Generator Frasa Sandi
Frasa sandi berisi beberapa kata acak lebih mudah diingat dan sering kali lebih sulit ditebak daripada campuran simbol yang pendek. Generator ini membangunnya dari daftar bawaan kata-kata bahasa Inggris yang umum dan mudah dieja, memilih setiap kata dengan generator angka acak yang aman secara kriptografis. Pilih berapa kata yang Anda inginkan (2 hingga 20), pemisah di antaranya, apakah setiap kata diawali huruf kapital, dan apakah menambahkan angka dua digit acak. Daftar bawaan ini ringkas dan disetel untuk kemudahan diingat; untuk kata sandi utama berkekuatan maksimal, tingkatkan ke daftar Diceware lengkap seperti dijelaskan di bawah.
Bagaimana frasa sandi Anda dibangun
-
1
Pilih jumlah kata
Antara 2 dan 20. Lebih banyak kata berarti frasa sandi lebih panjang dan lebih kuat; 5 hingga 7 adalah keseimbangan harian yang baik.
-
2
Pilih pemisah
Tanda hubung, spasi, garis bawah, titik, atau karakter apa pun (hingga tiga). Pemisah membantu keterbacaan; hampir tidak menambah kekuatan.
-
3
Kapital atau tidak
Awali setiap kata dengan huruf kapital untuk keterbacaan. Ini tidak mengubah kekuatan secara berarti.
-
4
Tambahkan angka (opsional)
Menambahkan angka dua digit acak di akhir.
-
5
Buat dan buat ulang
Kata-kata dipilih dengan generator angka acak yang aman secara kriptografis. Jika sebuah frasa sulit dibayangkan, buat lagi sampai ada yang melekat.
Bagaimana kekuatan frasa sandi bekerja
Kekuatan diukur dalam bit entropi: logaritma basis-2 dari jumlah frasa yang sama-sama mungkin dihasilkan. Setiap kata acak yang diambil dari daftar berisi N kata menambahkan log2(N) bit, dan Anda mengalikannya dengan jumlah kata untuk totalnya. Daftar lebih besar, lebih banyak kata, lebih banyak entropi.
Daftar kata generator ini
Alat ini mengambil dari daftar bawaan ringkas berisi kata-kata bahasa Inggris yang umum (kira-kira 90 kata), jadi setiap kata menambahkan sekitar 6,5 bit. Karena itu, frasa 5 kata sekitar 33 bit, dan angka dua digit opsional menambahkan sekitar 6 bit lagi. Ini memadai untuk login berisiko rendah yang mudah diingat, tetapi jauh di bawah yang Anda inginkan untuk kata sandi utama. Untuk rahasia bernilai tinggi, gunakan lebih banyak kata, padukan frasa dengan pengelola kata sandi, dan lebih pilih daftar Diceware lengkap.
Daftar kata rujukan dan entropinya
| Daftar kata | Kata | Bit per kata |
|---|---|---|
| Daftar bawaan generator ini | ~90 | ~6.5 |
| EFF short list | 1,296 | 10.3 |
| EFF large list | 7,776 | 12.9 |
| Diceware original | 7,776 | 12.9 |
| BIP-39 (kata seed kripto) | 2,048 | 11.0 |
Dengan daftar Diceware lengkap berisi 7.776 kata (12,9 bit per kata):
- 4 kata ≈ 51,6 bit (sedang)
- 6 kata ≈ 77,4 bit (kuat)
- 8 kata ≈ 103,2 bit (setara kata sandi utama)
Bagaimana entropi dibandingkan dengan upaya peretasan
- 50 bit, menahan sebagian besar serangan daring; dapat diretas secara luring oleh penyerang yang bertekad dalam hitungan bulan.
- 70 bit, menahan peretasan luring dengan perangkat keras saat ini selama bertahun-tahun.
- 90 bit, di luar kemampuan peretasan massal saat ini untuk masa mendatang yang terlihat.
- 120 bit, melampaui keamanan kunci AES-128, yang dihasilkan dari 128 bit keacakan.
Mengapa kata acak mengalahkan kata sandi pendek yang “rumit”
Kata sandi campuran 10 karakter seperti Xp!9k@Lm3* memiliki sekitar 66 bit entropi jika benar-benar acak. Frasa sandi 6 kata seperti correct-horse-battery-staple-pine-kelp dari daftar Diceware lengkap memiliki 77 bit. Frasa sandi lebih kuat, lebih mudah diketik, dan lebih mudah diingat. Komik xkcd yang terkenal menjelaskan intuisinya: manusia sangat buruk dalam menghasilkan entropi secara manual, jadi kita membuat kata sandi “rumit” yang mudah ditebak, yang telah dilihat para peretas jutaan kali.
