EN

Mật khẩu mạnh và passkey: cách đăng nhập an toàn hơn từ hôm nay

Mật khẩu mạnh và passkey: cách đăng nhập an toàn hơn từ hôm nay

Phần lớn chúng ta vẫn đặt mật khẩu theo thói quen cũ: một chữ hoa, vài con số, thêm dấu chấm than cho có. Kiểu mật khẩu đó khó nhớ với người dùng nhưng lại dễ đoán với máy tính, và đó chính là điều ngược đời của bảo mật ngày nay.

Trong bài này, chúng ta sẽ nói về cách tạo mật khẩu vừa an toàn vừa dễ sống chung, đồng thời làm quen với passkey, một cách đăng nhập mới đang dần thay thế mật khẩu ở nhiều dịch vụ lớn.

Dài quan trọng hơn rối

Điểm mấu chốt của một mật khẩu tốt không nằm ở việc nó có bao nhiêu ký tự lạ, mà ở chỗ nó dài bao nhiêu. Máy tính dò mật khẩu bằng cách thử hàng triệu tổ hợp mỗi giây, và mỗi ký tự thêm vào khiến số tổ hợp phải thử tăng lên gấp bội. Một chuỗi bốn từ ghép lại như bàn ghế cửa sổ tháng ba dài và khó dò hơn nhiều so với Abc@123.

Cách dễ áp dụng nhất là nghĩ ra một câu vô nghĩa nhưng dễ hình dung với riêng bạn, ví dụ ghép bốn từ ngẫu nhiên không liên quan. Bạn nhớ nó như nhớ một hình ảnh buồn cười, còn máy tính thì phải mò rất lâu mới ra.

Đừng dùng lại một mật khẩu cho mọi nơi

Sai lầm phổ biến nhất không phải là mật khẩu yếu, mà là dùng chung một mật khẩu cho email, ngân hàng, mạng xã hội và cả những trang mua sắm lặt vặt. Chỉ cần một trang trong số đó bị lộ dữ liệu, kẻ gian sẽ thử chính mật khẩu ấy trên mọi tài khoản khác của bạn.

Thực tế nhiều vụ mất tài khoản không đến từ việc bị hack trực tiếp, mà từ việc mật khẩu cũ bị rò rỉ ở một dịch vụ nào đó rồi bị đem đi thử lại. Vì vậy nguyên tắc đơn giản là mỗi tài khoản quan trọng một mật khẩu riêng.

Trình quản lý mật khẩu gánh phần khó

Nếu mỗi nơi một mật khẩu dài khác nhau, đương nhiên không ai nhớ nổi. Đó là lúc trình quản lý mật khẩu vào cuộc. Bạn chỉ cần nhớ duy nhất một mật khẩu chính để mở kho, còn lại phần mềm tự tạo, tự lưu và tự điền giúp bạn.

Nhiều người ngại vì nghĩ để hết trứng vào một giỏ thì nguy hiểm. Nhưng một kho được mã hóa mạnh và có xác thực hai lớp vẫn an toàn hơn rất nhiều so với việc dùng đi dùng lại vài mật khẩu dễ đoán khắp nơi, hoặc ghi ra giấy dán màn hình.

Passkey là gì và vì sao đáng chú ý

Passkey là một cách đăng nhập không cần gõ mật khẩu. Thay vì nhớ một chuỗi ký tự, thiết bị của bạn giữ một chìa khóa số bí mật, và bạn mở khóa nó bằng vân tay, khuôn mặt hoặc mã PIN của máy. Khi đăng nhập, dịch vụ và thiết bị bắt tay với nhau mà không cần gửi mật khẩu đi đâu cả.

Điểm mạnh lớn nhất của passkey là nó gần như miễn nhiễm với lừa đảo. Vì không có mật khẩu để gõ ra, bạn không thể bị dụ nhập nó vào một trang giả mạo. Kẻ gian cũng không có gì để trộm từ máy chủ của dịch vụ, bởi phần bí mật luôn nằm trong thiết bị của bạn.

Bắt đầu dùng passkey ra sao

Nhiều dịch vụ lớn như email, mạng xã hội và ví điện tử đã cho phép tạo passkey ngay trong phần cài đặt bảo mật. Bạn vào mục đăng nhập, chọn thêm passkey, rồi xác nhận bằng vân tay hoặc khuôn mặt là xong. Từ lần sau, việc đăng nhập chỉ còn là một cái chạm.

Bạn không cần bỏ mật khẩu ngay lập tức. Cách hợp lý là bật passkey cho những tài khoản quan trọng nhất trước, giữ mật khẩu làm phương án dự phòng, rồi mở rộng dần khi đã quen. Passkey thường tự đồng bộ giữa các thiết bị cùng hệ, nên đổi máy vẫn dùng lại được.

Kiểm tra xem mật khẩu đã bị lộ chưa

Ngay cả một mật khẩu tốt cũng có thể bị lộ nếu dịch vụ nơi bạn dùng nó bị rò rỉ dữ liệu. Có những công cụ cho phép bạn kiểm tra xem địa chỉ email của mình có nằm trong các vụ lộ dữ liệu đã biết hay không, để kịp thời đổi mật khẩu ở những nơi liên quan.

Nhiều trình duyệt và trình quản lý mật khẩu hiện nay cũng tự cảnh báo khi phát hiện mật khẩu bạn đang dùng đã xuất hiện trong một vụ rò rỉ. Đừng phớt lờ những cảnh báo này, chúng là lời nhắc đúng lúc để bạn thay mật khẩu trước khi kẻ gian kịp lợi dụng.

Bạn không cần thay đổi mọi thứ trong một ngày. Hãy bắt đầu bằng việc đặt lại mật khẩu email cho thật dài, cài một trình quản lý mật khẩu, rồi thử bật passkey cho tài khoản quan trọng nhất. Từng bước nhỏ đó cộng lại sẽ khiến đời sống số của bạn an toàn hơn hẳn.

30 lượt xem · 16 Tháng 7, 2026
Lên đầu trang