← Quay lại Blog Mẹo máy tính

Quản lý mật khẩu bằng trình duyệt: bật, đồng bộ và sao lưu an toàn

· Tân IT365
Người dùng đăng nhập an toàn với ổ khóa xanh trên trình duyệt

Phần lớn người dùng có hai thói quen đối lập nhau: hoặc dùng một mật khẩu cho mọi tài khoản cho dễ nhớ, hoặc viết mật khẩu ra giấy dán cạnh màn hình. Cả hai đều rủi ro, nhưng giải pháp đã có sẵn trong chính trình duyệt bạn đang dùng hằng ngày — và nó an toàn hơn nhiều so với hai cách trên.

Chrome, Edge và Firefox đều có trình quản lý mật khẩu tích hợp: lưu mật khẩu đã mã hoá, tự điền khi đăng nhập, đồng bộ giữa các thiết bị và cảnh báo khi mật khẩu bị rò rỉ. Bài này hướng dẫn bật, dùng, sao lưu và biết khi nào nên chuyển sang công cụ chuyên dụng.

Nội dung phù hợp với người dùng văn phòng và chủ shop nhỏ, không cần kiến thức bảo mật chuyên sâu. Mọi thao tác đều làm được trên Windows, macOS và cả trên điện thoại.

Bài viết có thể chứa liên kết tiếp thị. Nếu bạn mua qua liên kết này, Tân IT365 có thể nhận hoa hồng nhỏ mà không làm tăng giá bạn trả và không ảnh hưởng đến nội dung tư vấn.

1. Trình duyệt lưu mật khẩu thế nào và có thực sự an toàn không

Khi bạn chọn "Lưu mật khẩu", trình duyệt mã hoá mật khẩu rồi lưu vào một kho dữ liệu trên máy. Kho này được bảo vệ bằng cơ chế mã hoá của hệ điều hành, gắn với tài khoản người dùng Windows hoặc macOS của bạn. Người khác dùng máy bằng tài khoản khác sẽ không đọc được kho đó.

So với hai cách phổ biến khác, đây là lựa chọn tốt hơn rõ rệt:

Cách làmRủi ro chínhMức an toàn
Một mật khẩu dùng cho mọi tài khoảnMột trang bị lộ là tất cả tài khoản bị chiếmRất thấp
Viết ra giấy dán cạnh máyAi vào được phòng cũng đọc đượcThấp
Lưu trong trình duyệtCần bảo vệ tài khoản máy tính bằng mật khẩu mạnhKhá tốt cho người dùng phổ thông
Trình quản lý mật khẩu chuyên dụngCần thiết lập và trả phí nếu muốn đồng bộ nhiều ngườiCao nhất

Điểm quan trọng: lợi ích lớn nhất của trình duyệt không nằm ở việc "giấu" mật khẩu, mà ở chỗ nó cho phép bạn dùng mật khẩu khác nhau, dài và ngẫu nhiên cho từng trang mà không phải nhớ. Đây mới là điều thực sự giảm rủi ro.

Điều kiện bắt buộc để cách này an toàn: tài khoản máy tính của bạn phải có mật khẩu, và bạn không chia sẻ tài khoản đó. Nếu máy tính không có mật khẩu đăng nhập, bất kỳ ai mở máy cũng đọc được toàn bộ mật khẩu đã lưu.

2. Bật lưu mật khẩu trên Chrome, Edge và Firefox

Trình duyệt hiện đại thường hỏi có lưu hay không ngay sau khi bạn đăng nhập thành công. Nếu bạn từng chọn "Không bao giờ", cần bật lại thủ công.

Trên Chrome và Edge: mở phần Cài đặt, tìm mục Mật khẩu (Passwords) trong nhóm Tự động điền. Bật tuỳ chọn Đề nghị lưu mật khẩuTự động đăng nhập. Từ đó, mỗi lần đăng nhập vào trang mới, trình duyệt sẽ đề nghị lưu.

Trên Firefox: vào Cài đặt → Riêng tư & Bảo mật, mục Mật khẩu, tích Đề nghị lưu mật khẩu. Firefox còn cho phép đặt mật khẩu chính (Primary Password) để mở kho mật khẩu — nên bật nếu máy có nhiều người dùng chung.

