Pemeriksa Kekuatan Kata Sandi
Ketik atau tempel kata sandi dan pemeriksa ini menilainya sepenuhnya di browser Anda. Alat ini mengukur panjangnya, kelas karakter yang Anda gunakan (huruf kecil, huruf besar, angka, simbol), entropi yang dihasilkan dalam bit, lalu mengubahnya menjadi perkiraan kasar waktu retas untuk penyerang luring. Penilaian berkisar dari sangat lemah sampai sangat kuat, sehingga Anda bisa langsung melihat apakah sebuah kata sandi layak dipertahankan.
Bagaimana skor dihitung
-
1
Ketik kata sandi
Kata sandi dianalisis hanya di browser Anda dan tidak pernah disimpan atau dikirim ke server.
-
2
Kelas karakter terdeteksi
Pemeriksa mencari huruf kecil (a-z), huruf besar (A-Z), angka (0-9), dan simbol, lalu menjumlahkan ukuran alfabet yang Anda pakai.
-
3
Entropi dalam bit
Entropi = panjang dikali log2 dari ukuran alfabet. Makin panjang dan makin beragam karakter, makin banyak bit.
-
4
Waktu retas diperkirakan
Bit diubah menjadi rata-rata jumlah tebakan lalu dibagi sekitar 10 miliar tebakan per detik, kisaran untuk serangan GPU luring yang cepat.
-
5
Baca penilaiannya
Skor daftar periksa 0 sampai 6 memberi label dari sangat lemah sampai sangat kuat, disertai angka panjang, entropi, dan waktu retas.
Apa yang dihargai oleh skor daftar periksa
Penilaian berasal dari skor sederhana 0 sampai 6. Masing-masing ini menambah satu poin:
| Poin | Kondisi |
|---|---|
| +1 | Panjang minimal 8 karakter |
| +1 | Panjang minimal 12 karakter |
| +1 | Panjang minimal 16 karakter |
| +1 | Memakai huruf kecil dan huruf besar |
| +1 | Mengandung minimal satu angka |
| +1 | Mengandung minimal satu simbol |
| Skor | Label |
|---|---|
| 0 - 1 | Sangat lemah |
| 2 | Lemah |
| 3 - 4 | Sedang |
| 5 | Kuat |
| 6 | Sangat kuat |
Panjang menyumbang tiga dari enam poin sendirian, karena panjang adalah faktor tunggal terbesar dalam kekuatan yang sesungguhnya.
Bagaimana entropi dan waktu retas diperkirakan
Entropi adalah jumlah bit yang diperlukan untuk mendeskripsikan kata sandi seandainya setiap karakter dipilih acak: length × log2(alphabet size). Ukuran alfabet menjumlahkan kelas yang Anda gunakan: 26 untuk huruf kecil, 26 untuk huruf besar, 10 untuk angka, dan 33 untuk simbol umum, sehingga kata sandi yang memakai keempatnya menarik dari 95 kemungkinan karakter.
Perkiraan waktu retas mengasumsikan penyerang luring yang sudah memiliki hash curian dan mampu mencoba sekitar 10 miliar (10^10) tebakan per detik pada GPU konsumen cepat. Angka itu cocok untuk hash lemah dan cepat seperti MD5 atau SHA-1. Hash yang sengaja dibuat lambat seperti bcrypt atau Argon2 memangkas laju itu hingga jutaan kali lipat, jadi kata sandi yang sama jauh lebih aman di tempat yang memakainya.
Apa yang diperiksa dan tidak diperiksa alat ini
- Alat ini memeriksa panjang, kelas karakter yang ada, entropi mentah dalam bit, dan perkiraan waktu retas dari entropi itu.
- Alat ini tidak membandingkan kata sandi Anda dengan kamus, daftar kata sandi bocor, pola papan ketik (qwerty, 1qaz2wsx), atau substitusi umum (p@ssw0rd). Sebuah kata sandi bisa lolos setiap pemeriksaan kelas karakter dan tetap sepele ditebak jika ia adalah kata yang dikenal atau kata sandi yang sudah bocor.
Perlakukan skor sebagai batas bawah, bukan jaminan: ia memberi tahu bahwa kata sandi terlalu pendek atau terlalu sederhana, tetapi skor tinggi tidak membuktikan kata sandi itu tak terduga.
