Generator Kata Sandi

Pembuat kata sandi
Memuat...

Pilih panjang kata sandi, aktifkan huruf besar, huruf kecil, angka, dan simbol, lalu generator ini membuat kata sandi dengan generator angka acak kriptografis di browser Anda. Ini adalah jenis sumber entropi yang juga digunakan untuk pembuatan kunci SSL dan dompet kripto. Tidak ada pseudo-random bertumpu seed, dan tidak ada pengiriman bolak-balik ke server. Kata sandi 16 karakter dengan keempat kelas karakter memberi sekitar 95 bit entropi, cukup kuat untuk menahan cracking offline dengan perangkat keras saat ini.

Cara membangun kata sandi yang kuat

  1. 1

    Pilih panjang

    Bawaan 16. Di bawah 12 karakter lemah untuk akun penting.

  2. 2

    Pilih kelas karakter

    Huruf besar, huruf kecil, angka, dan simbol. Semakin banyak kelas, semakin tinggi entropi per karakter.

  3. 3

    Opsional: buang karakter ambigu

    Hilangkan 0/O dan 1/l/I jika kata sandi harus diketik ulang dari layar ke terminal atau perangkat lain.

  4. 4

    Buat

    crypto.getRandomValues() memilih setiap karakter secara merata dari kumpulan yang diizinkan.

  5. 5

    Salin dan simpan

    Tempelkan segera ke pengelola kata sandi Anda. Jangan gunakan ulang.

Entropi berdasarkan panjang dan kumpulan karakter

Panjang Huruf kecil saja Huruf kecil + angka Huruf kecil + besar + angka Semua empat kelas
8 38 bit 41 bit 48 bit 52 bit
12 57 bit 62 bit 71 bit 79 bit
16 75 bit 83 bit 95 bit 105 bit
20 94 bit 103 bit 119 bit 131 bit
24 113 bit 124 bit 143 bit 158 bit

Arti entropi dalam praktik

  • 40 bit: bisa dipecahkan dalam hitungan hari dengan satu GPU saat ini. Cukup untuk akun sekali pakai.
  • 60 bit: tahan terhadap serangan online, tetapi rentan terhadap cracking offline yang serius.
  • 80 bit: kuat terhadap cracking offline dengan perangkat keras saat ini.
  • 100 bit: praktis tidak layak dipecahkan sampai komputasi kuantum matang.
  • 128 bit: setara dengan kekuatan kunci AES-128.

Untuk sebagian besar akun online, 16 karakter dari kumpulan penuh (105 bit) sudah lebih dari cukup. Rekening bank, kata sandi utama pengelola kata sandi, dompet kripto, dan enkripsi seluruh disk pantas memakai 20 karakter atau lebih.

Mengapa kelas karakter penting

Setiap kelas menambah pilihan untuk tiap karakter. Dengan 26 huruf kecil, satu karakter menyumbang log₂(26) = 4,7 bit. Menambahkan huruf besar menjadi 52 karakter dan 5,7 bit per karakter. Menambahkan angka menjadi 62 karakter dan 5,95 bit. Menambahkan simbol mencapai 94 karakter dan 6,55 bit. Dalam 16 karakter, selisih itu bertumpuk menjadi sekitar 30 bit, perbedaan antara “bisa dipecahkan” dan “tidak sepadan untuk dicoba”.

Kapan karakter ambigu sebaiknya dikecualikan

Jika kata sandi harus diketik dari layar ke perangkat tanpa salin-tempel, seperti installer konsol, sebagian dompet perangkat keras, atau kata sandi yang harus dibacakan, mengecualikan 0, O, 1, l, dan I membantu mencegah salah baca. Biaya entropinya kecil, biasanya 2-3 bit dari lebih dari 80 bit.

Alur kerja dengan pengelola kata sandi

  1. Pasang pengelola kata sandi seperti Bitwarden, 1Password, atau KeePass.
  2. Buat passphrase utama yang kuat dari 6-8 kata acak. Gunakan generator passphrase jika perlu.
  3. Pakai generator bawaan pengelola untuk setiap situs dan biarkan pengaturan kuat bawaannya.
  4. Jangan pernah menggunakan ulang kata sandi antar situs, bahkan untuk akun yang terlihat sementara.
  5. Aktifkan 2FA di semua layanan yang mendukungnya.

Kata sandi yang diketik manual sebaiknya jarang: kata sandi utama pengelola, enkripsi seluruh disk, dan mungkin login komputer kerja.

Hal yang tidak membantu

  • Mengganti setiap 90 hari. Rotasi paksa mendorong pola mudah ditebak seperti MusimPanas2024 menjadi MusimGugur2024. NIST SP 800-63B secara eksplisit menyarankan untuk tidak melakukannya.
  • Menulisnya di kertas dalam dompet. Lebih aman daripada menggunakan ulang kata sandi lemah, tetapi masih kalah dari pengelola kata sandi.
  • Pertanyaan keamanan dengan jawaban asli. “Sekolah pertama” sering mudah ditemukan lewat pencarian. Buat jawaban palsu acak dan simpan di pengelola kata sandi.

Pertanyaan yang Sering Diajukan

16 karakter dari semua empat kelas (huruf kecil, huruf besar, angka, simbol) kuat untuk hampir semua akun. Gunakan 20 karakter atau lebih untuk kata sandi utama pengelola, dompet kripto, dan enkripsi seluruh disk. Di bawah 12 karakter tetap lemah meski aturan kompleksitasnya ketat.

Kata sandi dibuat di browser Anda memakai Web Crypto API dan tidak dikirim ke mana pun. Anda bisa membuka panel Network di DevTools untuk memeriksanya. Tetap salin segera ke pengelola kata sandi, jangan menyimpannya sebagai tangkapan layar atau mengirimkannya lewat email.

Karena kebocoran data. Saat satu situs membocorkan kata sandi, penyerang langsung mencoba kombinasi email dan kata sandi yang sama di ratusan situs lain. Kata sandi unik per situs membatasi kerusakan ke satu akun.

Buat kata sandi acak 16 karakter untuk situs itu. Batas 16 atau kurang sering menjadi tanda bahwa situs menangani kata sandi dengan cara yang kurang baik, jadi aktifkan 2FA di sana khususnya.

Alat Terkait