94% trong số 19 tỷ mật khẩu bị lộ trong các vụ vi phạm từ tháng 4 năm 2024 đến tháng 4 năm 2025 đã được tái sử dụng hoặc trùng lặp, theo một phân tích của Cybernews về dữ liệu thông tin đăng nhập bị rò rỉ. Con số duy nhất này giải thích tại sao mật khẩu tiếp tục thất bại: kẻ tấn công không còn cần bẻ khóa chúng nữa, chúng chỉ cần thu thập một lần rồi tái sử dụng ở khắp mọi nơi. Thông tin đăng nhập bị đánh cắp là vector truy cập ban đầu hàng đầu trong 22% các vụ vi phạm theo Verizon 2025 Data Breach Investigations Report, Microsoft hiện chặn khoảng 7,000 cuộc tấn công mật khẩu mỗi giây, và FIDO Alliance ước tính đã có 5 tỷ passkey đang được sử dụng tích cực khi ngành công nghiệp đang chạy đua hướng tới một tương lai không mật khẩu. Bài phân tích này tổng hợp dữ liệu từ Verizon DBIR, FIDO Alliance, NordPass, IBM, Microsoft và 13 nguồn chính khác để vẽ nên bức tranh thực sự về bảo mật mật khẩu năm 2026. Để có góc nhìn rộng hơn về các mối đe dọa, xem tổng hợp thống kê an ninh mạng của chúng tôi.
TL;DR
- 94% trong số 19 tỷ mật khẩu bị rò rỉ đã được tái sử dụng hoặc trùng lặp (Cybernews, 19 Billion Password Analysis 2025).
- 22% các vụ vi phạm bắt đầu bằng thông tin đăng nhập bị đánh cắp, vector truy cập ban đầu phổ biến nhất (Verizon, 2025 DBIR).
- 78% mật khẩu phổ biến nhất thế giới bị bẻ khóa trong chưa đầy một giây (NordPass, Top 200 Most Common Passwords 2025).
- Một mật khẩu ngẫu nhiên 8 ký tự sử dụng tất cả các loại ký tự cần khoảng 132 năm để bị bẻ khóa bằng brute-force ngoại tuyến (Hive Systems, 2026 Password Table).
- Microsoft chặn khoảng 7,000 cuộc tấn công mật khẩu mỗi giây và theo dõi 600 triệu cuộc tấn công danh tính mỗi ngày (Microsoft, Digital Defense Report 2025).
- Các vụ vi phạm liên quan đến thông tin đăng nhập tốn trung bình 4.67 triệu đô la và mất 292 ngày để kiểm soát (IBM, Cost of a Data Breach 2025).
- Ước tính có 5 tỷ passkey đang được sử dụng tích cực, với mức độ nhận biết của người tiêu dùng đạt 90% (FIDO Alliance, State of Passkeys 2026).
- MFA chống phishing chặn hơn 99% các cuộc tấn công dựa trên danh tính (Microsoft, Digital Defense Report 2025).
- 70% người dùng trong lực lượng lao động đã bật MFA tính đến tháng 1 năm 2025, tăng so với các năm trước (Okta, Secure Sign-in Trends Report 2025).
- Khoảng 16 tỷ thông tin đăng nhập xuất hiện trong một tập hợp dữ liệu tháng 6 năm 2025 gồm khoảng 30 bộ dữ liệu (Cybernews, 2025).