Ba lưu ý thực dụng khi dùng:

3. Đồng bộ mật khẩu giữa các thiết bị

Đồng bộ giúp bạn đăng nhập trên điện thoại mà không phải gõ lại mật khẩu dài. Cách bật: đăng nhập tài khoản trình duyệt (tài khoản Google cho Chrome, tài khoản Microsoft cho Edge, tài khoản Firefox cho Firefox), sau đó bật mục Đồng bộ trong phần cài đặt và chọn đồng bộ mật khẩu.

Điều cần hiểu rõ trước khi bật: mật khẩu được mã hoá trước khi truyền lên máy chủ, nhưng khoá giải mã gắn với tài khoản của bạn. Nghĩa là bảo mật tài khoản Google/Microsoft/Firefox trở thành điểm quan trọng nhất — nếu tài khoản đó bị chiếm, toàn bộ mật khẩu đã lưu cũng bị chiếm.

Vì vậy, khi bật đồng bộ, hãy làm ngay ba việc sau:

  1. Đặt mật khẩu mạnh cho chính tài khoản đồng bộ, khác hoàn toàn với mọi mật khẩu khác.
  2. Bật xác thực hai lớp cho tài khoản đó.
  3. Tải và cất mã khôi phục ở nơi an toàn, không lưu chung trong email.

Với máy dùng chung ở cửa hàng hoặc văn phòng, nên cân nhắc không bật đồng bộ, hoặc tạo một hồ sơ trình duyệt riêng cho công việc và một hồ sơ riêng cho cá nhân. Cách tách hồ sơ giúp dữ liệu đăng nhập không trộn lẫn và giảm rủi ro khi máy được người khác dùng tạm.

4. Kiểm tra mật khẩu yếu và mật khẩu đã bị rò rỉ

Chrome và Edge có tính năng kiểm tra mật khẩu miễn phí, đối chiếu với dữ liệu các vụ rò rỉ đã biết. Đây là việc nên làm ngay sau khi bật lưu mật khẩu, vì nó chỉ ra chính xác tài khoản nào cần đổi trước.

Cách dùng: vào phần quản lý mật khẩu, chọn mục Kiểm tra mật khẩu (Password Checkup). Kết quả chia thành ba nhóm:

Thứ tự xử lý nên theo mức độ ảnh hưởng, không theo số lượng:

Ưu tiênLoại tài khoảnVì sao
1Email chínhDùng để đặt lại mật khẩu của mọi tài khoản khác
2Ngân hàng, ví điện tử, sàn TMĐTẢnh hưởng trực tiếp tới tiền
3Mạng xã hội, tài khoản quảng cáoBị chiếm có thể ảnh hưởng uy tín và khách hàng
4Tài khoản diễn đàn, mua sắm ít dùngÍt rủi ro hơn nhưng vẫn nên đổi khi có thời gian

Với các tài khoản cần mật khẩu mới, hãy dùng chức năng gợi ý mật khẩu mạnh của trình duyệt rồi để nó tự lưu. Không cần ghi nhớ, và mật khẩu ngẫu nhiên dài luôn tốt hơn mật khẩu bạn tự nghĩ ra.

5. Sao lưu và xuất mật khẩu — làm đúng cách

Kho mật khẩu trên máy có thể mất khi ổ đĩa hỏng, khi cài lại Windows hoặc khi hồ sơ trình duyệt bị lỗi. Vì vậy nên sao lưu định kỳ, nhưng phải làm đúng cách vì file xuất ra chứa mật khẩu ở dạng đọc được.

Cách xuất: trong phần quản lý mật khẩu, chọn Xuất mật khẩu. Trình duyệt sẽ yêu cầu xác nhận bằng mật khẩu Windows. File xuất ra thường có định dạng CSV.