Tips
- Hafalkan dua atau tiga kata pertama lewat citra. Bangun gambaran mental yang aneh yang menghubungkan kata-kata itu. Sisanya menyusul.
- Jangan pakai ulang di berbagai akun. Sebuah frasa sandi hanya seaman situs terlemah yang menyimpannya. Gunakan pengelola dan frasa unik untuk tiap login.
- Angka tambahan hanya sedikit membantu. Menambahkan dua digit menaikkan entropi sekitar 6 bit; itu bukan pengganti menambah kata.
- Perlakukan frasa sandi utama secara berbeda. Untuk kata sandi utama pengelola dan enkripsi disk, gunakan 7 kata atau lebih dari daftar Diceware lengkap, bukan daftar bawaan yang ringkas.
Apa yang tidak membantu
- Mengapitalkan huruf acak. Menambah entropi yang dapat diabaikan, merugikan kemudahan diingat.
- Menambahkan satu simbol. Menambah beberapa bit saja jika posisinya juga acak. Hampir tak sepadan.
- Mengganti huruf dengan angka (“p@ssw0rd”). Alat peretas sudah menangani substitusi ini sejak era 2000-an. Tidak ada peningkatan nyata.
Pertanyaan yang Sering Diajukan
Lebih banyak lebih kuat. Dengan daftar bawaan ringkas alat ini, gunakan 7 kata atau lebih untuk apa pun yang penting dan padukan dengan pengelola kata sandi. Jika Anda butuh frasa sandi utama untuk pengelola atau enkripsi seluruh disk, buatlah dari daftar Diceware lengkap (7.776 kata), bukan dari daftar bawaan yang pendek.
Tidak. Alat ini memakai daftar bawaan kecil berisi kata-kata bahasa Inggris yang umum dan mudah dieja (sekitar 90) yang dipilih untuk kemudahan diingat, jadi setiap kata menyumbang sekitar 6,5 bit, bukan 12,9 bit dari daftar Diceware lengkap berisi 7.776 kata. Untuk kekuatan maksimal, anggap ini titik awal yang mudah diingat dan tingkatkan ke daftar Diceware lengkap untuk rahasia yang kritis.
Pemisah tidak menambah entropi yang berarti. Pilih satu yang nyaman Anda ketik (tanda hubung atau spasi) dan gunakan terus. Mengganti pemisah tiap kata menambah sedikit sekali entropi dan banyak beban kognitif, jadi tidak sepadan.
Gunakan pengelola kata sandi untuk membuat kata sandi acak 16-20 karakter khusus situs itu. Situs yang membatasi kata sandi hingga 16 karakter biasanya juga salah dalam hal keamanan lain, jadi ekstra hati-hatilah soal penggunaan ulang.
Alat Terkait
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Konverter ETH ke USD
Konversi Ethereum (ETH) ke dolar AS dengan kurs ETH/USD langsung atau kurs yang Anda masukkan sendiri. Lihat nilai dolar dari jumlah ETH berapa pun.
Pengidentifikasi Cipher
Tempel ciphertext dan pengidentifikasi menyarankan skema encoding/cipher yang paling mungkin: Base64, hex, biner, Morse, Caesar atau substitusi, JWT, dan hash umum.
Generator CSR
Buat Certificate Signing Request berformat PEM beserta private key RSA yang cocok. Tentukan common name, kolom organisasi, dan ukuran kunci (2048, 3072, atau 4096 bit).
Pemeriksa Checksum
Hitung checksum MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC32 dari teks apa pun dan bandingkan dengan nilai yang diharapkan untuk mendapatkan hasil yang jelas: cocok atau tidak.
Kalkulator Hash File
Hitung hash MD5, SHA-1, SHA-256, dan SHA-512 dari teks atau isi file yang Anda tempel untuk memverifikasi unduhan dan integritas file.
Alat ini tersedia dalam bahasa lain
- Gerador de frase-senha [PT]
- Passphrasen-Generator [DE]
- パスフレーズジェネレーター [JA]
- 패스프레이즈 생성기 [KO]
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- مولّد عبارات المرور [AR]
- Generator fraz hasłowych [PL]
- Lösenordsfrasgenerator [SV]
- Trình tạo cụm mật khẩu [VI]
- Generador de frases de contraseña [ES]
- Générateur de phrase secrète [FR]
- Wachtwoordzin-generator [NL]
- Passphrase Generator [EN]
- Generatore di passphrase [IT]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]
- 密码短语生成器 [ZH]