Apa yang sebenarnya membuat kata sandi kuat
- Panjang lebih dulu. Setiap karakter tambahan lebih berharga daripada perubahan tunggal lainnya. Kata sandi acak 14 karakter selalu mengalahkan yang kompleks 8 karakter.
- Keacakan. Orang menciptakan entropi buruk di kepala mereka. Biarkan generator memilih karakternya.
- Sebarkan ragamnya. Taruh angka dan simbol di mana saja, bukan hanya ditempel di akhir tempat peretas mengharapkannya.
- Satu kata sandi per situs. Kata sandi kuat yang dipakai ulang di 50 akun hanya seaman situs terlemah yang menyimpannya.
Rekomendasi yang aman
- Gunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi acak unik 16 karakter atau lebih untuk setiap situs.
- Gunakan frasa sandi dari 5 sampai 8 kata acak untuk sedikit kata sandi yang harus Anda ketik sendiri, seperti kata sandi utama pengelola Anda.
- Aktifkan autentikasi dua faktor di mana pun tersedia.
- Cek pwnedpasswords.com sebelum terus memakai ulang kata sandi apa pun, karena alat ini tidak bisa melihat apakah milik Anda sudah bocor.
Pertanyaan yang Sering Diajukan
Tidak. Seluruh analisis berjalan di browser Anda menggunakan JavaScript. Kata sandi tidak pernah disimpan dan tidak pernah dikirim ke server kami, jadi Anda bisa dengan aman menguji kata sandi asli.
Tidak. Alat ini hanya mengukur panjang, ragam karakter, entropi, dan perkiraan waktu retas. Alat ini tidak membandingkan kata sandi Anda dengan basis data kebocoran. Untuk memeriksa apakah kata sandi sudah bocor, gunakan layanan khusus seperti pwnedpasswords.com.
Karena panjang menyumbang tiga dari enam poin. Kata sandi pendek hanya bisa memperoleh poin kelas karakter, jadi ia mentok di sedang. Menambah panjang adalah cara tercepat menaikkan skor sekaligus entropi.
Itu berarti kata sandi cukup panjang dan cukup beragam. Ia tidak tahu apakah kata sandi itu kata kamus, pola yang dikenal, atau sudah bocor. Gunakan kata sandi acak yang unik per situs dan aktifkan autentikasi dua faktor untuk keamanan yang sesungguhnya.
Alat Terkait
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Konverter ETH ke USD
Konversi Ethereum (ETH) ke dolar AS dengan kurs ETH/USD langsung atau kurs yang Anda masukkan sendiri. Lihat nilai dolar dari jumlah ETH berapa pun.
Pengidentifikasi Cipher
Tempel ciphertext dan pengidentifikasi menyarankan skema encoding/cipher yang paling mungkin: Base64, hex, biner, Morse, Caesar atau substitusi, JWT, dan hash umum.
Generator CSR
Buat Certificate Signing Request berformat PEM beserta private key RSA yang cocok. Tentukan common name, kolom organisasi, dan ukuran kunci (2048, 3072, atau 4096 bit).
Pemeriksa Checksum
Hitung checksum MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC32 dari teks apa pun dan bandingkan dengan nilai yang diharapkan untuk mendapatkan hasil yang jelas: cocok atau tidak.
Kalkulator Hash File
Hitung hash MD5, SHA-1, SHA-256, dan SHA-512 dari teks atau isi file yang Anda tempel untuk memverifikasi unduhan dan integritas file.
Alat ini tersedia dalam bahasa lain
- 비밀번호 강도 검사기 [KO]
- Lösenordsstyrkekontroll [SV]
- مدقق قوة كلمة المرور [AR]
- Miernik siły hasła [PL]
- Passwortstärke prüfen [DE]
- Vérificateur de force de mot de passe [FR]
- เครื่องตรวจสอบความแข็งแรงของรหัสผ่าน [TH]
- Wachtwoordsterkte controleren [NL]
- パスワード強度チェッカー [JA]
- Công cụ kiểm tra độ mạnh mật khẩu [VI]
- Verificador de Força de Senha [PT]
- Comprobador de seguridad de contraseñas [ES]
- 密码强度检查器 [ZH]
- Password Strength Checker [EN]
- Controllo della sicurezza delle password [IT]
- Проверка надёжности пароля [RU]
- Parola Gücü Denetleyici [TR]