ข้ามไปที่เนื้อหา
TechSolveTools

วิธีตั้งรหัสผ่านให้ปลอดภัย แข็งแรงและจำได้

อ่าน 7 นาทีอัปเดต 5 ตุลาคม 2569

รหัสผ่านที่ปลอดภัยต้องยาว สุ่ม และใช้กับบัญชีเดียวเท่านั้น วิธีที่เร็วที่สุดคือเปิด ตัวสร้างรหัสผ่าน ระบบจะสุ่มรหัสผ่าน 20 ตัวอักษรให้ทันที กด คัดลอก แล้วเก็บไว้ในโปรแกรมจัดการรหัสผ่าน ถ้าเป็นรหัสที่ต้องจำหรือพิมพ์เองบ่อยๆ ให้สลับไปที่ วลีรหัสผ่าน เพื่อได้ชุดคำที่สุ่มมาต่อกัน

ใช้ฟรี ไม่ต้องสมัคร เปิดได้ในเบราว์เซอร์ทุกตัว รหัสผ่านถูกสุ่มด้วยตัวสุ่มที่ปลอดภัยระดับการเข้ารหัสของเบราว์เซอร์บนเครื่องของคุณเอง ไม่ถูกส่งไปไหน และไม่ถูกบันทึกลงประวัติ

ทำทีละขั้นตอน

  1. 1เปิดตัวสร้างรหัสผ่านเข้าเครื่องมือตัวสร้างรหัสผ่าน จะมีรหัสผ่านแบบสุ่มรออยู่แล้ว ไม่ต้องตั้งค่าอะไรก่อน
  2. 2เลือก รหัสผ่าน วลีรหัสผ่าน หรือ PINใช้ รหัสผ่าน กับบัญชีที่เก็บไว้ในโปรแกรมจัดการรหัสผ่าน ใช้ วลีรหัสผ่าน กับไม่กี่บัญชีที่ต้องจำเอง และใช้ PIN เฉพาะที่จำกัดจำนวนครั้งที่ลองได้ เช่น มือถือหรือบัตรธนาคาร
  3. 3ตั้งความยาวและชนิดตัวอักษรเลื่อน ความยาว (6 ถึง 128) หรือแตะค่าที่ตั้งไว้ เช่น 16 หรือ 20 เปิด ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และ สัญลักษณ์ ไว้ เว้นแต่เว็บไม่รับบางตัว และเปิด ตัดตัวที่หน้าตาคล้ายกัน ถ้าต้องอ่านออกเสียงหรือพิมพ์เอง
  4. 4ดูมาตรวัดความแข็งแรงมาตรวัดบอกความแข็งแรงเป็นบิตและระดับตั้งแต่ อ่อน ถึง ยอดเยี่ยม ควรได้อย่างน้อย แข็งแรง และการเพิ่มความยาวช่วยได้มากที่สุด
  5. 5คัดลอกแล้วเก็บไว้กด คัดลอก (หรือปุ่ม C) แล้ววางในโปรแกรมจัดการรหัสผ่านหรือหน้าสมัครสมาชิกได้เลย กด สุ่มใหม่ (Space หรือ Enter) เพื่อได้ชุดใหม่ หรือ สร้าง 10 ชุด เพื่อเลือกจากรายการ

รหัสผ่านแบบไหนถึงเรียกว่าแข็งแรง

ความแข็งแรงวัดจากจำนวนครั้งที่ผู้ไม่หวังดีต้องเดา และ ความยาว ช่วยได้มากกว่าการเปลี่ยนตัวอักษรให้ดูซับซ้อน “P@ssw0rd!” ดูยาก แต่เป็นรูปแบบที่โปรแกรมเจาะรหัสลองเป็นอันดับแรก ขณะที่ตัวอักษรสุ่ม 16 ตัว หรือวลีจากคำสุ่ม 5 คำ เดายากกว่ามาก

ความสุ่มสำคัญพอๆ กับความยาว ชื่อ วันเกิด เบอร์โทร ทีมฟุตบอล หรือการไล่แป้นอย่าง “qwerty” เดาง่าย แม้จะเติมตัวเลขต่อท้ายแล้วก็ตาม ปล่อยให้เครื่องมือสุ่มตัวอักษรให้ดีกว่าคิดเอง

วลีรหัสผ่าน: แข็งแรงแต่จำได้

วลีรหัสผ่าน (passphrase) คือการเอาคำทั่วไปหลายคำที่สุ่มมาต่อกัน เช่น “Maple-Rocket-Quilt-Harbor-Lemon7” พิมพ์บนมือถือง่าย จำง่าย แต่ยังเดายาก เพราะคำถูกเลือกแบบสุ่ม

