nhiêu lần thử. Trước đây chúng tôi dùng PasswordMeter (2006), vốn đếm sự đa dạng ký tự: nó gọi `Matkhau1!` là rất mạnh và một cụm năm từ ngẫu nhiên là rất yếu. Ngược hẳn.

### Mật khẩu của tôi có bị lưu không?

Không bao giờ. Việc tính toán diễn ra trong trình duyệt của bạn và chúng tôi không gửi gì lên máy chủ. Bạn có thể ngắt mạng và nó vẫn chạy.

### Thế nào là một mật khẩu «đủ»?

Là mật khẩu trụ được đủ lâu và không xuất hiện trong bất kỳ từ điển nào. Hãy nhắm tới «Mạnh» hoặc «Rất mạnh», và tới việc danh sách phát hiện trả về rỗng: một mẫu mà chúng tôi tìm ra là lối tắt mà kẻ tấn công cũng có. Ngay cả khi đó, hãy kết hợp với một trình quản lý và xác thực hai yếu tố.

### Các bạn còn giới thiệu tài nguyên nào khác?

Ngoài trình tạo, hãy xem các hướng dẫn của chúng tôi trên password.es để học cách tạo mật khẩu dễ nhớ và bật thêm những biện pháp như trình quản lý hay khóa vật lý.

### Vì sao trình tạo dùng 27 ký tự đặc biệt mà ở đây lại tính 33?

Vì chúng đo hai thứ khác nhau. Ở đây, nếu bạn gõ một ký tự đặc biệt, chúng tôi giả định nó có thể là bất kỳ ký tự nào trong 33 ký tự của bàn phím ASCII: đó là bảng chữ mà kẻ tấn công phải duyệt qua. Trình tạo dùng 27 một cách có chủ ý, bỏ ra ngoài dấu nháy và dấu gạch chéo, những thứ làm hỏng mật khẩu khi dán vào cửa sổ dòng lệnh, bảng tính và tệp cấu hình. Sáu ký tự thiếu kia tốn chưa tới một phần ba bit mỗi ký tự; một mật khẩu hỏng khi sao chép thì tốn hơn nhiều.