1. Tái Sử Dụng Mật Khẩu và Thói Quen Yếu Kém
Tái sử dụng, chứ không phải độ phức tạp yếu, mới là lỗ hổng mang tính cấu trúc. Khi 94% mật khẩu bị lộ lặp lại giữa các tài khoản, một vụ vi phạm duy nhất tại một trang web có giá trị thấp sẽ trao cho kẻ tấn công chìa khóa vào email, ngân hàng và tài khoản đăng nhập công việc. Khảo sát năm 2025 của Bitwarden phát hiện 72% Gen Z tái sử dụng mật khẩu so với 42% ở nhóm Boomers, vì vậy vấn đề này không chỉ giới hạn ở người dùng lớn tuổi hoặc ít am hiểu công nghệ. Khoảng cách nhận thức chính là dấu hiệu: mọi người biết luật nhưng vẫn phá vỡ nó. Cùng hành vi này thúc đẩy hành vi gian lận tiếp theo được theo dõi trong thống kê trộm cắp danh tính của chúng tôi.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mật khẩu bị rò rỉ đã được tái sử dụng hoặc trùng lặp | 94% | Cybernews, 19 Billion Password Analysis 2025 |
| Người Mỹ thường xuyên hoặc luôn luôn tái sử dụng mật khẩu | 62% | NordPass survey, 2025 |
| Người dùng tái sử dụng mật khẩu giữa các tài khoản | 66% | Google/Harris Poll Online Security Survey (most recent available) |
| Tỷ lệ tái sử dụng Gen Z so với Boomers | 72% vs 42% | Bitwarden, World Password Day Survey 2025 |
| Gen Z hiếm khi hoặc không bao giờ cập nhật mật khẩu sau một vụ vi phạm | 35% | Bitwarden, World Password Day Survey 2025 |
| Số lần “123456” được ghi nhận là mật khẩu toàn cầu phổ biến nhất | 4.5 million+ | NordPass, Top 200 Most Common Passwords 2025 |
| Người Mỹ từng sử dụng mật khẩu yếu như ‘password’ hoặc ‘123456’ | 24% | Google/Harris Poll Online Security Survey (most recent available) |
| Người dùng tự nhận quen thuộc với các thông lệ tốt nhất nhưng gặp khó khăn khi áp dụng | 90% | Bitwarden, World Password Day Survey 2025 |
Lưu ý: các con số của Google/Harris Poll là dữ liệu công khai gần đây nhất có sẵn từ cuộc khảo sát đó và được đánh dấu như vậy; các số liệu tái sử dụng năm 2025 từ Cybernews, NordPass và Bitwarden đều xác nhận xu hướng này.
2. Mật Khẩu Yếu Sụp Đổ Nhanh Đến Mức Nào
Kinh tế học của việc bẻ khóa tiếp tục cải thiện theo hướng có lợi cho kẻ tấn công. GPU tiêu dùng ngày càng rẻ hơn và nhanh hơn mỗi năm, vì vậy cùng một mật khẩu yếu mang lại ít sự bảo vệ hơn so với năm trước. NordPass báo cáo 78% mật khẩu phổ biến nhất thế giới bị bẻ khóa trong chưa đầy một giây, và Hive Systems cho thấy thời gian bẻ khóa một mật khẩu phức tạp 8 ký tự đã giảm từ 225 năm vào năm 2024 xuống còn 132 năm vào năm 2026 khi các đội GPU cho thuê tăng tốc. Kết luận về mặt phòng thủ rất rõ ràng: độ dài và tính ngẫu nhiên quan trọng hơn nhiều so với việc thay một chữ cái bằng một ký hiệu.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mật khẩu phổ biến nhất thế giới bị bẻ khóa trong chưa đầy 1 giây | 78% | NordPass, Top 200 Most Common Passwords 2025 |
| Thời gian để bẻ khóa ‘123456’ hoặc ‘admin’ | Under 1 second | NordPass, Top 200 Most Common Passwords 2025 |
| Mật khẩu ngẫu nhiên 8 ký tự, tất cả các loại ký tự | ~132 years | Hive Systems, 2026 Password Table |
| Cùng mật khẩu 8 ký tự, chỉ chữ thường | ~2 weeks | Hive Systems, 2026 Password Table |
| Xu hướng thời gian bẻ khóa mật khẩu phức tạp 8 ký tự (2024 đến 2026) | 225 to 164 to 132 years | Hive Systems, 2026 Password Table |
| Mức giảm thời gian bẻ khóa hằng năm trên GPU cho thuê | ~20% | Hive Systems, 2026 Password Table |
Điểm bất thường: Hive Systems đánh giá một đội GPU cho thuê gồm 16x RTX 5090 đạt 138,675 hash mỗi giây khi đối đầu với bcrypt (hệ số công việc 10); các mật khẩu được băm kém đi sụp đổ nhanh hơn nhiều so với những gì các con số bcrypt này gợi ý.