ในโหมด วลีรหัสผ่าน เลือก จำนวนคำ (3 ถึง 10) ตัวคั่น และเลือกได้ว่าจะ ขึ้นต้นด้วยตัวพิมพ์ใหญ่ หรือ เพิ่มตัวเลข คำสุ่มมาจากคำศัพท์อังกฤษทั่วไปราวหนึ่งพันคำ บัญชีสำคัญจึงควรใช้ 6 คำขึ้นไป และดูให้มาตรวัดขึ้นว่าแข็งแรง

ทริค: ใช้วลีรหัสผ่านกับไม่กี่รหัสที่ต้องพิมพ์จากความจำ เช่น รหัสเข้าคอม รหัสโปรแกรมจัดการรหัสผ่าน และอีเมลหลัก

นิสัยที่สำคัญกว่ารหัสผ่านตัวไหนๆ

ต่อให้รหัสผ่านดีแค่ไหน ถ้าใช้ซ้ำหรือถูกขโมยก็ไม่ปลอดภัย นิสัยเหล่านี้ช่วยได้มากที่สุด

  • หนึ่งบัญชี หนึ่งรหัสผ่าน เมื่อเว็บหนึ่งข้อมูลรั่ว คนร้ายจะเอาอีเมลและรหัสผ่านเดียวกันไปลองกับเว็บอื่นทันที
  • ใช้โปรแกรมจัดการรหัสผ่าน ช่วยจำและกรอกรหัสผ่านทุกบัญชีให้ และเตือนเมื่อใช้รหัสซ้ำ คุณจำแค่วลีรหัสผ่านที่แข็งแรงชุดเดียวพอ
  • เปิดการยืนยันตัวตนสองขั้นตอน (2FA) โดยเฉพาะอีเมล ธนาคาร และโซเชียล ถ้าเลือกได้ แอปยืนยันตัวตน (authenticator) ปลอดภัยกว่า SMS
  • เปลี่ยนรหัสเมื่อมีเหตุ เช่น ได้รับแจ้งว่าข้อมูลรั่ว เคยใช้บนเครื่องคนอื่น หรือใช้รหัสซ้ำกับที่อื่น ไม่จำเป็นต้องเปลี่ยนตามรอบเวลา
  • อย่าส่งรหัสผ่านทางแชตหรืออีเมล และระวังลิงก์ที่ขอให้ “ยืนยันบัญชี”

ถ้าเว็บไม่รับรหัสผ่าน

บางเว็บยังจำกัดความยาวหรือไม่รับสัญลักษณ์บางตัว ให้ลด ความยาว ลงตามที่เว็บกำหนด หรือปิด สัญลักษณ์ แล้วเพิ่มความยาวอีกเล็กน้อยแทน รหัสผ่านที่ยาวขึ้นแม้ไม่มีสัญลักษณ์ก็แข็งแรงได้เท่ากัน

สำหรับนักพัฒนาที่ต้องการค่าลับแบบสุ่มแทนรหัสผ่านของคน ใช้ สร้าง Cron Secret สร้างคีย์แบบ API ใช้ UUID Generator สร้าง ID ที่ไม่ซ้ำ และใช้ Hash Generator สร้าง checksum แบบ SHA-256

คำถามที่พบบ่อย

รหัสผ่านควรยาวกี่ตัว?
รหัสผ่านแบบสุ่มควรยาวอย่างน้อย 12 ตัว และบัญชีสำคัญควร 16 ตัวขึ้นไป เครื่องมือตั้งค่าเริ่มต้นไว้ที่ 20 ตัว ซึ่งสบายมากถ้าให้โปรแกรมจัดการรหัสผ่านกรอกให้
สร้างรหัสผ่านออนไลน์ปลอดภัยไหม?
เครื่องมือนี้ปลอดภัย รหัสผ่านถูกสุ่มในเบราว์เซอร์ด้วยตัวสุ่มที่ปลอดภัยระดับการเข้ารหัส และไม่ออกจากเครื่องของคุณ รหัสที่สร้างไม่ถูกบันทึกลงประวัติ มีแค่การตั้งค่าเท่านั้นที่ถูกจำไว้
วลีรหัสผ่านปลอดภัยเท่ารหัสผ่านแบบสุ่มไหม?
ปลอดภัยได้ ถ้าคำถูกสุ่มจริงและมีจำนวนคำมากพอ วลีจากคำสุ่ม 6 คำขึ้นไปแข็งแรงพอสำหรับการใช้งานส่วนใหญ่ และพิมพ์ง่ายกว่าตัวอักษรปนสัญลักษณ์มาก
ควรเปลี่ยนรหัสผ่านบ่อยแค่ไหน?
ไม่ต้องเปลี่ยนตามรอบเวลา ให้เปลี่ยนเมื่อรหัสอาจรั่ว เคยใช้ซ้ำกับที่อื่น หรือมีคนอื่นรู้ รหัสผ่านที่ไม่ซ้ำกันบวกกับ 2FA ปกป้องคุณได้ดีกว่าการเปลี่ยนบ่อยๆ

คู่มืออื่นๆ