Tan Phat Media

Bcrypt Hash Generator

Tạo hash bcrypt và kiểm tra mật khẩu có khớp hash cho trước không

Mật khẩu bạn gõ được xử lý 100% trên trình duyệt. Trang này không gọi máy chủ, không gửi dữ liệu đi đâu và không ghi vào localStorage. Đóng thẻ trình duyệt là mọi thứ biến mất.

Dù vậy, đừng nhập mật khẩu bạn đang dùng thật vào bất kỳ công cụ web nào, kể cả trang này. Cách dùng hợp lý là tạo một mật khẩu mới bằng Password Generator rồi đem mật khẩu mới đó vào đây băm.

Băm mật khẩu thành hash bcrypt

Độ dài đã dùng: 0 byte. Giới hạn của bcrypt là 72 byte.

12
4.096 vòng lặp khóaKhuyến nghị cho máy chủ hiện nay

Cost là số mũ, không phải số vòng. Tăng một bậc thì số vòng nhân đôi nên thời gian tính cũng gấp đôi. Từ cost 10 lên cost 14 là chậm đi mười sáu lần. Máy chủ web hiện nay thường đặt cost 11 hoặc 12: đủ chậm để việc dò mật khẩu hàng loạt không còn kinh tế, mà mỗi lần đăng nhập vẫn chỉ tốn vài trăm mili giây.

Ba tiền tố này cho ra cùng một kết quả với mật khẩu dưới 256 byte. Chọn $2b$ cho ứng dụng mới, $2y$ nếu hash sẽ nằm trong file .htpasswd của Apache, $2a$ khi phải tương thích thư viện cũ.

Đo tốc độ máy này

Chạy một lần cost 8 rồi suy ra thời gian cho các mức cost khác. Con số là của trình duyệt trên máy bạn, dùng để cảm nhận độ dốc chứ không thay được đo đạc trên máy chủ thật.

Tự kiểm chứng thuật toán

Tính lại ba vector chuẩn công khai đã biết trước kết quả, trong đó có mật khẩu password với salt cố định. Nếu cả ba khớp thì phần cài đặt bcrypt của trang này đúng chuẩn chứ không chỉ tự nhất quán với chính nó.

$2a$06$DCq7YPn5Rq63x1Lad4cll. + password

Bcrypt khác gì hash kiểm tra toàn vẹn
Bcrypt

Chậm có chủ đích

Có salt ngẫu nhiên và cost factor điều chỉnh được. Mục tiêu là làm kẻ dò mật khẩu chỉ thử được vài nghìn lần mỗi giây thay vì vài tỷ. Dùng cho mật khẩu người dùng.

MD5, SHA-256

Nhanh có chủ đích

Không salt, không tham số điều chỉnh, một chiều và cực nhanh. Mục tiêu là kiểm tra tệp có bị sửa đổi không. Dùng cho mật khẩu là sai hoàn toàn.

Nếu bạn cần đúng loại thứ hai, dùng Hash Calculator cho chuỗi văn bản hoặc File Hash Checker cho tệp tải về. Muốn biết mật khẩu định dùng đã lộ chưa thì xem Password Leak Checker, còn muốn chấm điểm độ mạnh thì dùng Password Strength. Cần đưa hash vào file xác thực của Apache hoặc Nginx thì sang Htpasswd Generator.

Hợp tác ngay với Tấn Phát Digital

Chúng tôi không chỉ thiết kế website, mà còn giúp doanh nghiệp xây dựng thương hiệu số mạnh mẽ. Cung cấp dịch vụ thiết kế website trọn gói từ thiết kế đến tối ưu SEO. Hãy liên hệ ngay với Tấn Phát Digital để cùng tạo nên những giải pháp công nghệ đột phá, hiệu quả và bền vững cho doanh nghiệp của bạn tại Hồ Chí Minh.

