Nếu có một thứ giúp bảo vệ thông tin cá nhân, tài chính và công việc khỏi tin tặc, thì đó chính là mật khẩu. Việc sử dụng lại mật khẩu yếu là nguyên nhân chính dẫn đến vô số vụ vi phạm dữ liệu, mặc dù đây là một vấn đề cực kỳ đơn giản để khắc phục.

Bài viết này thảo luận về lý do tại sao cần sử dụng một mật khẩu mạnh khác nhau cho từng tài khoản, cũng như cách tạo và ghi nhớ chúng. Trở ngại lớn nhất chính là não bộ con người: Não bộ vốn không được thiết kế để ghi nhớ những mật khẩu thực sự mạnh, chưa nói đến việc ghi nhớ mật khẩu duy nhất cho mỗi dịch vụ trong số nhiều dịch vụ đang sử dụng.

May mắn thay, đây chính xác là loại việc mà máy tính thực hiện rất tốt. Cách tốt nhất để tạo và ghi nhớ mật khẩu mạnh là để trình quản lý mật khẩu tốt thực hiện việc đó.

Tại sao nên sử dụng mật khẩu mạnh

Nhu cầu sử dụng mật khẩu mạnh là điều hiển nhiên đối với mọi người, nhưng các báo cáo gần như hàng ngày về các vụ vi phạm dữ liệu thảm khốc(cửa sổ mới) cho thấy không phải ai cũng đang hành động để cải thiện bảo mật tài khoản.

Mật khẩu mạnh giúp bảo mật thông tin cá nhân như tên, địa chỉ, số điện thoại, v.v., những thông tin có thể bị sử dụng để đánh cắp danh tính hoặc lừa đảo. Đối với hoạt động ngân hàng trực tuyến, mua sắm hoặc bất kỳ giao dịch tài chính nào, mật khẩu mạnh là yếu tố then chốt giúp ngăn chặn truy cập trái phép vào thông tin chi tiết tài chính như số thẻ tín dụng, thông tin tài khoản ngân hàng và lịch sử giao dịch.

Trong môi trường công việc, mật khẩu mạnh giúp bảo vệ thông tin nhạy cảm của công ty, bao gồm dữ liệu khách hàng, nghiên cứu độc quyền và thông tin liên lạc nội bộ không bị xâm phạm.

Tin tặc thường sử dụng các cuộc tấn công brute force, trong đó phần mềm được sử dụng để tạo ra số lượng lớn dự đoán nhằm bẻ khóa mật khẩu. Những chương trình này sẽ khó đoán mật khẩu mạnh và phức tạp hơn rất nhiều trước khi các biện pháp bảo mật khóa tài khoản. Chúng cũng giúp ngăn chặn các cuộc tấn công từ điển chạy qua cơ sở dữ liệu gồm các từ và cụm từ phổ biến để đoán mật khẩu.

Nhiều người sử dụng lại mật khẩu cho nhiều tài khoản. Việc sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản đảm bảo rằng nếu một tài khoản bị xâm phạm, các tài khoản khác vẫn được an toàn.

Cách tạo và ghi nhớ mật khẩu mạnh

Trước khi thảo luận về trình quản lý mật khẩu, dưới đây là một số nguyên tắc để hiểu các khuyến nghị bảo mật dành cho mật khẩu.

Yếu tố nào tạo nên mật khẩu mạnh?

Mật khẩu mạnh có entropy cao. Đây là cách đo lường mức độ khó dự đoán của mật khẩu. Dưới đây là một số yếu tố chính quyết định entropy của mật khẩu:

  1. Độ dài: Nên đặt mục tiêu có ít nhất 12 đến 15 ký tự. Mật khẩu dài hơn thường mạnh hơn.
  2. Độ phức tạp: Sử dụng kết hợp các chữ cái (cả chữ hoa và chữ thường), chữ số và ký hiệu.
  3. Tránh tính dễ đoán: Không sử dụng mật khẩu dễ đoán như “123456”, “password” hoặc “qwerty”. 
  4. Tránh thông tin cá nhân như ngày sinh nhật, tên thú cưng hoặc người thân, hay ngày kỷ niệm.
  5. Tính duy nhất: Mỗi tài khoản nên có mật khẩu riêng biệt. Nếu sử dụng lại mật khẩu trên nhiều dịch vụ, một vụ vi phạm dữ liệu trên một dịch vụ có thể khiến tin tặc có được quyền truy cập vào tất cả các dịch vụ khác được bảo mật bằng cùng mật khẩu đó. 

Sử dụng thiết bị ghi nhớ

Rất tiếc, mặc dù các mật khẩu như h9!fdjhGH68%J@ rất bảo mật nhưng chúng không dễ nhớ (đối với con người). Một cách để giải quyết vấn đề này là nghĩ ra một cụm từ hoặc câu dễ nhớ. Ví dụ: “My first car was a Toyota in 2009!”.

Sau đó, có thể chuyển cụm từ thành mật khẩu bằng cách sử dụng chữ cái đầu tiên của mỗi từ, kết hợp thêm chữ số và ký hiệu. Từ ví dụ trên, mật khẩu có thể là “MfcwaTi2009!”.

Bước cuối cùng trong việc tạo ra một thiết bị ghi nhớ thành công là liên tưởng mật khẩu với một hình ảnh trong tâm trí để giúp ghi nhớ. Ví dụ, việc hình dung ra chiếc xe đầu tiên và năm sở hữu xe có thể kích hoạt ký ức về mật khẩu.

