DNS RobotDNS Propagation Checker
Trang ChủDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Công cụ kiểm tra DNS thế hệ mới

Chính Sách Bảo MậtĐiều Khoản Dịch VụVề Chúng TôiLiên hệ

Công Cụ DNS

Tra Cứu DNSTên Miền Sang IPTra Cứu NSTra Cứu MXTra Cứu CNAMEXem tất cả

Công Cụ Email

Kiểm Tra Bản Ghi SPFKiểm Tra DMARCKiểm Tra DKIMKiểm Tra SMTPPhân Tích Header EmailXem tất cả

Công Cụ Website

Tra Cứu WHOISKiểm Tra Tên MiềnTìm Tên Miền PhụPhát Hiện CMSPhân Tích Liên KếtXem tất cả

Công Cụ Mạng

Công Cụ PingTracerouteKiểm Tra CổngKiểm Tra Header HTTPKiểm Tra Chứng Chỉ SSLXem tất cả

Công Cụ IP

Tra Cứu IPIP Của Tôi Là GìKiểm Tra Danh Sách Đen IPIP Sang HostnameTra Cứu ASNXem tất cả

Công Cụ Tiện Ích

Quét Mã QRTạo Mã QRDịch Mã MorseChuyển Đổi Văn Bản Sang Nhị PhânTạo Chữ NhỏXem tất cả
© 2026 DNS Robot. Phát triển bởi: ❤ Shaik Brothers
Tất cả hệ thống hoạt động bình thường
Made with
  1. Trang Chủ
  2. /
  3. Công Cụ Bảo Mật
  4. /
  5. Kiểm Tra Độ Mạnh Mật Khẩu

Kiểm Tra Độ Mạnh Mật Khẩu — Password Strength Tester Miễn Phí

Kiểm tra mật khẩu của bạn an toàn đến mức nào với phân tích entropy, ước tính thời gian bẻ khóa, phát hiện mẫu lặp và kiểm tra rò rỉ dữ liệu qua Have I Been Pwned. Công cụ kiểm tra độ mạnh mật khẩu xác nhận liệu mật khẩu đã bị lộ trong các vụ rò rỉ — mọi phân tích diễn ra trên trình duyệt, mật khẩu không bao giờ gửi đến máy chủ.

Công Cụ Miễn PhíKiểm Tra Mật KhẩuKiểm Tra Rò Rỉ100% Riêng Tư
Password Strength Tester

Strength analysis, crack time estimation & data breach check — all in your browser

Enter a password and click Analyze

Strength, entropy, crack time & breach status — all at once

Kiểm Tra Độ Mạnh Mật Khẩu Là Gì?

Kiểm tra độ mạnh mật khẩu (password strength tester) là công cụ phân tích mật khẩu hiện có của bạn và cung cấp điểm bảo mật dựa trên nhiều yếu tố: độ dài, đa dạng ký tự, entropy (tính không thể đoán trước), phát hiện mẫu lặp phổ biến và kiểm tra rò rỉ dữ liệu.

Khác với công cụ tạo mật khẩu (tạo mật khẩu mới), công cụ kiểm tra đánh giá mật khẩu bạn đang sử dụng để xác định liệu chúng có đủ an toàn hay không. Công cụ cũng kiểm tra liệu mật khẩu đã bị rò rỉ trong các vụ vi phạm dữ liệu qua Have I Been Pwned.

Toàn bộ phân tích diễn ra 100% trên trình duyệt — mật khẩu không bao giờ gửi đến máy chủ. Cho kiểm tra rò rỉ, chúng tôi sử dụng k-anonymity: chỉ 5 ký tự đầu của hash SHA-1 được gửi, khiến việc xác định mật khẩu thực sự là bất khả thi.

Công cụ kiểm tra độ mạnh mật khẩu hiển thị điểm số, entropy, thời gian bẻ khóa và trạng thái rò rỉ dữ liệu
Giao diện kiểm tra với điểm độ mạnh, entropy theo bit, thời gian bẻ khóa và kiểm tra rò rỉ

Mật Khẩu Của Bạn An Toàn Đến Mức Nào?

Để kiểm tra mức độ an toàn của mật khẩu, hãy nhập mật khẩu vào công cụ. Phân tích bao gồm tính toán entropy (tính không thể đoán trước theo bit), ước tính thời gian bẻ khóa và phát hiện các mẫu yếu.

Entropy mật khẩu đo tính ngẫu nhiên bằng công thức: E = L × log₂(N), trong đó L là độ dài và N là kích thước bộ ký tự. Ví dụ: mật khẩu 16 ký tự sử dụng tất cả 95 ký tự ASCII có khoảng 105 bit entropy — cần hàng tỷ năm để bẻ khóa bằng brute-force.

Công cụ cũng ước tính thời gian bẻ khóa giả định tốc độ 10 tỷ lần thử mỗi giây (tấn công offline bằng GPU hiện đại). Mật khẩu 6 ký tự chữ thường bị bẻ ngay lập tức. Mật khẩu 12 ký tự hỗn hợp cần khoảng 3 triệu năm.

Hướng dẫn các mức độ mạnh mật khẩu: rất yếu (0-20) đến rất mạnh (80-100) với ví dụ và thời gian bẻ khóa
Mức độ mạnh: Rất Yếu (0-20) → Yếu (20-40) → Trung Bình (40-60) → Mạnh (60-80) → Rất Mạnh (80-100)
0-20Rất Yếu (0-20)

Mật khẩu ngắn, tuần tự hoặc nằm trong danh sách mật khẩu phổ biến. Bị bẻ ngay lập tức. Ví dụ: 'password', '123456', 'qwerty'.