Tạo hash bcrypt và kiểm tra mật khẩu khớp hash ngay trong trình duyệt

Công cụ băm mật khẩu bằng bcrypt với cost factor chọn được từ 4 đến 14, salt sinh ngẫu nhiên bằng bộ sinh số của trình duyệt. Có chế độ kiểm tra một mật khẩu có khớp hash cho trước không, có bảng bóc tách bốn phần của chuỗi hash, và có nút tự đối chiếu với vector chuẩn công khai để bạn tin được kết quả.

Tính năng nổi bật

  • Hai chế độ tách riêng: tạo hash từ mật khẩu, và kiểm tra một mật khẩu có khớp hash cho sẵn không
  • Thanh trượt cost factor từ 4 đến 14, hiện luôn số vòng lặp tương ứng và nhãn đánh giá mức đó có hợp lý cho máy chủ hay không
  • Salt 16 byte sinh bằng crypto.getRandomValues, tức bộ sinh số ngẫu nhiên dùng cho mật mã của trình duyệt chứ không phải Math.random
  • Bảng bóc tách chuỗi hash thành bốn phần: tiền tố phiên bản, hai chữ số cost, 22 ký tự salt và 31 ký tự hash
  • Chọn được tiền tố $2b$, $2a$ hoặc $2y$ tùy thư viện hoặc máy chủ sẽ đọc chuỗi hash
  • Nút đo tốc độ máy: chạy thử cost 8 rồi suy ra thời gian cho các mức cost khác trên chính máy bạn
  • Nút tự kiểm chứng: tính lại ba vector chuẩn công khai đã biết trước kết quả để chứng minh phần cài đặt bcrypt đúng chuẩn
  • Vòng lặp chia thành từng lô ngắn kèm thanh tiến trình nên cost cao không làm treo giao diện

Vì sao cần một công cụ riêng cho bcrypt thay vì dùng máy tính hash thông thường

Phần lớn công cụ hash trên mạng tính MD5 hoặc SHA rồi trả về một chuỗi hex. Bcrypt không hoạt động như vậy và bạn không thể dùng chúng thay thế. Bcrypt nhận thêm hai tham số mà các hàm kia không có: một salt ngẫu nhiên và một cost factor quyết định thuật toán phải lặp bao nhiêu vòng. Kết quả trả về cũng không phải chuỗi hex trần mà là một chuỗi 60 ký tự gói sẵn cả salt lẫn cost bên trong, để sau này khi kiểm tra đăng nhập, máy chủ đọc ngược ra được hai tham số đó mà không cần lưu riêng ở đâu. Chính vì gói mọi thứ vào một chuỗi nên bcrypt hay bị dùng sai: người ta lưu vào cột VARCHAR quá ngắn làm hash bị cắt cụt, hoặc so sánh hash bằng dấu bằng thay vì gọi hàm kiểm tra của thư viện rồi ngạc nhiên khi cùng một mật khẩu lại ra hai chuỗi khác nhau. Trang này giúp bạn nhìn tận mắt cấu trúc chuỗi hash, thử tay việc kiểm tra khớp, và cảm nhận được cost factor làm chậm phép tính tới mức nào trước khi chọn con số đưa vào hệ thống thật.

Lợi ích khi sử dụng

  • Nhìn thấy tận mắt bốn phần của chuỗi hash 60 ký tự, hiểu vì sao cột cơ sở dữ liệu phải khai đủ 60
  • Đo được trên chính máy mình rằng mỗi bậc cost làm thời gian tính gấp đôi, thay vì chỉ nghe nói
  • Kiểm tra ngược một hash cũ mà không cần viết đoạn mã thử hay cài thư viện
  • Có nút tự đối chiếu vector chuẩn nên bạn không phải tin suông vào kết quả của trang lạ
  • Chạy hoàn toàn trên trình duyệt, mật khẩu không rời khỏi máy bạn và không được ghi vào bộ nhớ trình duyệt

