Generator Kata Sandi Acak
Hasilkan kata sandi acak yang aman dengan opsi yang dapat disesuaikan untuk panjang dan jenis karakter.
Kekuatan Kata Sandi
Tidak Ada
Panjang Kata Sandi: 12
6-30 panjang kata sandi
Jenis Karakter
Cara menggunakan Generator Kata Sandi Acak
- 1
Atur panjangnya
Pilih seberapa panjang kata sandi seharusnya menggunakan kontrol panjang kata sandi.
- 2
Pilih jenis karakter
Aktifkan huruf besar, huruf kecil, angka, dan simbol, dan secara opsional kecualikan karakter yang tampak mirip seperti i, l, 1, O, dan 0.
- 3
Buat kata sandi
Klik Generate untuk membuat kata sandi acak dan saksikan pengukur kekuatan menilainya.
- 4
Salin kata sandi
Gunakan Copy Password untuk menempatkan kata sandi yang dihasilkan di clipboard Anda.
Panduan Praktis untuk Kata Sandi yang Kuat
Mengapa panjang mengalahkan kerumitan
Properti tunggal yang paling penting dari sebuah kata sandi adalah panjangnya. Ketahanan kata sandi terhadap tebakan diukur dalam bit entropi, dan setiap karakter yang Anda tambahkan melipatgandakan jumlah kemungkinan yang harus dicoba oleh penyerang. Kata sandi 16 karakter yang diambil dari kumpulan karakter yang besar memiliki entropi jauh lebih banyak daripada kata sandi 8 karakter yang penuh sesak dengan simbol, karena menggandakan panjang mengkuadratkan ruang pencarian alih-alih sekadar memperlebarnya.
Inilah sebabnya kata sandi yang lebih panjang yang hanya memakai huruf kecil bisa lebih kuat daripada kata sandi pendek yang mencampur huruf besar, angka, dan tanda baca. Ketika Anda mengatur kontrol panjang pada alat ini, perlakukan 16 karakter sebagai batas bawah yang masuk akal untuk akun penting dan dorong hingga 20 atau lebih untuk apa pun yang melindungi email, perbankan, atau brankas kata sandi.
Bagaimana entropi diperkirakan
Entropi dalam bit kira-kira adalah panjang kata sandi dikalikan logaritma basis-2 dari ukuran kumpulan karakter. Dengan huruf kecil saja, kumpulannya berisi 26, sehingga setiap karakter menyumbang sekitar 4.7 bit; tambahkan huruf besar dan kumpulannya menjadi 52 (sekitar 5.7 bit per karakter); aktifkan keempat set dan kumpulannya melonjak menjadi kira-kira 94 karakter yang dapat dicetak, bernilai sekitar 6.55 bit per karakter. Karena itu, kata sandi 16 karakter dengan semua set membawa sekitar 104 bit, yang dengan nyaman melampaui jangkauan serangan brute-force.
Pengukur kekuatan pada halaman ini mencerminkan gagasan yang sama: ia naik seiring Anda menambah panjang dan seiring Anda mengaktifkan lebih banyak set huruf besar, huruf kecil, angka, dan simbol. Mengecualikan karakter serupa sedikit mengecilkan kumpulan, tetapi biaya keamanannya dapat diabaikan dibandingkan keterbacaan yang Anda peroleh.
Mengapa pembuatan di sisi klien itu aman
Generator ini berjalan sepenuhnya di browser Anda menggunakan JavaScript. Tidak ada yang Anda hasilkan dikirim melalui jaringan, dicatat, atau disimpan di server, sehingga kata sandi itu hanya ada di perangkat Anda sampai Anda menyalinnya. Itu adalah keunggulan keamanan yang berarti dibandingkan situs yang menghasilkan rahasia dari jarak jauh, di mana nilainya berjalan melintasi koneksi yang tidak bisa Anda audit sepenuhnya.
Karena prosesnya terjadi secara lokal, Anda bahkan bisa memutus sambungan dari internet sebelum membuat kata sandi penting dan menyambung kembali setelahnya. Satu-satunya tempat tujuan perjalanan kata sandi baru Anda seharusnya adalah langsung ke akun yang dilindunginya dan ke pengelola kata sandi Anda.
Kapan harus mengecualikan karakter serupa
Opsi Exclude Similar Characters menghapus glif yang mudah tertukar: huruf kecil i dan L, angka 1, huruf besar L, huruf kecil o, angka 0, dan huruf besar O. Aktifkan opsi ini setiap kali seorang manusia harus membaca, mendiktekan, atau mengetik ulang kata sandi, seperti kunci Wi-Fi yang ditempel di router atau kredensial sementara yang dibacakan dengan lantang melalui telepon.
