Generator Kata Sandi
Buat kata sandi yang benar-benar acak dan kuat di peramban Anda, dengan panjang dan jenis karakter yang dapat disesuaikan serta pengukur kekuatan langsung
Kata sandi Anda
—Opsi
Jenis karakter
Dibuat secara lokal di peramban Anda. Tidak ada kata sandi yang dikirim ke server.
Tentang alat ini
Generator kata sandi ini membuat kata sandi yang kuat dan sulit ditebak langsung di peramban Anda. Gunakan penggeser untuk mengatur panjang dari 4 hingga 64 karakter, lalu pilih jenis karakter yang disertakan: huruf besar, huruf kecil, angka, dan simbol. Setidaknya satu karakter dari setiap jenis yang dipilih selalu disertakan, sehingga kata sandi memenuhi aturan kompleksitas umum. Anda dapat mengecualikan karakter mirip seperti I, l, 1, O, dan 0 agar kata sandi lebih mudah dibacakan atau diketik, serta membuat hingga 20 sekaligus saat menyiapkan banyak akun. Pengukur kekuatan langsung menampilkan entropi dalam bit, sehingga Anda tahu persis betapa sulitnya kata sandi ditebak. Semuanya dihitung secara lokal menggunakan sumber acak yang aman secara kriptografis di perangkat Anda - tidak ada kata sandi yang dikirim atau disimpan.
Cara menggunakan
- 1 Geser penggeser panjang ke jumlah karakter yang Anda inginkan (disarankan 16 atau lebih).
- 2 Aktifkan atau nonaktifkan jenis karakter - huruf besar, huruf kecil, angka, dan simbol - sesuai aturan situs.
- 3 Secara opsional, kecualikan karakter mirip, dan tentukan berapa banyak kata sandi yang dibuat sekaligus.
- 4 Klik Buat, periksa pengukur kekuatan, lalu salin kata sandi Anda dengan satu klik.
Cara kerjanya
Setiap karakter diambil dari kumpulan gabungan jenis karakter yang Anda aktifkan. Untuk menghindari bias halus pada pendekatan naif, alat ini membaca byte acak dari Web Crypto API (crypto.getRandomValues) dan menggunakan rejection sampling: byte apa pun yang akan membuat hasil bias dibuang dan diambil ulang, sehingga setiap karakter dalam kumpulan memiliki peluang yang sama. Alat ini tidak pernah menggunakan Math.random, yang dapat diprediksi dan tidak cocok untuk keamanan. Pengukur menghitung entropi sebagai panjang × log2(ukuran kumpulan); misalnya, kata sandi 16 karakter yang menggunakan seluruh 94 jenis yang dapat dicetak menghasilkan sekitar 16 × 6,55 = 105 bit, yang dinilai sangat kuat. Entropi yang lebih tinggi berarti dibutuhkan jauh lebih banyak tebakan secara eksponensial untuk membobolnya.
Pertanyaan yang sering diajukan
Apakah generator kata sandi ini aman digunakan?
Ya. Kata sandi dibuat sepenuhnya di peramban Anda menggunakan crypto.getRandomValues, sumber acak yang aman secara kriptografis. Tidak ada yang dikirim melalui jaringan atau disimpan, jadi bahkan kami pun tidak pernah melihat kata sandi yang Anda buat. Anda bisa membuktikannya dengan memutus koneksi internet - alat ini tetap berfungsi.
Berapa panjang kata sandi yang ideal?
Untuk sebagian besar akun daring, 16 karakter dengan jenis campuran adalah pilihan yang kuat dan praktis. Untuk akun bernilai tinggi atau kunci enkripsi, gunakan 20 atau lebih. Panjang lebih penting daripada kompleksitas: kata sandi panjang dari kumpulan kecil bisa lebih kuat daripada yang pendek dari kumpulan besar.
Apa yang diukur oleh pengukur kekuatan?
Ia menampilkan entropi dalam bit, dihitung sebagai panjang × log2(jumlah karakter yang mungkin). Secara kasar, di bawah 40 bit lemah, 40-60 cukup, 60-80 kuat, dan 80 atau lebih sangat kuat. Entropi lebih tinggi berarti penyerang membutuhkan jauh lebih banyak tebakan, membuat serangan brute-force tidak praktis.
Mengapa mengecualikan karakter mirip?
Karakter seperti I besar, l kecil, angka 1, O besar, dan angka 0 mudah tertukar saat membaca atau mengetik kata sandi secara manual. Mengecualikannya mencegah kesalahan pada kata sandi yang harus dimasukkan dengan tangan, dengan kompensasi kumpulan karakter yang sedikit lebih kecil.
Haruskah saya menggunakan kembali kata sandi yang dibuat?
Tidak. Gunakan kata sandi unik untuk setiap akun, agar kebocoran di satu situs tidak membuka yang lain. Buat yang baru setiap kali dan simpan di pengelola kata sandi tepercaya, alih-alih menggunakan kembali atau menghafal satu kata sandi.
Alat terkait dan penggunaan
Padukan generator kata sandi dengan generator UUID untuk pengidentifikasi dan token unik, generator hash untuk menyimpan atau membandingkan nilai dengan aman, dan generator acak untuk angka serta data acak lainnya. Orang menggunakannya untuk membuat info masuk, kunci Wi-Fi, rahasia API, dan kredensial basis data yang tahan terhadap tebakan dan serangan brute-force.