Cách tạo và kiểm tra hash bcrypt

  1. 1Ở tab Tạo hash, nhập mật khẩu cần băm. Hãy dùng một mật khẩu mới chứ đừng gõ mật khẩu bạn đang dùng thật vào bất kỳ công cụ web nào.
  2. 2Kéo thanh trượt cost factor. Số vòng lặp và nhãn đánh giá hiện ngay bên dưới, mức 11 hoặc 12 là khuyến nghị cho máy chủ hiện nay.
  3. 3Chọn tiền tố phiên bản: $2b$ cho ứng dụng mới, $2y$ nếu chuỗi sẽ nằm trong file .htpasswd, $2a$ khi phải tương thích thư viện cũ.
  4. 4Bấm Tạo hash bcrypt rồi theo dõi thanh tiến trình. Giao diện vẫn cuộn và bấm được bình thường trong lúc tính.
  5. 5Đọc bảng bóc tách bên dưới để thấy salt và cost nằm ở đâu trong chuỗi, rồi chép hash bằng nút chép.
  6. 6Muốn thử chiều ngược lại, chuyển sang tab Kiểm tra khớp, dán hash và mật khẩu vào rồi bấm kiểm tra. Công cụ lấy salt và cost ngay trong hash để tính lại và so sánh.

Cost factor là số mũ chứ không phải số vòng, và vì sao điều đó quan trọng

Con số bạn thấy trong chuỗi hash, ví dụ 12 trong $2b$12$, không phải là số vòng lặp mà là số mũ của cơ số hai. Cost 12 nghĩa là 2 mũ 12, tức 4.096 vòng lặp lịch khóa. Cost 13 là 8.192 vòng, cost 14 là 16.384 vòng. Hệ quả trực tiếp là mỗi lần bạn tăng cost thêm một bậc, thời gian tính nhân đôi. Từ cost 10 lên cost 14 nghe như tăng bốn đơn vị nhưng thực chất chậm đi mười sáu lần. Đây chính là thiết kế cốt lõi của bcrypt: nó cho phép hệ thống theo kịp đà tăng tốc của phần cứng mà không cần đổi thuật toán. Máy tính năm nay nhanh gấp đôi máy vài năm trước thì bạn chỉ việc tăng cost lên một bậc, chi phí dò mật khẩu của kẻ tấn công lập tức trở về mức cũ. Cần lưu ý con số này gắn liền với từng hash chứ không phải cấu hình toàn hệ thống, nên khi bạn nâng cost mặc định, những hash cũ vẫn giữ cost cũ và chỉ được nâng lên khi người dùng đăng nhập lại rồi bạn băm lại mật khẩu của họ. Nhiều hệ thống bỏ quên bước đó và giữ nguyên hash cost 8 từ nhiều năm trước.

Chọn cost bao nhiêu cho máy chủ hiện nay

Cách chọn đúng không phải là lấy một con số ai đó khuyên mà là đo trên chính máy chủ của bạn. Mốc tham chiếu thường dùng trong ngành là chỉnh cost sao cho mỗi lần băm tốn khoảng 250 đến 500 mili giây trên phần cứng thật. Với máy chủ ảo phổ thông hiện nay, con số đó thường rơi vào cost 11 hoặc 12. Cost 10 vẫn còn dùng được và là mặc định của nhiều thư viện, nhưng nó đã là mặc định suốt hơn một thập kỷ trong khi phần cứng đã nhanh lên nhiều lần. Cost dưới 8 thì không nên dùng cho hệ thống thật, chỉ hợp để chạy thử hoặc chạy kiểm thử tự động cho nhanh. Chiều ngược lại cũng có giới hạn: cost 14 trên máy chủ yếu có thể mất hơn một giây mỗi lần đăng nhập, và nếu trang bị nhiều người đăng nhập cùng lúc thì CPU sẽ nghẽn, biến chính cơ chế bảo vệ thành một cách làm sập dịch vụ. Hãy đo thời gian băm ngay trên máy chủ vào giờ cao điểm, chọn mức cao nhất mà vẫn giữ được thời gian phản hồi chấp nhận được, rồi ghi lại ngày đo để một hai năm sau xem lại. Con số đo được trên trình duyệt ở trang này thường chậm hơn máy chủ vài lần vì JavaScript không nhanh bằng mã máy, nên chỉ dùng nó để cảm nhận độ dốc.