Biarkan nonaktif ketika kata sandi langsung masuk ke pengelola dan tidak pernah diketik dengan tangan. Mempertahankan set karakter penuh memaksimalkan entropi, dan alat yang mengisi nilainya secara otomatis tidak akan pernah salah membaca 1 sebagai l.
Frasa sandi versus kata sandi acak
Kata sandi acak seperti x7Q!mP2vR9wL bersifat padat tetapi sulit diingat. Sebuah frasa sandi merangkai beberapa kata yang tidak berkaitan, seperti anchor-velvet-quartz-meadow, dan mencapai entropi serupa melalui panjangnya sambil tetap mudah diingat. Triknya adalah kata-kata itu harus dipilih secara acak, bukan dipilih oleh Anda, karena urutan kata yang dipilih manusia jauh lebih mudah ditebak.
Gunakan kata sandi acak dari alat ini untuk segelintir kredensial yang harus Anda hafal, seperti entri utama pada pengelola kata sandi Anda, dan biarkan pengelola itu menyimpan deretan acak yang panjang untuk segala hal lainnya. Anda mendapatkan kemudahan mengingat di tempat yang Anda butuhkan dan kekuatan maksimum di tempat lainnya.
Gunakan pengelola kata sandi
Bagian tersulit dari kebersihan kata sandi yang baik bukanlah membuat kata sandi yang kuat, melainkan mengingat puluhan di antaranya. Pengelola kata sandi menyelesaikan masalah ini dengan menyimpan satu kata sandi unik yang dihasilkan untuk setiap akun di balik satu kata sandi utama yang kuat. Setelah itu, Anda hanya perlu mengingat satu rahasia utama tunggal itu, yang merupakan penggunaan ideal bagi sebuah frasa sandi yang panjang.
Hasilkan setiap kredensial baru di sini, tempelkan ke dalam pengelola saat Anda membuat akun, dan jangan pernah menggunakannya kembali. Pengelola juga menandai duplikat dan memperingatkan Anda ketika situs yang tersimpan muncul dalam kebocoran data yang diketahui, mengubah keamanan kata sandi dari tugas yang merepotkan menjadi proses yang berjalan di latar belakang.
Kesalahan umum yang harus dihindari
Kebiasaan yang paling merusak adalah menggunakan kembali satu kata sandi di berbagai situs: satu kebocoran kemudian membuka kunci setiap akun yang memakainya bersama-sama, sebuah serangan yang dikenal sebagai credential stuffing. Sama berisikonya adalah kata sandi yang dibangun dari kata kamus, nama, tanggal lahir, atau pola papan ketik seperti qwerty dan 123456, yang semuanya muncul dalam daftar kata yang dicoba para penyerang lebih dulu.
Penggantian yang mudah ditebak seperti P@ssw0rd tidak mengelabui siapa pun, karena perangkat lunak peretas memperluasnya secara otomatis. Hindari semua ini dengan membiarkan generator yang melakukan pemilihan, menjaga setiap kata sandi tetap unik, dan menahan keinginan untuk mengutak-atik satu frasa dasar yang mudah diingat di berbagai akun.
Tambahkan lapisan kedua dengan 2FA
Bahkan kata sandi yang sempurna pun hanyalah satu faktor. Mengaktifkan autentikasi dua faktor, idealnya melalui aplikasi autentikator atau kunci keamanan perangkat keras alih-alih SMS, berarti kata sandi yang dicuri saja tidak cukup untuk masuk. Kedua pertahanan itu saling melengkapi: kata sandi membuktikan sesuatu yang Anda ketahui, dan faktor kedua membuktikan sesuatu yang Anda miliki.
Padukan kata sandi yang panjang, unik, dan dihasilkan secara acak dari alat ini dengan 2FA pada setiap akun yang menyediakannya, dan Anda menutup sebagian besar pengambilalihan akun yang terjadi di dunia nyata.
Pertanyaan yang sering diajukan
Jenis karakter apa yang bisa saya sertakan dalam kata sandi?
Apa fungsi 'exclude similar characters'?
Bagaimana kekuatan kata sandi dinilai?
Apakah kata sandi yang dihasilkan aman digunakan?
Apakah generator kata sandi ini gratis?
Alat terkait
Lanjutkan dengan alat praktis ini