Bốn nguyên tắc bắt buộc khi xử lý file này:

  1. Không để file trong thư mục Downloads. Di chuyển ngay sang thư mục riêng, hoặc tốt hơn là nén thành file có mật khẩu bảo vệ.
  2. Không gửi qua email hoặc tin nhắn chat. File CSV không mã hoá, ai đọc được file là đọc được toàn bộ mật khẩu.
  3. Đặt mật khẩu mạnh cho file nén nếu bạn cần lưu trữ lâu dài, và lưu file ở ổ ngoài hoặc nơi lưu trữ được mã hoá.
  4. Xoá file sau khi đã nhập xong vào trình duyệt hoặc công cụ mới — nhớ xoá cả trong Thùng rác.

Quy trình khôi phục khi cần: cài trình duyệt hoặc công cụ quản lý mật khẩu mới, chọn Nhập mật khẩu, chọn file CSV đã sao lưu. Kiểm tra lại vài tài khoản quan trọng xem đăng nhập được không, rồi xoá file CSV theo nguyên tắc thứ tư ở trên.

Mẹo an toàn hơn cho người dùng phổ thông: thay vì xuất file CSV, hãy bật đồng bộ — dữ liệu được mã hoá trên máy chủ và tự khôi phục khi bạn đăng nhập lại. Chỉ dùng cách xuất file khi thực sự cần chuyển sang công cụ khác.

6. Khi nào nên chuyển sang trình quản lý mật khẩu chuyên dụng

Trình quản lý mật khẩu tích hợp đủ dùng cho phần lớn cá nhân và hộ kinh doanh nhỏ. Nhưng có bốn tình huống dưới đây thì công cụ chuyên dụng đáng cân nhắc hơn:

Tiêu chí chọn công cụ, theo thứ tự quan trọng:

Tiêu chíVì sao quan trọng
Mã hoá đầu cuối (zero-knowledge)Nhà cung cấp cũng không đọc được dữ liệu của bạn
Có xác thực hai lớpLớp bảo vệ bắt buộc cho tài khoản chứa mọi mật khẩu
Có bản dùng thử hoặc gói miễn phíĐể kiểm tra giao diện có phù hợp với bạn không
Có tính năng chia sẻ theo nhómChỉ cần nếu bạn làm việc nhóm
Có thể xuất dữ liệu bất cứ lúc nàoTránh bị khoá dữ liệu khi muốn đổi công cụ

Khi chuyển đổi, hãy làm theo trình tự: xuất dữ liệu từ trình duyệt, nhập vào công cụ mới, kiểm tra vài tài khoản, xoá file xuất tạm, rồi xoá mật khẩu khỏi trình duyệt để tránh hai nơi lưu trùng.

7. Thói quen bảo vệ tài khoản quan trọng nhất

Quản lý mật khẩu tốt là nền, nhưng chưa đủ. Bốn thói quen dưới đây tạo thành lớp bảo vệ thực sự cho tài khoản của bạn.

Thói quen 1 — bật xác thực hai lớp cho tài khoản quan trọng. Với email, ngân hàng và tài khoản quảng cáo, hãy bật xác thực hai lớp. Ưu tiên dùng ứng dụng xác thực hoặc khoá bảo mật thay vì tin nhắn SMS, vì SMS có thể bị chiếm qua SIM. Sau khi bật, lưu mã khôi phục ở nơi an toàn — đây là cách duy nhất vào lại tài khoản khi mất thiết bị.

Thói quen 2 — phân nhóm mật khẩu. Đừng dùng chung một mật khẩu cho tất cả, nhưng cũng không cần mỗi trang một mật khẩu khác nhau nếu bạn không dùng công cụ quản lý. Cách thực dụng: nhóm quan trọng (email, ngân hàng) dùng mật khẩu riêng hoàn toàn; nhóm trung bình dùng mật khẩu riêng; nhóm ít quan trọng có thể chia sẻ một mật khẩu không dùng ở đâu khác.

Thói quen 3 — kiểm tra phiên đăng nhập định kỳ. Trong phần bảo mật của tài khoản Google/Microsoft, xem danh sách thiết bị đang đăng nhập. Nếu thấy thiết bị lạ hoặc vị trí không quen, hãy đăng xuất khỏi phiên đó và đổi mật khẩu ngay.