Salt nằm công khai trong hash mà vẫn có tác dụng

Một câu hỏi hay gặp là nếu salt được ghi thẳng vào chuỗi hash, ai cũng đọc được, thì nó còn bảo vệ gì. Câu trả lời nằm ở chỗ salt không nhằm giấu thông tin mà nhằm phá tính hàng loạt của cuộc tấn công. Không có salt, kẻ tấn công lấy được bảng mật khẩu chỉ cần tính trước một bảng tra khổng lồ, hoặc tải bảng có sẵn về, rồi đối chiếu một lần là ra hàng triệu tài khoản cùng lúc. Mọi người dùng đặt mật khẩu 123456 sẽ có cùng một hash, nhìn vào bảng là thấy ngay nhóm nào dùng chung mật khẩu. Với salt ngẫu nhiên 16 byte, mỗi tài khoản có một salt riêng, nên cùng một mật khẩu vẫn cho ra hai hash hoàn toàn khác nhau. Bảng tra tính sẵn trở nên vô dụng vì muốn dùng được phải tính riêng một bảng cho từng salt. Kẻ tấn công buộc phải tấn công từng tài khoản một, và ở mỗi tài khoản lại phải trả cái giá chậm chạp của cost factor. Đó là lý do bạn sẽ thấy bấm nút tạo hash hai lần với cùng một mật khẩu ở trang này lại ra hai chuỗi khác nhau. Điều đó hoàn toàn bình thường và là dấu hiệu công cụ chạy đúng, chứ không phải lỗi.

Chuỗi 60 ký tự và những lỗi hay gặp khi lưu vào cơ sở dữ liệu

Một hash bcrypt luôn dài đúng 60 ký tự với bố cục cố định: bốn ký tự tiền tố dạng đô la hai b đô la, hai chữ số cost, một dấu đô la, rồi 22 ký tự salt nối liền 31 ký tự hash mà giữa hai phần này không có dấu ngăn cách nào. Từ đó sinh ra vài lỗi rất hay gặp. Thứ nhất là khai cột trong cơ sở dữ liệu quá ngắn, chẳng hạn VARCHAR(50) hay VARCHAR(32) chép lại từ thời còn dùng MD5, khiến hash bị cắt mất phần đuôi và không ai đăng nhập được nữa, trong khi việc ghi vào lại không báo lỗi gì. Hãy khai ít nhất 60 ký tự, nhiều người khai 72 hoặc 255 để dự phòng đổi sang thuật toán khác sau này. Thứ hai là tách salt ra lưu vào cột riêng vì thói quen từ các cách làm cũ, việc này thừa và dễ gây sai lệch vì salt đã nằm sẵn trong chuỗi. Thứ ba là so sánh hash bằng toán tử bằng, kiểu lấy mật khẩu người dùng gõ đem băm rồi so với hash trong bảng. Cách đó luôn sai vì lần băm mới sinh salt mới. Bắt buộc phải gọi hàm kiểm tra của thư viện, hàm đó tự lấy salt và cost từ hash cũ để tính lại. Cuối cùng là cắt hoặc chuẩn hóa khoảng trắng ở hai đầu chuỗi hash khi truyền qua các lớp, làm hỏng ký tự cuối.

