Pemeriksa Kekuatan Kata Sandi

/ 6 · Crack Waktu:
Panjang
Entropi
a-z / A-Z
0-9 / !@#

Ketik atau tempel kata sandi dan pemeriksa ini menilainya sepenuhnya di browser Anda. Alat ini mengukur panjangnya, kelas karakter yang Anda gunakan (huruf kecil, huruf besar, angka, simbol), entropi yang dihasilkan dalam bit, lalu mengubahnya menjadi perkiraan kasar waktu retas untuk penyerang luring. Penilaian berkisar dari sangat lemah sampai sangat kuat, sehingga Anda bisa langsung melihat apakah sebuah kata sandi layak dipertahankan.

Bagaimana skor dihitung

  1. 1

    Ketik kata sandi

    Kata sandi dianalisis hanya di browser Anda dan tidak pernah disimpan atau dikirim ke server.

  2. 2

    Kelas karakter terdeteksi

    Pemeriksa mencari huruf kecil (a-z), huruf besar (A-Z), angka (0-9), dan simbol, lalu menjumlahkan ukuran alfabet yang Anda pakai.

  3. 3

    Entropi dalam bit

    Entropi = panjang dikali log2 dari ukuran alfabet. Makin panjang dan makin beragam karakter, makin banyak bit.

  4. 4

    Waktu retas diperkirakan

    Bit diubah menjadi rata-rata jumlah tebakan lalu dibagi sekitar 10 miliar tebakan per detik, kisaran untuk serangan GPU luring yang cepat.

  5. 5

    Baca penilaiannya

    Skor daftar periksa 0 sampai 6 memberi label dari sangat lemah sampai sangat kuat, disertai angka panjang, entropi, dan waktu retas.

Apa yang dihargai oleh skor daftar periksa

Penilaian berasal dari skor sederhana 0 sampai 6. Masing-masing ini menambah satu poin:

Poin Kondisi
+1 Panjang minimal 8 karakter
+1 Panjang minimal 12 karakter
+1 Panjang minimal 16 karakter
+1 Memakai huruf kecil dan huruf besar
+1 Mengandung minimal satu angka
+1 Mengandung minimal satu simbol
Skor Label
0 - 1 Sangat lemah
2 Lemah
3 - 4 Sedang
5 Kuat
6 Sangat kuat

Panjang menyumbang tiga dari enam poin sendirian, karena panjang adalah faktor tunggal terbesar dalam kekuatan yang sesungguhnya.

Bagaimana entropi dan waktu retas diperkirakan

Entropi adalah jumlah bit yang diperlukan untuk mendeskripsikan kata sandi seandainya setiap karakter dipilih acak: length × log2(alphabet size). Ukuran alfabet menjumlahkan kelas yang Anda gunakan: 26 untuk huruf kecil, 26 untuk huruf besar, 10 untuk angka, dan 33 untuk simbol umum, sehingga kata sandi yang memakai keempatnya menarik dari 95 kemungkinan karakter.

Perkiraan waktu retas mengasumsikan penyerang luring yang sudah memiliki hash curian dan mampu mencoba sekitar 10 miliar (10^10) tebakan per detik pada GPU konsumen cepat. Angka itu cocok untuk hash lemah dan cepat seperti MD5 atau SHA-1. Hash yang sengaja dibuat lambat seperti bcrypt atau Argon2 memangkas laju itu hingga jutaan kali lipat, jadi kata sandi yang sama jauh lebih aman di tempat yang memakainya.

Apa yang diperiksa dan tidak diperiksa alat ini

  • Alat ini memeriksa panjang, kelas karakter yang ada, entropi mentah dalam bit, dan perkiraan waktu retas dari entropi itu.
  • Alat ini tidak membandingkan kata sandi Anda dengan kamus, daftar kata sandi bocor, pola papan ketik (qwerty, 1qaz2wsx), atau substitusi umum (p@ssw0rd). Sebuah kata sandi bisa lolos setiap pemeriksaan kelas karakter dan tetap sepele ditebak jika ia adalah kata yang dikenal atau kata sandi yang sudah bocor.

Perlakukan skor sebagai batas bawah, bukan jaminan: ia memberi tahu bahwa kata sandi terlalu pendek atau terlalu sederhana, tetapi skor tinggi tidak membuktikan kata sandi itu tak terduga.

Apa yang sebenarnya membuat kata sandi kuat

  1. Panjang lebih dulu. Setiap karakter tambahan lebih berharga daripada perubahan tunggal lainnya. Kata sandi acak 14 karakter selalu mengalahkan yang kompleks 8 karakter.
  2. Keacakan. Orang menciptakan entropi buruk di kepala mereka. Biarkan generator memilih karakternya.
  3. Sebarkan ragamnya. Taruh angka dan simbol di mana saja, bukan hanya ditempel di akhir tempat peretas mengharapkannya.
  4. Satu kata sandi per situs. Kata sandi kuat yang dipakai ulang di 50 akun hanya seaman situs terlemah yang menyimpannya.

Rekomendasi yang aman

  • Gunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi acak unik 16 karakter atau lebih untuk setiap situs.
  • Gunakan frasa sandi dari 5 sampai 8 kata acak untuk sedikit kata sandi yang harus Anda ketik sendiri, seperti kata sandi utama pengelola Anda.
  • Aktifkan autentikasi dua faktor di mana pun tersedia.
  • Cek pwnedpasswords.com sebelum terus memakai ulang kata sandi apa pun, karena alat ini tidak bisa melihat apakah milik Anda sudah bocor.

Pertanyaan yang Sering Diajukan

Tidak. Seluruh analisis berjalan di browser Anda menggunakan JavaScript. Kata sandi tidak pernah disimpan dan tidak pernah dikirim ke server kami, jadi Anda bisa dengan aman menguji kata sandi asli.

Tidak. Alat ini hanya mengukur panjang, ragam karakter, entropi, dan perkiraan waktu retas. Alat ini tidak membandingkan kata sandi Anda dengan basis data kebocoran. Untuk memeriksa apakah kata sandi sudah bocor, gunakan layanan khusus seperti pwnedpasswords.com.

Karena panjang menyumbang tiga dari enam poin. Kata sandi pendek hanya bisa memperoleh poin kelas karakter, jadi ia mentok di sedang. Menambah panjang adalah cara tercepat menaikkan skor sekaligus entropi.

Itu berarti kata sandi cukup panjang dan cukup beragam. Ia tidak tahu apakah kata sandi itu kata kamus, pola yang dikenal, atau sudah bocor. Gunakan kata sandi acak yang unik per situs dan aktifkan autentikasi dua faktor untuk keamanan yang sesungguhnya.

Alat Terkait

Alat ini tersedia dalam bahasa lain