Không generate được
bật ít nhất một character set và bảo đảm độ dài đủ đáp ứng rule “mỗi loại ít nhất một ký tự” nếu có.
Tạo candidate mật khẩu riêng biệt theo policy cụ thể, không gắn nhãn “cryptographically secure” trước khi audit nguồn random.
Công cụ lập trình & văn bảnKý tự mật khẩu dùng crypto.getRandomValues với rejection sampling. Công cụ tạo 1, 3, 5 hoặc 10 mật khẩu dài 8–128 ký tự; nhãn độ mạnh là ước tính entropy, không kiểm tra rò rỉ hay phishing.
Tạo mật khẩu ngẫu nhiên bằng CSPRNG ngay trong trình duyệt.
Nhập dữ liệu nguồn: Chọn độ dài và các nhóm ký tự theo đúng policy của dịch vụ đích, không bật mọi tùy chọn một cách máy móc.
Chọn thiết lập phù hợp: Chọn số lượng candidate và tùy chọn bỏ ký tự dễ nhầm; bảo đảm còn ít nhất một character set hợp lệ.
Kiểm tra và xác minh kết quả: Lưu candidate đã chọn trực tiếp vào password manager đáng tin cậy, xóa clipboard/history khi có thể và không tái sử dụng.
bật ít nhất một character set và bảo đảm độ dài đủ đáp ứng rule “mỗi loại ít nhất một ký tự” nếu có.
kiểm tra danh sách symbol được phép và max length riêng.
xóa và rotate nếu có khả năng lộ.
Với mật khẩu sinh tự động, độ dài đủ, duy nhất, nguồn random không đoán được và lưu trữ an toàn quan trọng hơn nhãn strength trang trí. Không reuse.
Dùng mật khẩu ngẫu nhiên dài nhất mà dịch vụ và password manager hỗ trợ ổn định, theo policy và threat model. Không có một con số tuyệt đối cho mọi trường hợp.
Phép tính chạy trong thành phần trình duyệt này, nhưng riêng điều đó chưa phải bảo đảm riêng tư hoàn chỉnh. Hãy dùng dữ liệu phi production nếu chưa rà soát tiện ích mở rộng, lịch sử clipboard, tệp tải xuống và chẩn đoán trang.
Trả lời ngắn gọn: Phép tính chạy trong thành phần trình duyệt này, nhưng riêng điều đó chưa phải bảo đảm riêng tư hoàn chỉnh. Hãy dùng dữ liệu phi production nếu chưa rà soát tiện ích mở rộng, lịch sử clipboard, tệp tải xuống và chẩn đoán trang.
Bố cục thích ứng với màn hình hẹp. Việc chọn tệp, dùng camera, thao tác clipboard và tải xuống vẫn phụ thuộc quyền cùng khả năng của trình duyệt di động.
Chỉ dùng candidate production sau khi implementation được audit; lưu ngay trong password manager và tuyệt đối không tái sử dụng.