Giới hạn 72 byte và những điều bcrypt không làm được

Bcrypt chỉ dùng tối đa 72 byte đầu của mật khẩu, phần dài hơn bị bỏ qua hoàn toàn. Với tiếng Việt có dấu, mỗi ký tự có dấu chiếm hai đến ba byte nên một câu mật khẩu tiếng Việt chạm giới hạn sớm hơn nhiều so với cảm giác nhìn bằng mắt. Điều này hiếm khi gây vấn đề thực tế vì 72 byte đã là mật khẩu rất dài, nhưng nó thành vấn đề nếu bạn băm sẵn mật khẩu bằng SHA-512 rồi đưa chuỗi hex vào bcrypt, hoặc nếu hệ thống của bạn nhận cả câu dài làm mật khẩu. Ngoài giới hạn đó còn vài điểm cần biết. Bcrypt không mã hóa mà băm một chiều, nên không có cách nào giải ngược chuỗi hash về mật khẩu gốc, kể cả bạn biết salt và cost. Bcrypt cũng không đọ được với các thuật toán sinh sau về mặt chống tấn công bằng phần cứng chuyên dụng: nó tốn bộ nhớ cố định khoảng bốn kilobyte nên một mạch tích hợp chuyên dụng vẫn có thể chạy song song rất nhiều bản. Các lựa chọn mới hơn như Argon2 cho phép chỉnh cả lượng bộ nhớ tiêu tốn nên chặn được hướng tấn công này tốt hơn. Dù vậy, bcrypt vẫn là lựa chọn hoàn toàn chấp nhận được, được cài đặt sẵn ở khắp nơi và đã đứng vững qua nhiều năm bị soi kỹ.

Câu hỏi thường gặp (FAQ)

Vì sao cùng một mật khẩu mà mỗi lần bấm lại ra hash khác nhau?

Vì mỗi lần tạo, công cụ sinh một salt ngẫu nhiên 16 byte mới. Salt đó được gói vào chính chuỗi hash nên hai kết quả khác nhau vẫn cùng xác thực đúng một mật khẩu. Đây là hành vi đúng của bcrypt, không phải lỗi. Muốn kiểm chứng, hãy đưa hash sang tab kiểm tra khớp rồi thử lại.

Mật khẩu tôi gõ có bị gửi lên máy chủ không?

Không. Toàn bộ phép tính chạy bằng JavaScript ngay trong trình duyệt của bạn, trang này không gọi bất kỳ máy chủ nào và không ghi gì vào localStorage. Dù vậy nguyên tắc chung vẫn là đừng nhập mật khẩu đang dùng thật vào công cụ web, kể cả trang này. Hãy tạo mật khẩu mới rồi mới đem vào băm.

Nên chọn cost bao nhiêu?

Với máy chủ web phổ thông hiện nay, cost 11 hoặc 12 là hợp lý. Cách chọn đúng là đo ngay trên máy chủ của bạn và lấy mức cao nhất mà mỗi lần băm vẫn dưới khoảng 250 đến 500 mili giây. Cost dưới 8 chỉ nên dùng khi chạy kiểm thử, còn cost 14 trên máy chủ yếu có thể làm nghẽn CPU vào giờ cao điểm.

Khác nhau giữa $2a$, $2b$ và $2y$ là gì?

Ba tiền tố này đánh dấu các đợt vá lỗi trong lịch sử bcrypt và cho ra kết quả giống hệt nhau với mật khẩu dưới 256 byte, tức mọi trường hợp thực tế. Chọn $2b$ cho dự án mới, $2y$ nếu hash sẽ nằm trong file .htpasswd của Apache, và $2a$ khi phải tương thích một thư viện cũ chỉ nhận tiền tố đó.

Giải ngược hash bcrypt về mật khẩu gốc được không?

Không. Đây là hàm băm một chiều, không phải mã hóa, nên không tồn tại khóa giải hay thuật toán đảo ngược. Cách duy nhất là thử từng mật khẩu ứng viên rồi băm lại xem có khớp không, và cost factor sinh ra chính là để việc thử đó chậm tới mức không kinh tế. Vì vậy trang này chỉ có chức năng kiểm tra khớp chứ không có chức năng giải mã.

Bcrypt khác gì MD5 hay SHA-256 ở tool tính hash?

Khác nhau về mục tiêu chứ không chỉ về thuật toán. MD5 và SHA được thiết kế để chạy càng nhanh càng tốt, phục vụ việc kiểm tra tệp có bị sửa đổi hay không. Bcrypt được thiết kế để chạy chậm có chủ đích, có salt và có cost factor, phục vụ việc lưu mật khẩu. Dùng SHA-256 để lưu mật khẩu là sai vì card đồ họa thử được hàng tỷ mật khẩu mỗi giây với nó.

Cột lưu mật khẩu trong cơ sở dữ liệu nên khai bao nhiêu ký tự?