3. Thông Tin Đăng Nhập Bị Đánh Cắp và Vi Phạm Dữ Liệu
Thông tin đăng nhập giờ đây chính là sản phẩm. Kẻ tấn công mua hoặc thu thập thông tin đăng nhập hợp lệ thay vì phải đánh bại mật mã học, đó là lý do vì sao các cuộc xâm nhập dựa trên thông tin đăng nhập chậm bị phát hiện và tốn kém để khắc phục. Verizon 2025 DBIR phát hiện thông tin đăng nhập bị đánh cắp trong 32% tổng số vụ vi phạm và đứng sau 88% các cuộc tấn công Basic Web Application, trong khi IBM đo được các vụ vi phạm liên quan đến thông tin đăng nhập tốn 4.67 triệu đô la mỗi vụ và mất 292 ngày để kiểm soát, loại vi phạm chậm nhất trong tất cả các loại. Tập hợp dữ liệu khổng lồ tháng 6 năm 2025 với 16 tỷ bản ghi cho thấy nguồn cung thô đang nuôi dưỡng các cuộc tấn công này. Phần này bổ sung cho thống kê vi phạm dữ liệu chuyên biệt của chúng tôi.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Các vụ vi phạm có thông tin đăng nhập bị đánh cắp là vector truy cập ban đầu | 22% | Verizon, 2025 Data Breach Investigations Report |
| Tất cả các vụ vi phạm liên quan đến thông tin đăng nhập bị đánh cắp | 32% | Verizon, 2025 DBIR |
| Các cuộc tấn công Basic Web Application sử dụng thông tin đăng nhập bị đánh cắp | 88% | Verizon, 2025 DBIR |
| Các vụ vi phạm liên quan đến yếu tố con người | 60% | Verizon, 2025 DBIR |
| Thông tin đăng nhập bị lộ trong tập hợp dữ liệu tháng 6 năm 2025 | ~16 billion (across ~30 datasets) | Cybernews, 2025 |
| Chi phí trung bình của một vụ vi phạm liên quan đến thông tin đăng nhập | $4.67 million | IBM, Cost of a Data Breach 2025 |
| Thời gian để xác định và kiểm soát một vụ vi phạm liên quan đến thông tin đăng nhập | 292 days | IBM, Cost of a Data Breach 2025 |
| Chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu (giảm 9% theo năm) | $4.44 million | IBM, Cost of a Data Breach 2025 |
Bối cảnh: con số 16 tỷ là một tập hợp các nhật ký infostealer và các vụ rò rỉ cũ được đóng gói lại, không phải một vụ vi phạm mới đơn lẻ, theo Cybernews và BleepingComputer.
4. Credential Stuffing và Các Cuộc Tấn Công Tự Động
Tái sử dụng cộng với tự động hóa đồng nghĩa với quy mô. Vì cùng những mật khẩu lặp lại ở khắp mọi nơi, kẻ tấn công viết script hàng triệu lần thử đăng nhập nhắm vào các danh sách bị đánh cắp và để những lần thành công tự động chảy vào. Akamai đếm được khoảng 26 tỷ lần thử credential stuffing mỗi tháng, và Verizon phát hiện stuffing chiếm trung vị 19% số lần thử xác thực hằng ngày trên các nhà cung cấp single-sign-on, nghĩa là khoảng một trong năm lần thử đăng nhập trên các dịch vụ điển hình là một kẻ tấn công đang thử nghiệm thông tin đăng nhập bị đánh cắp. AI giờ đây tiếp sức cho khía cạnh kỹ thuật xã hội, bao gồm cả các trò lừa đảo qua điện thoại bằng giọng nói bị nhân bản được đề cập trong thống kê vishing của chúng tôi.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Số lần thử credential stuffing mỗi tháng | ~26 billion | Akamai, State of the Internet / Securing Apps (2024, most recent available) |
| Tỷ lệ trung vị số lần thử xác thực hằng ngày là credential stuffing | 19% | Verizon, 2025 DBIR |
| Số cuộc tấn công mật khẩu bị chặn mỗi giây | ~7,000 | Microsoft, Digital Defense Report 2025 |
| Số cuộc tấn công danh tính hằng ngày được theo dõi | 600 million | Microsoft, Digital Defense Report 2025 |
| Tỷ lệ các cuộc tấn công danh tính là tấn công mật khẩu | 97% | Microsoft, Digital Defense Report 2025 |
| Mức tăng các cuộc tấn công dựa trên danh tính trong nửa đầu năm 2025 | 32% | Microsoft, Digital Defense Report 2025 |
| Nạn nhân ransomware có thông tin đăng nhập trước đó trong nhật ký infostealer | 54% | Verizon, 2025 DBIR |
| Số cuộc tấn công phishing được theo dõi trong năm 2025 | 3.8 million | APWG, Phishing Activity Trends Reports 2025 |
Điểm bất thường: Microsoft báo cáo hơn 97% các cuộc tấn công danh tính là các lần thử password spray nhắm vào mật khẩu yếu hoặc bị sử dụng quá mức, nhấn mạnh rằng tự động hóa nhắm thẳng vào vấn đề tái sử dụng.
