Fungsinya
Generator kata sandi membuat kata sandi acak yang kuat dari himpunan karakter yang Anda pilih: huruf kecil, huruf besar, angka, dan simbol. Setiap kata sandi dijamin berisi setidaknya satu karakter dari setiap himpunan yang Anda aktifkan, sehingga memenuhi aturan komposisi yang diterapkan sebagian besar situs web.
Keacakannya berasal dari generator aman kriptografis milik browser Anda, bukan dari Math.random. Karakter dipilih dengan rejection sampling, sehingga setiap karakter dalam kumpulan memiliki peluang yang sama dan tidak ada bias ke awal alfabet.
Cara menggunakan
- Pilih Panjang. Labelnya menunjukkan entropi satu kata sandi dengan pengaturan saat ini.
- Pilih Jumlah kata sandi yang dibuat sekaligus.
- Aktifkan atau matikan himpunan karakter. Aktifkan Hindari karakter mirip jika kata sandi akan dibaca atau diketik secara manual.
- Klik Buat untuk mendapatkan kumpulan baru, lalu salin satu baris atau unduh daftarnya.
Apa yang membuat kata sandi kuat
Panjang lebih penting daripada kerumitan. Kata sandi 16 karakter yang memakai semua 94 karakter ASCII yang dapat dicetak memiliki sekitar 104 bit entropi; bahkan dengan satu triliun tebakan per detik, mencoba semua kombinasi akan memakan waktu jauh lebih lama daripada umur alam semesta. Kata sandi pendek dengan simbol lebih lemah daripada kata sandi panjang yang hanya berisi huruf.
Yang sama pentingnya: gunakan kata sandi berbeda untuk setiap situs, dan simpan semuanya di password manager. Sebagian besar pengambilalihan akun terjadi karena kata sandi dipakai ulang setelah situs lain dibobol, bukan karena tebakan.
Contoh
Dengan pengaturan bawaan (16 karakter, semua himpunan), Anda mendapat kata sandi seperti:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
Setiap kata sandi selalu berbeda setiap kali dibuat; contoh ini hanya untuk ilustrasi, jadi jangan memakainya.
FAQ
› Apakah kata sandi dibuat di server?
Tidak. Kata sandi dibuat di browser Anda dengan Web Crypto API (crypto.getRandomValues), generator acak yang aman secara kriptografis. Tidak ada yang dikirim lewat jaringan atau disimpan.
› Seberapa panjang kata sandi saya sebaiknya?
Untuk akun yang dikelola dengan password manager, 16 karakter atau lebih dari keempat himpunan karakter sudah lebih dari cukup (lebih dari 100 bit entropi). Untuk master password atau kunci enkripsi disk, gunakan 20 karakter atau lebih.
› Apa arti "bit entropi"?
Ini mengukur berapa banyak tebakan yang dibutuhkan penyerang: setiap tambahan satu bit menggandakan usahanya. Nilainya dihitung sebagai panjang × log2(jumlah karakter yang mungkin). 80 bit sudah kuat terhadap serangan online dan sebagian besar serangan offline; 100+ bit berada di luar jangkauan brute force mana pun secara praktis.
› Mengapa menghindari karakter yang mirip?
Karakter seperti 0 dan O, atau 1, l, dan I, sulit dibedakan saat kata sandi dibacakan atau diketik dari kertas. Mengecualikannya mengurangi sedikit entropi, yang bisa Anda tutupi dengan kata sandi yang sedikit lebih panjang.