Ít nhất 60 vì hash bcrypt luôn dài đúng 60 ký tự. Nhiều người khai 72 hoặc 255 để dự phòng cho việc đổi sang thuật toán khác về sau. Khai thiếu là lỗi rất hay gặp: hash bị cắt cụt khi ghi mà cơ sở dữ liệu không báo lỗi gì, và hậu quả chỉ lộ ra khi người dùng không đăng nhập được nữa.

Mật khẩu tiếng Việt có dấu dùng được không?

Được, công cụ mã hóa mật khẩu theo chuẩn UTF-8 trước khi băm nên dấu tiếng Việt giữ nguyên. Chỉ cần lưu ý mỗi ký tự có dấu chiếm hai đến ba byte, mà bcrypt chỉ dùng 72 byte đầu, nên một câu tiếng Việt dài sẽ chạm giới hạn sớm hơn bạn tưởng. Ô nhập hiển thị sẵn số byte đang dùng để bạn theo dõi.

Vì sao tăng cost lên 14 thì trang phải chờ khá lâu?

Vì cost 14 tương ứng 16.384 vòng lặp lịch khóa, gấp mười sáu lần cost 10. Công cụ chia vòng lặp thành từng lô ngắn rồi trả quyền lại cho trình duyệt sau mỗi lô nên giao diện vẫn cuộn và bấm được, thanh tiến trình cho biết đã chạy tới đâu. Nếu không chia lô như vậy thì tab trình duyệt sẽ đứng hình vài giây.

Tôi có thể tin kết quả của trang này không?

Trang có sẵn nút tự kiểm chứng: nó tính lại ba vector chuẩn công khai đã biết trước kết quả, trong đó có mật khẩu password với salt cố định. Nếu cả ba khớp thì phần cài đặt bcrypt ở đây đúng chuẩn chứ không chỉ tự nhất quán với chính nó. Bạn cũng có thể đối chiếu hash sinh ra bằng lệnh htpasswd hoặc thư viện bcrypt bất kỳ.

Đã có hash cost 8 từ lâu, muốn nâng lên cost 12 thì làm sao?

Không thể nâng trực tiếp vì bcrypt không cho tính tiếp từ hash cũ. Cách làm chuẩn là giữ nguyên hash cũ, và mỗi khi một người dùng đăng nhập thành công, bạn kiểm tra cost trong hash của họ, nếu thấp hơn mức mong muốn thì băm lại mật khẩu vừa nhập với cost mới rồi ghi đè. Sau vài tháng gần như toàn bộ người dùng hoạt động sẽ được nâng.

Bcrypt còn đủ an toàn năm nay không, hay nên chuyển sang Argon2?

Bcrypt vẫn là lựa chọn chấp nhận được và có sẵn thư viện ở mọi ngôn ngữ. Điểm yếu tương đối của nó là chỉ tốn khoảng bốn kilobyte bộ nhớ cố định nên phần cứng chuyên dụng chạy song song được nhiều bản. Argon2 cho phép chỉnh cả lượng bộ nhớ nên chặn hướng đó tốt hơn. Nếu bạn đang dựng hệ thống mới và thư viện sẵn có thì Argon2 nhỉnh hơn, còn hệ thống đang chạy bcrypt với cost đủ cao thì không cần vội đổi.

Từ khóa liên quan

  • bcrypt hash generator
  • tạo hash bcrypt online
  • kiểm tra mật khẩu khớp hash bcrypt
  • bcrypt cost factor là gì
  • cost factor nên chọn bao nhiêu
  • cấu trúc chuỗi hash bcrypt 60 ký tự
  • bcrypt salt 22 ký tự
  • khác nhau 2a 2b 2y bcrypt
  • bcrypt giới hạn 72 byte
  • giải mã hash bcrypt
  • băm mật khẩu trước khi lưu database
  • cột mật khẩu varchar bao nhiêu
  • bcrypt khác gì md5 sha256
  • hash mật khẩu có salt
  • verify bcrypt hash
  • nâng cost bcrypt cho hash cũ
  • bcrypt hay argon2
  • tạo hash mật khẩu không cần cài đặt

Công cụ Security Tools liên quan

2FA Generator

Công cụ 2FA Generator online free tạo mã xác thực 2 bước cho Google Authenticator, Twitter, Facebook, Hotmail. Lấy mã 2FA live khi quên, bảo mật 100%, không cần đăng ký.