5. Passkey và Sự Chuyển Đổi Sang Không Mật Khẩu
Sự thay thế đang đến nhanh hơn tốc độ cải thiện của hầu hết các hành vi liên quan đến mật khẩu. Passkey vốn có khả năng chống phishing theo thiết kế vì không có bí mật dùng chung nào để đánh cắp hay phát lại, và việc áp dụng đã chuyển từ giai đoạn thử nghiệm sang phổ biến rộng rãi chỉ trong một năm. FIDO Alliance ước tính hiện có 5 tỷ passkey đang được sử dụng tích cực, với mức độ nhận biết của người tiêu dùng đạt 90%, tăng so với mức 75% một năm trước đó. Riêng quyết định của Google biến passkey thành mặc định đã đưa hàng trăm triệu tài khoản đến với việc đăng nhập không mật khẩu, đợt triển khai thực tế lớn nhất từ trước đến nay.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mức độ nhận biết của người tiêu dùng về passkey (tăng từ 75%) | 90% | FIDO Alliance, State of Passkeys 2026 |
| Người tiêu dùng đã kích hoạt passkey trên ít nhất một tài khoản | 75% | FIDO Alliance, State of Passkeys 2026 |
| Passkey ước tính đang được sử dụng tích cực trên toàn thế giới | 5 billion | FIDO Alliance, State of Passkeys 2026 |
| Các tổ chức đang triển khai, thử nghiệm hoặc ra mắt passkey | 68% | FIDO Alliance, State of Passkeys 2026 |
| Top 100 trang web hiện cung cấp passkey | 48% | FIDO Alliance, State of Passkeys 2026 |
| Tài khoản Google sử dụng passkey / tổng số lượt đăng nhập bằng passkey | 800 million / 2.5 billion | Google, 2025 |
| Tỷ lệ đăng nhập thành công bằng passkey so với mật khẩu | 93% vs 63% | FIDO Alliance, Passkey Index 2025 |
Bối cảnh: Google báo cáo rằng đăng nhập bằng passkey nhanh hơn khoảng 20% và có tỷ lệ thành công cao hơn 30% so với mật khẩu, phù hợp với xu hướng của FIDO Passkey Index.
6. Việc Áp Dụng và Hiệu Quả của MFA
MFA có hiệu quả, nhưng mức độ bao phủ không đồng đều và thường không chống được phishing. Dữ liệu về hiệu quả rất rõ ràng, tuy nhiên một tỷ lệ lớn tài khoản và công ty vẫn để lại những lỗ hổng mà kẻ tấn công dò xét mỗi ngày. Microsoft khẳng định MFA chống phishing chặn hơn 99% các cuộc tấn công dựa trên danh tính, ngay cả khi kẻ tấn công đã có sẵn tên người dùng và mật khẩu hợp lệ. Độ trễ nằm ở phía con người: MFA cơ bản qua SMS hoặc push vẫn còn phổ biến, và nhiều tài khoản email cá nhân, trung tâm đặt lại cho mọi thứ khác, vẫn chưa có yếu tố thứ hai. Xác thực yếu là chủ đề lặp lại trong thống kê quyền riêng tư số của chúng tôi.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Các cuộc tấn công dựa trên danh tính bị chặn bởi MFA chống phishing | 99%+ | Microsoft, Digital Defense Report 2025 |
| Người dùng trong lực lượng lao động đã bật MFA (tháng 1 năm 2025) | 70% | Okta, Secure Sign-in Trends Report 2025 |
| Mức tăng trưởng hằng năm trong việc áp dụng xác thực chống phishing | 63% | Okta, Secure Sign-in Trends Report 2025 |
| Người dùng trong lực lượng lao động không dùng mật khẩu cho bất kỳ lần đăng nhập nào | 7% | Okta, Secure Sign-in Trends Report 2025 |
| Các công ty sử dụng MFA trên tất cả ứng dụng | 48% | Yubico, Global State of Authentication 2025 |
| Người dùng không có MFA trên email cá nhân | 29% | Yubico, Global State of Authentication 2025 |
| Người dùng cho rằng tên người dùng và mật khẩu là lựa chọn an toàn nhất | 26% | Yubico, Global State of Authentication 2025 |
Điểm bất thường: khảo sát của Yubico với 18,000 người trưởng thành tại chín quốc gia phát hiện chỉ 26% vẫn xếp mật khẩu là an toàn nhất, nhưng 60% vẫn tiếp tục sử dụng chúng cho các tài khoản cá nhân, một khoảng cách rõ rệt giữa nhận thức và hành vi.