Thói quen 4 — cảnh giác với trang đăng nhập giả. Kẻ tấn công thường làm trang giả giống hệt trang thật để lấy mật khẩu. Dấu hiệu nhận biết: tên miền sai một ký tự, trang mở từ link trong email lạ, và quan trọng nhất — trình duyệt không tự điền mật khẩu dù bạn đã lưu. Khi thấy trình duyệt không tự điền ở một trang bạn vẫn dùng hằng ngày, hãy dừng lại và kiểm tra địa chỉ trước khi gõ tay.

Cuối cùng, hãy dành 15 phút mỗi quý để chạy kiểm tra mật khẩu và xử lý các cảnh báo. Đây là khoản đầu tư thời gian nhỏ nhưng ngăn được phần lớn sự cố mất tài khoản.

Trình duyệt chỉ giữ mật khẩu trong profile của máy đó — đổi máy, cài lại Windows hoặc xoá profile là mất hết, và bạn sẽ phải đặt lại từng tài khoản. Hãy xuất một bản sao file mật khẩu đã mã hoá và cất ở nơi khác. pCloud có thư mục mã hoá riêng, phù hợp để giữ bản xuất này và vẫn mở được từ máy khác. Hai điều nên kiểm: mật khẩu mở file xuất phải đủ mạnh và KHÔNG lưu cùng nơi với file, và nên xuất lại định kỳ mỗi khi thêm tài khoản mới.

Tiết lộ: bài viết có chứa liên kết tiếp thị (affiliate) — nếu bạn mua qua đó, chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Câu hỏi thường gặp

Lưu mật khẩu trong trình duyệt có an toàn hơn viết ra giấy không?

An toàn hơn trong hầu hết trường hợp. Mật khẩu lưu trong trình duyệt được mã hoá và gắn với tài khoản máy tính, trong khi giấy dán cạnh màn hình thì ai vào phòng cũng đọc được. Điều kiện bắt buộc là máy tính phải có mật khẩu đăng nhập và bạn không chia sẻ tài khoản đó.

Tôi quên mật khẩu máy tính thì có lấy lại được mật khẩu đã lưu trong trình duyệt không?

Rất khó. Kho mật khẩu được mã hoá gắn với tài khoản người dùng, nên nếu mất quyền truy cập tài khoản đó thì dữ liệu gần như không đọc được. Đây là lý do nên bật đồng bộ hoặc sao lưu định kỳ; nếu đã bật đồng bộ, đăng nhập lại tài khoản trên máy khác là mật khẩu tự khôi phục.

File CSV xuất mật khẩu có nguy hiểm không?

Có, nếu để ở nơi dễ truy cập. File CSV chứa mật khẩu ở dạng đọc được, không mã hoá, nên bất kỳ ai mở được file đều đọc được toàn bộ mật khẩu. Hãy di chuyển file ra khỏi thư mục Downloads, nén kèm mật khẩu mạnh nếu lưu lâu dài, không gửi qua email hay tin nhắn, và xoá cả trong Thùng rác sau khi dùng xong.

Nên dùng mật khẩu do trình duyệt gợi ý hay tự nghĩ?

Nên dùng mật khẩu do trình duyệt gợi ý. Mật khẩu ngẫu nhiên do máy tạo thường dài và không theo quy luật, nên khó đoán hơn hẳn mật khẩu tự nghĩ vốn hay dựa trên ngày sinh, tên người thân hoặc từ quen thuộc. Vì trình duyệt tự lưu và tự điền, bạn không cần ghi nhớ.

Dùng chung máy tính ở cửa hàng thì nên quản lý mật khẩu thế nào?

Nên tạo hồ sơ trình duyệt riêng cho công việc và không bật đồng bộ trên hồ sơ dùng chung, hoặc luôn đăng xuất khi rời máy. Với tài khoản quan trọng như ngân hàng và email, tốt nhất chỉ đăng nhập trên thiết bị cá nhân. Nếu bắt buộc dùng máy chung, hãy bật xác thực hai lớp và kiểm tra danh sách phiên đăng nhập định kỳ.

Bài viết liên quan