Lấy Mã 2FA Facebook

Công cụ lấy mã 2FA Facebook online miễn phí khi quên. Tạo mã 2FA live cho Facebook, Instagram, hỗ trợ Google Authenticator. Khôi phục tài khoản Facebook nhanh chóng, bảo mật 100%.

Lấy Mã 2FA Twitter/X

Công cụ lấy mã 2FA Twitter/X online miễn phí khi quên. Tạo mã 2FA live cho Twitter, hỗ trợ Google Authenticator. Khôi phục tài khoản Twitter/X nhanh chóng, bảo mật 100%.

Lấy Mã 2FA Hotmail/Outlook

Công cụ lấy mã 2FA Hotmail/Outlook online miễn phí khi quên. Tạo mã 2FA live cho Microsoft Account, Hotmail, Outlook, Office 365. Hỗ trợ Google Authenticator, khôi phục tài khoản nhanh chóng, bảo mật 100%.

File Hash Checker

Tính và so sánh SHA hash.

Password Leak Checker

Kiểm tra mật khẩu bị lộ.

Security Headers Generator

Tạo security headers.

SRI Generator

Tạo Subresource Integrity.

Password Generator - Tạo Mật Khẩu Mạnh An Toàn

Tạo mật khẩu ngẫu nhiên, an toàn và mạnh online miễn phí - Tùy chỉnh độ dài, chữ hoa/thường, số, ký tự đặc biệt. Đánh giá độ mạnh password, không lưu trữ.

Text Encryption - Mã Hóa Văn Bản

Mã hóa và giải mã văn bản online miễn phí - Hỗ trợ AES, Base64, ROT13, Caesar Cipher, XOR. Bảo vệ thông tin nhạy cảm, xử lý trên trình duyệt an toàn.

SSL Certificate Decoder - Kiểm Tra Chứng Chỉ SSL

Kiểm tra và giải mã chứng chỉ SSL của website miễn phí. Xem thời hạn, nhà phát hành, protocol TLS, key size, fingerprint. Cảnh báo SSL sắp hết hạn.

Security Headers Analyzer - Phân Tích Bảo Mật Website

Phân tích security headers của website miễn phí. Kiểm tra CSP, HSTS, X-Frame-Options, X-XSS-Protection, Referrer-Policy. Điểm bảo mật tổng thể, đề xuất cải thiện.

Dịch vụ của Tấn Phát Digital

Bảo mật không dừng ở việc kiểm tra bằng công cụ. Chúng tôi làm phần triển khai:

Gói giải pháp doanh nghiệp

Nền tảng custom cho ngân hàng, y tế và sàn B2B, chuẩn ISO 27001, GDPR, PCI-DSS, SLA 99.99%.

Từ 50.000.000đXem chi tiết →

Dịch vụ chăm sóc website định kỳ

Viết content SEO, tối ưu thứ hạng và A/B test chuyển đổi hàng tháng, cam kết KPI theo hợp đồng.

Từ 2.000.000đ/thángXem chi tiết →

Dịch vụ thiết kế website tại Hồ Chí Minh

Website doanh nghiệp, bán hàng và đặt lịch, chuẩn SEO ngay từ cấu trúc, tốc độ tải dưới 3 giây.

Từ 5.000.000đXem chi tiết →

Dịch vụ phát triển Blockchain & Web3

Smart contract, dApp và NFT marketplace đa chuỗi, audit bảo mật đầy đủ trước khi lên mainnet.

Từ 50.000.000đXem chi tiết →

Tư vấn và báo giá miễn phí trong 24 giờ. Xem toàn bộ dịch vụ

Zalo
Facebook
Tấn Phát Digital
Zalo
Facebook