7. Chi Phí Của Mật Khẩu và Thị Trường Không Mật Khẩu
Mật khẩu vẫn tốn kém ngay cả khi không có gì bị vi phạm. Các yêu cầu đặt lại, công sức của bộ phận hỗ trợ và năng suất bị mất tích lũy lại từ rất lâu trước khi kẻ tấn công thành công, đây chính là lý do kinh doanh đằng sau sự tăng trưởng của thị trường không mật khẩu. Các nhà phân tích định giá thị trường xác thực không mật khẩu vào khoảng 24 đến 25 tỷ đô la vào năm 2025, dự kiến đạt khoảng 55.7 tỷ đô la vào năm 2030 với CAGR từ 17 đến 18%. Trong khi đó, các tổ chức triển khai passkey báo cáo chi phí hỗ trợ thấp hơn đáng kể, và người dùng trình quản lý mật khẩu báo cáo tỷ lệ trộm cắp danh tính thấp hơn rõ rệt so với những người không sử dụng.
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Quy mô thị trường xác thực không mật khẩu (2025) | ~$24 to $25 billion | Mordor Intelligence / Grand View Research, 2025 |
| Quy mô thị trường không mật khẩu dự kiến (2030) | ~$55.7 billion (17 to 18% CAGR) | Grand View Research / Mordor Intelligence, 2025 |
| Chi phí trung bình của bộ phận hỗ trợ cho mỗi lần đặt lại mật khẩu | ~$70 | Forrester (most recent available) |
| Số cuộc gọi hỗ trợ là để đặt lại mật khẩu | 20% to 50% | Gartner (most recent available) |
| Người trưởng thành Mỹ sử dụng trình quản lý mật khẩu | 36% (~94 million) | Security.org, Password Manager Annual Report |
| Trộm cắp danh tính hoặc thông tin đăng nhập: người dùng trình quản lý mật khẩu so với người không dùng | 17% vs 32% | Security.org, Password Manager Annual Report |
| Mức giảm thời gian đăng nhập với passkey (trung bình 8.5 giây) | 73% | FIDO Alliance, Passkey Index 2025 |
| Mức giảm số sự cố hỗ trợ liên quan đến đăng nhập với passkey | 81% | FIDO Alliance, Passkey Index 2025 |
Bối cảnh: các con số chi phí đặt lại của Forrester và Gartner là những ước tính gần đây nhất được trích dẫn rộng rãi và được đánh dấu như vậy; các dự báo thị trường năm 2025 được đối chiếu chéo giữa Mordor Intelligence và Grand View Research.