Sử dụng cụm mật khẩu ngẫu nhiên

Một tùy chọn khác là sử dụng một chuỗi các từ ngẫu nhiên nhưng dễ nhớ. Ví dụ: “Blue Tiger Pizza Rainbow” (giữ các khoảng trắng giữa các từ, vì điều này giúp tăng độ phức tạp). Một công cụ thủ công đơn giản tuyệt vời giúp tạo ra loại cụm mật khẩu ngẫu nhiên này là Diceware(cửa sổ mới), hoặc có thể để trình tạo mật khẩu của Proton thực hiện việc đó. Tất cả ứng dụng Proton Pass cũng có thể tạo các cụm mật khẩu ngẫu nhiên mạnh.

Truyện tranh XKCD

Như truyện tranh XKCD(cửa sổ mới) ở trên giải thích, các cụm mật khẩu ngẫu nhiên kiểu Diceware vừa bảo mật vừa dễ nhớ.

Áp dụng các kỹ thuật ghi nhớ

Sau khi tạo mật khẩu hoặc cụm mật khẩu đủ phức tạp, có thể sử dụng các công cụ hỗ trợ ghi nhớ để nhớ mật khẩu. Chúng bao gồm:

  • Sự lặp lại: Nhập mật khẩu mới vài lần khi mới tạo để giúp nhúng mật khẩu vào bộ nhớ.
  • Hình dung: Tưởng tượng các yếu tố của mật khẩu trong một câu chuyện hoặc hình ảnh. Đối với “Blue Tiger Pizza Rainbow”, có thể hình dung một chú hổ xanh đang ăn pizza dưới cầu vồng.
  • Sử dụng thường xuyên: Thường xuyên đăng nhập vào trang web bằng mật khẩu thay vì dựa vào tính năng tự động điền. Việc này giúp củng cố trí nhớ thông qua sử dụng thường xuyên.

Giải pháp thực sự: sử dụng trình quản lý mật khẩu tốt

Giờ đây đã có thể tạo mật khẩu mạnh dễ nhớ. Tuy nhiên, cần có một mật khẩu mạnh khác nhau cho mỗi dịch vụ đang sử dụng. Trên thực tế, con người gần như không thể làm được điều này nếu không nhờ đến các công cụ hỗ trợ.

Các trình quản lý mật khẩu như Proton Pass là ứng dụng có thể tạo và ghi nhớ số lượng mật khẩu (hoặc cụm mật khẩu) bảo mật không giới hạn. Hầu hết các ứng dụng này đều đa nền tảng và có thể tự động đồng bộ hóa mật khẩu trên tất cả thiết bị, giúp dễ dàng truy cập từ bất kỳ đâu hoặc trên bất kỳ thiết bị nào.

The Proton Pass app can generate secure passwords and passphrases

Với trình quản lý mật khẩu, chỉ cần tạo và ghi nhớ một mật khẩu chính duy nhất để truy cập tất cả mật khẩu khác. Và vì chỉ cần nhớ một mật khẩu duy nhất, việc áp dụng các kỹ thuật được mô tả ở trên sẽ giúp tạo ra một mật khẩu rất mạnh.

Trải nghiệm Proton Pass

Proton Pass là trình quản lý mật khẩu miễn phí và mã nguồn mở từ đội ngũ đứng sau Proton Mail, dịch vụ email bảo mật lớn nhất và được tin cậy nhất trên thế giới. Với Proton Pass, mật khẩu luôn được mã hóa đầu cuối, vì vậy ngay cả chúng tôi cũng không thể truy cập chúng.

Ứng dụng dành cho web, Android, iPhone và iPad sở hữu sự kết hợp tính năng độc đáo:

  • Tự động điền để dễ dàng đăng nhập vào các trang web và ứng dụng di động.
  • Hỗ trợ không chỉ tên người dùng và mật khẩu, mà còn cả ghi chú và thông tin thẻ tín dụng đã mã hóa đầu cuối.
  • Xác thực hai yếu tố tích hợp. Ứng dụng có thể tạo và tự động điền mã 2FA, giúp nâng cao bảo mật tài khoản trực tuyến một cách dễ dàng.
  • Bí danh ẩn email giúp bảo vệ danh tính khi đăng ký các dịch vụ trực tuyến và dễ dàng vô hiệu hóa các email phiền toái từ những dịch vụ đó.
  • Chia sẻ mật khẩu bảo mật. Cho phép phân loại và chia sẻ an toàn thông tin đăng nhập, chi tiết thanh toán và ghi chú với gia đình, bạn bè và đồng nghiệp.

Lời kết

Mật khẩu mạnh là một khía cạnh cơ bản của an ninh mạng. Chúng đóng vai trò là tuyến phòng thủ đầu tiên chống lại truy cập trái phép, bảo vệ dữ liệu cá nhân, tài chính và công việc nhạy cảm.

Khi các mối đe dọa trực tuyến ngày càng trở nên tinh vi, việc sử dụng mật khẩu mạnh và duy nhất trên các tài khoản khác nhau là vô cùng quan trọng.

Tuy nhiên, cách duy nhất để sử dụng mật khẩu mạnh trên nhiều dịch vụ web là sử dụng một trình quản lý mật khẩu an toàn (chẳng hạn như Proton Pass). Việc này giúp bảo mật đời sống kỹ thuật số trong khi chỉ cần tạo và ghi nhớ một mật khẩu hoặc cụm mật khẩu mạnh duy nhất. Trình quản lý mật khẩu sẽ lo phần còn lại.