20-40Yếu (20-40)

Có chút đa dạng nhưng vẫn dễ bị tấn công. Các mẫu thay thế như P@ssw0rd hoặc thông tin cá nhân vẫn dễ đoán.

40-60Trung Bình (40-60)

Bảo vệ cơ bản nhưng có thể cải thiện. 8-10 ký tự với một số loại hỗn hợp. Chống được tấn công đơn giản.

60-80Mạnh (60-80)

Bảo vệ tốt cho hầu hết tài khoản. 12+ ký tự với sự đa dạng. Cần hàng nghìn năm để bẻ khóa bằng brute-force.

80-100Rất Mạnh (80-100)

Bảo vệ xuất sắc. 16+ ký tự gồm tất cả các loại và không có mẫu lặp. Cần hàng nghìn tỷ năm để bẻ khóa. Lý tưởng cho tài khoản quan trọng.

Kiểm Tra Rò Rỉ Dữ Liệu — Have I Been Pwned

Công cụ kiểm tra liệu mật khẩu của bạn đã bị rò rỉ trong các vụ vi phạm dữ liệu qua dịch vụ Have I Been Pwned (HIBP), chứa hơn 900 triệu mật khẩu duy nhất từ các vụ rò rỉ như LinkedIn, Adobe, Dropbox và nhiều hơn nữa.

Để bảo vệ quyền riêng tư, chúng tôi sử dụng kỹ thuật k-anonymity: mật khẩu được hash bằng SHA-1 trên trình duyệt qua Web Crypto API. Chỉ 5 ký tự đầu (trong 40) của hash được gửi đến API, API trả về tất cả hậu tố khớp. Trình duyệt sau đó kiểm tra cục bộ xem hash đầy đủ có khớp với bất kỳ mục nào.

Điều này có nghĩa là mật khẩu không bao giờ rời trình duyệt — chỉ một tiền tố hash mơ hồ được truyền, khiến API hoặc bất kỳ ai theo dõi mạng không thể xác định mật khẩu thực của bạn.

Cách kiểm tra rò rỉ mật khẩu hoạt động sử dụng k-anonymity và Have I Been Pwned API
k-anonymity: mật khẩu → hash SHA-1 trên trình duyệt → 5 ký tự đầu gửi đi → kiểm tra hash cục bộ

Sai Lầm Phổ Biến Về Mật Khẩu Cần Tránh

Tránh các sai lầm làm suy yếu bảo mật mật khẩu của bạn:

  • Mật khẩu ngắn — Dưới 12 ký tự dễ bị tấn công brute-force với phần cứng hiện đại

  • Mẫu bàn phím — 'qwerty', '123456', 'asdfgh' là những thử đầu tiên trong các cuộc tấn công

  • Thông tin cá nhân — Tên, ngày sinh, tên thú cưng dễ tìm thấy trên mạng xã hội

  • Thay thế dễ đoán — 'P@ssw0rd' (@ thay a, 0 thay o) là mẫu mà kẻ tấn công biết rõ

  • Sử dụng lại mật khẩu — Nếu một trang bị xâm phạm, cùng mật khẩu sẽ bị thử trên các dịch vụ khác

  • Từ trong từ điển — Tấn công từ điển thử hàng triệu từ chỉ trong vài giây

Cách Công Cụ Đảm Bảo Quyền Riêng Tư

Bảo mật và quyền riêng tư là ưu tiên hàng đầu của công cụ kiểm tra mật khẩu. Toàn bộ phân tích độ mạnh — bao gồm tính entropy, phát hiện mẫu và phân tích ký tự — diễn ra hoàn toàn trên trình duyệt bằng JavaScript.

Cho kiểm tra rò rỉ, mật khẩu được hash bằng SHA-1 qua Web Crypto API (cùng API bảo mật mà trình duyệt dùng cho TLS/SSL). Chỉ 5 ký tự đầu của hash 40 ký tự được gửi — API trả về hàng trăm hash có cùng tiền tố và trình duyệt kiểm tra cục bộ.

Bạn có thể kiểm chứng bằng cách mở DevTools (tab Network) — không có request nào chứa mật khẩu của bạn. Chúng tôi không lưu, ghi lại hoặc theo dõi bất kỳ dữ liệu nào.

Công Cụ Bảo Mật Liên Quan

Khám phá các công cụ bảo mật miễn phí khác của DNS Robot:

Tạo Mật Khẩu

Tạo mật khẩu mạnh và ngẫu nhiên với Web Crypto API.

Kiểm Tra SSL

Kiểm tra chứng chỉ SSL/TLS của bất kỳ tên miền nào.

Kiểm Tra SPF

Kiểm tra bản ghi SPF để bảo mật email cho tên miền.

Kiểm Tra DMARC

Kiểm tra chính sách DMARC để bảo vệ email.

Tạo Mã QR

Tạo mã QR tùy chỉnh với logo và màu sắc.

Tra Cứu DNS

Tra cứu tất cả bản ghi DNS của bất kỳ tên miền nào.

Câu Hỏi Thường Gặp Về Kiểm Tra Độ Mạnh Mật Khẩu

Độ mạnh được xác định bởi nhiều yếu tố: độ dài, đa dạng ký tự (chữ hoa, chữ thường, số, ký hiệu), entropy (tính không thể đoán trước theo bit dùng công thức E = độ dài × log₂(kích thước bộ ký tự)), và không có mẫu lặp, từ trong từ điển hay ký tự tuần tự. Công cụ kết hợp tất cả yếu tố thành điểm từ 0 đến 100.