Tóm Tắt: Bảo Mật Mật Khẩu Qua Con Số
| Chỉ số | Giá trị | Nguồn |
|---|---|---|
| Mật khẩu bị rò rỉ đã tái sử dụng hoặc trùng lặp | 94% | Cybernews, 19 Billion Password Analysis 2025 |
| Người Mỹ thường xuyên hoặc luôn luôn tái sử dụng mật khẩu | 62% | NordPass survey, 2025 |
| Tỷ lệ tái sử dụng Gen Z so với Boomers | 72% vs 42% | Bitwarden, World Password Day Survey 2025 |
| Mật khẩu phổ biến bị bẻ khóa trong chưa đầy 1 giây | 78% | NordPass, Top 200 Most Common Passwords 2025 |
| Thời gian bẻ khóa mật khẩu phức tạp ngẫu nhiên 8 ký tự | ~132 years | Hive Systems, 2026 Password Table |
| Các vụ vi phạm có thông tin đăng nhập bị đánh cắp là vector truy cập ban đầu | 22% | Verizon, 2025 DBIR |
| Tất cả các vụ vi phạm liên quan đến thông tin đăng nhập bị đánh cắp | 32% | Verizon, 2025 DBIR |
| Các vụ vi phạm liên quan đến yếu tố con người | 60% | Verizon, 2025 DBIR |
| Chi phí trung bình của một vụ vi phạm liên quan đến thông tin đăng nhập | $4.67 million | IBM, Cost of a Data Breach 2025 |
| Chi phí trung bình toàn cầu của vi phạm dữ liệu (giảm 9%) | $4.44 million | IBM, Cost of a Data Breach 2025 |
| Thông tin đăng nhập trong tập hợp dữ liệu tháng 6 năm 2025 | ~16 billion | Cybernews, 2025 |
| Số lần thử credential stuffing mỗi tháng | ~26 billion | Akamai, State of the Internet (2024) |
| Số cuộc tấn công mật khẩu bị chặn mỗi giây | ~7,000 | Microsoft, Digital Defense Report 2025 |
| Các cuộc tấn công dựa trên danh tính bị chặn bởi MFA chống phishing | 99%+ | Microsoft, Digital Defense Report 2025 |
| Passkey đang được sử dụng tích cực trên toàn thế giới | 5 billion | FIDO Alliance, State of Passkeys 2026 |
| Mức độ nhận biết của người tiêu dùng về passkey | 90% | FIDO Alliance, State of Passkeys 2026 |
| Tài khoản Google sử dụng passkey | 800 million | Google, 2025 |
| Người dùng trong lực lượng lao động đã bật MFA (Th1 2025) | 70% | Okta, Secure Sign-in Trends Report 2025 |
| Các công ty sử dụng MFA trên tất cả ứng dụng | 48% | Yubico, Global State of Authentication 2025 |
| Quy mô thị trường không mật khẩu vào năm 2030 | ~$55.7 billion | Grand View Research / Mordor Intelligence, 2025 |
Phương Pháp và Nguồn
Dữ liệu được thu thập bằng cách tổng hợp các con số trực tiếp từ các báo cáo chính, khảo sát và bộ dữ liệu do các tổ chức dưới đây công bố, ưu tiên các phiên bản năm 2025 và 2026, đồng thời đánh dấu các con số cũ hơn là dữ liệu gần đây nhất hiện có. Mỗi số liệu thống kê trong bài viết này được lấy từ một nguồn đã được xem xét trong quá trình nghiên cứu; không có con số nào được ước tính hoặc suy ra.
- Verizon, 2025 Data Breach Investigations Report (2025) - report
- FIDO Alliance, State of Passkeys 2026 and Passkey Index (2025-2026) - report
- NordPass, Top 200 Most Common Passwords and reuse survey (2025) - report
- IBM, Cost of a Data Breach Report 2025 (2025) - report
- Hive Systems, 2026 Password Table (2026) - report
- Microsoft, Digital Defense Report 2025 (2025) - report
- Okta, Secure Sign-in Trends Report 2025 (2025) - report
- Yubico, Global State of Authentication Report 2025 (2025)
- Bitwarden, World Password Day Global Survey 2025 (2025) - report
- Cybernews, 19 Billion Password Analysis and 16 Billion Credential Compilation (2025) - report
- Google, passkey adoption figures (2025)
- Google/Harris Poll, Online Security Survey (most recent available)
- Security.org, Password Manager Annual Report - report
- APWG, Phishing Activity Trends Reports 2025 (2025)
- Akamai, State of the Internet / credential stuffing (2024)
- Mordor Intelligence, Passwordless Authentication Market (2025)
- Grand View Research, Passwordless Authentication Market (2025) - report
- Forrester and Gartner, password reset cost estimates (most recent available)
Data watch: Verizon DBIR được xuất bản hằng năm vào mỗi mùa xuân (dự kiến có phiên bản 2026), FIDO Alliance cập nhật State of Passkeys và Passkey Index hằng năm, NordPass phát hành Top 200 Most Common Passwords vào mỗi tháng 11, Cost of a Data Breach của IBM ra mắt vào giữa năm, Hive Systems làm mới Password Table hằng năm, và Digital Defense Report của Microsoft cùng Secure Sign-in Trends Report của Okta đều là báo cáo hằng năm; phiên bản tiếp theo của một số báo cáo này dự kiến sẽ ra mắt trong vài tháng tới.
Cập nhật lần cuối: ngày 16 tháng 7 năm 2026.
Chúng tôi xem xét và cập nhật trang này hàng quý khi có dữ liệu mới được công bố.