Generator Kata Sandi
Pilih panjang kata sandi, aktifkan huruf besar, huruf kecil, angka, dan simbol, lalu generator ini membuat kata sandi dengan generator angka acak kriptografis di browser Anda. Ini adalah jenis sumber entropi yang juga digunakan untuk pembuatan kunci SSL dan dompet kripto. Tidak ada pseudo-random bertumpu seed, dan tidak ada pengiriman bolak-balik ke server. Kata sandi 16 karakter dengan keempat kelas karakter memberi sekitar 95 bit entropi, cukup kuat untuk menahan cracking offline dengan perangkat keras saat ini.
Cara membangun kata sandi yang kuat
-
1
Pilih panjang
Bawaan 16. Di bawah 12 karakter lemah untuk akun penting.
-
2
Pilih kelas karakter
Huruf besar, huruf kecil, angka, dan simbol. Semakin banyak kelas, semakin tinggi entropi per karakter.
-
3
Opsional: buang karakter ambigu
Hilangkan 0/O dan 1/l/I jika kata sandi harus diketik ulang dari layar ke terminal atau perangkat lain.
-
4
Buat
crypto.getRandomValues() memilih setiap karakter secara merata dari kumpulan yang diizinkan.
-
5
Salin dan simpan
Tempelkan segera ke pengelola kata sandi Anda. Jangan gunakan ulang.
Entropi berdasarkan panjang dan kumpulan karakter
| Panjang | Huruf kecil saja | Huruf kecil + angka | Huruf kecil + besar + angka | Semua empat kelas |
|---|---|---|---|---|
| 8 | 38 bit | 41 bit | 48 bit | 52 bit |
| 12 | 57 bit | 62 bit | 71 bit | 79 bit |
| 16 | 75 bit | 83 bit | 95 bit | 105 bit |
| 20 | 94 bit | 103 bit | 119 bit | 131 bit |
| 24 | 113 bit | 124 bit | 143 bit | 158 bit |
Arti entropi dalam praktik
- 40 bit: bisa dipecahkan dalam hitungan hari dengan satu GPU saat ini. Cukup untuk akun sekali pakai.
- 60 bit: tahan terhadap serangan online, tetapi rentan terhadap cracking offline yang serius.
- 80 bit: kuat terhadap cracking offline dengan perangkat keras saat ini.
- 100 bit: praktis tidak layak dipecahkan sampai komputasi kuantum matang.
- 128 bit: setara dengan kekuatan kunci AES-128.
Untuk sebagian besar akun online, 16 karakter dari kumpulan penuh (105 bit) sudah lebih dari cukup. Rekening bank, kata sandi utama pengelola kata sandi, dompet kripto, dan enkripsi seluruh disk pantas memakai 20 karakter atau lebih.
Mengapa kelas karakter penting
Setiap kelas menambah pilihan untuk tiap karakter. Dengan 26 huruf kecil, satu karakter menyumbang log₂(26) = 4,7 bit. Menambahkan huruf besar menjadi 52 karakter dan 5,7 bit per karakter. Menambahkan angka menjadi 62 karakter dan 5,95 bit. Menambahkan simbol mencapai 94 karakter dan 6,55 bit. Dalam 16 karakter, selisih itu bertumpuk menjadi sekitar 30 bit, perbedaan antara “bisa dipecahkan” dan “tidak sepadan untuk dicoba”.
Kapan karakter ambigu sebaiknya dikecualikan
Jika kata sandi harus diketik dari layar ke perangkat tanpa salin-tempel, seperti installer konsol, sebagian dompet perangkat keras, atau kata sandi yang harus dibacakan, mengecualikan 0, O, 1, l, dan I membantu mencegah salah baca. Biaya entropinya kecil, biasanya 2-3 bit dari lebih dari 80 bit.
Alur kerja dengan pengelola kata sandi
- Pasang pengelola kata sandi seperti Bitwarden, 1Password, atau KeePass.
- Buat passphrase utama yang kuat dari 6-8 kata acak. Gunakan generator passphrase jika perlu.
- Pakai generator bawaan pengelola untuk setiap situs dan biarkan pengaturan kuat bawaannya.
- Jangan pernah menggunakan ulang kata sandi antar situs, bahkan untuk akun yang terlihat sementara.
- Aktifkan 2FA di semua layanan yang mendukungnya.
Kata sandi yang diketik manual sebaiknya jarang: kata sandi utama pengelola, enkripsi seluruh disk, dan mungkin login komputer kerja.
Hal yang tidak membantu
- Mengganti setiap 90 hari. Rotasi paksa mendorong pola mudah ditebak seperti MusimPanas2024 menjadi MusimGugur2024. NIST SP 800-63B secara eksplisit menyarankan untuk tidak melakukannya.
- Menulisnya di kertas dalam dompet. Lebih aman daripada menggunakan ulang kata sandi lemah, tetapi masih kalah dari pengelola kata sandi.
- Pertanyaan keamanan dengan jawaban asli. “Sekolah pertama” sering mudah ditemukan lewat pencarian. Buat jawaban palsu acak dan simpan di pengelola kata sandi.
Pertanyaan yang Sering Diajukan
16 karakter dari semua empat kelas (huruf kecil, huruf besar, angka, simbol) kuat untuk hampir semua akun. Gunakan 20 karakter atau lebih untuk kata sandi utama pengelola, dompet kripto, dan enkripsi seluruh disk. Di bawah 12 karakter tetap lemah meski aturan kompleksitasnya ketat.
Kata sandi dibuat di browser Anda memakai Web Crypto API dan tidak dikirim ke mana pun. Anda bisa membuka panel Network di DevTools untuk memeriksanya. Tetap salin segera ke pengelola kata sandi, jangan menyimpannya sebagai tangkapan layar atau mengirimkannya lewat email.
Karena kebocoran data. Saat satu situs membocorkan kata sandi, penyerang langsung mencoba kombinasi email dan kata sandi yang sama di ratusan situs lain. Kata sandi unik per situs membatasi kerusakan ke satu akun.
Buat kata sandi acak 16 karakter untuk situs itu. Batas 16 atau kurang sering menjadi tanda bahwa situs menangani kata sandi dengan cara yang kurang baik, jadi aktifkan 2FA di sana khususnya.
Alat Terkait
Penghitung Kata
Hitung kata, karakter, kalimat, dan paragraf lengkap dengan waktu baca, waktu bicara, kepadatan kata kunci, dan skor keterbacaan Flesch untuk esai, posting, caption, dan meta description.
Pembuat Anagram
Masukkan kata pendek dan lihat setiap penyusunan ulang huruf yang unik, dengan permutasi duplikat dihapus dan batas hasil yang bisa diatur.
Generator Teks Tebal Miring
Ubah teks biasa menjadi karakter Unicode tebal miring. Siap ditempel untuk bio Instagram, Twitter/X, LinkedIn, dan Discord saat markdown tidak didukung.
Generator Teks Glitch
Buat teks glitch bergaya Zalgo dengan tanda gabung Unicode. Pilih intensitas, lihat beberapa varian, lalu salin teks rusak untuk profil, meme, atau unggahan horor.
Pemecah Anagram
Tempel huruf acak atau materi petunjuk teka-teki silang dan dapatkan semua kata bahasa Inggris valid yang bisa dibentuk, diurutkan menurut panjang.
Generator Nama Acak
Buat nama berbahasa Inggris yang wajar dari daftar nama depan dan nama keluarga populer. Pilih jenis kelamin, jumlah, dan format.