Generator kata sandi
Kata sandi acak yang kuat dengan entropi asli ditampilkan.
- Benar-benar acak, bukan pola
- Entropi dan waktu bobol ditampilkan
- Tidak disimpan atau dikirim
Cara membuat kata sandi
- Pilih mode kata sandi atau passphrase, lalu atur panjangnya.
- Pilih set karakter yang ingin disertakan.
- Klik Buat, lalu salin hasilnya.
Bagaimana pool karakter membangun kekuatan
Tiap set karakter yang kamu aktifkan menambah pool tempat karakter bisa dipilih. Pool yang lebih besar berarti tiap karakter membawa lebih banyak entropi.
| Set | Karakter | Ukuran pool |
|---|---|---|
| Huruf besar | A sampai Z | 26 |
| Huruf kecil | a sampai z | 26 |
| Angka | 0 sampai 9 | 10 |
| Simbol | !@#$%^&*()-_=+[]{};:,.<>/? | 26 |
| Keempatnya digabung | 88 |
Dengan keempat set aktif, tiap karakter tambahan menambah sekitar 6,5 bit entropi. Mematikan set memperkecil pool dan entropi per karakter, walau panjangnya sama.
Panjang versus kekuatan, dihitung
Dengan memakai keempat set karakter (pool 88), berikut kira-kira yang dicapai tiap panjang:
| Panjang | Entropi | Kekuatan yang ditampilkan |
|---|---|---|
| 8 | sekitar 52 bit | Cukup |
| 12 | sekitar 77 bit | Kuat |
| 16 | sekitar 103 bit | Sangat kuat |
| 20 | sekitar 129 bit | Sangat kuat |
Label kekuatan dan waktu bobol di halaman ini terupdate dari perhitungan yang sama begitu kamu mengubah panjang atau set karakter, memakai perkiraan 10 miliar tebakan per detik untuk penyerangnya.
Panjang passphrase versus kekuatan
Mode passphrase memilih tiap kata dari daftar 290 kata, jadi tiap kata menambah sekitar 8,2 bit. Menambahkan angka di akhir menambah 3,3 bit lagi.
| Kata | Entropi | Kekuatan yang ditampilkan |
|---|---|---|
| 3 | sekitar 25 bit | Sangat lemah |
| 5 | sekitar 41 bit | Cukup |
| 8 | sekitar 65 bit | Kuat |
| 10 | sekitar 82 bit | Sangat kuat |
5 kata jadi default karena menyeimbangkan kekuatan dengan sesuatu yang masih bisa kamu baca ulang dan ketik tanpa banyak kesulitan. Pakai 8 kata atau lebih untuk akun yang butuh perlindungan sangat kuat.
FAQ Generator kata sandi
Apakah kata sandi ini dikirim ke server?
Tidak. Setiap karakter dipilih oleh generator angka acak bawaan browser kamu sendiri, dan kata sandinya tidak pernah keluar dari perangkat kamu.
Apa arti angka entropi?
Entropi dalam bit mengukur berapa banyak tebakan yang dibutuhkan penyerang. Tiap bit tambahan menggandakan jumlah tebakan yang diperlukan, jadi 60 bit butuh waktu sekitar satu miliar kali lebih lama untuk dibobol dibanding 30 bit.
Bagaimana waktu bobol diperkirakan?
Perkiraan ini mengasumsikan penyerang mencoba 10 miliar tebakan per detik, kecepatan realistis untuk serangan offline pada hash kata sandi yang bocor. Login online dengan rate limit butuh waktu jauh lebih lama.
Sebaiknya aku pakai passphrase saja?
Passphrase yang terdiri dari beberapa kata acak lebih mudah diketik dan diingat, dan bisa mencapai entropi yang mirip dengan kata sandi acak yang lebih pendek kalau kamu memakai cukup banyak kata.
Kenapa mengecualikan karakter yang mirip?
Mengaktifkan ini menghapus karakter seperti l, 1, I, O, dan 0, yang sulit dibedakan saat kata sandi dibacakan atau ditulis tangan.
Sebaiknya kata sandi sepanjang apa?
16 karakter dengan keempat set karakter aktif memberi sekitar 103 bit entropi, sudah masuk kategori sangat kuat. Usahakan jangan di bawah 12 karakter, karena kata sandi yang lebih pendek jatuh ke rentang yang bisa dibobol dalam waktu realistis pada hash yang bocor.
Bagaimana kalau situsnya tidak menerima simbol?
Matikan simbol dan tambah panjangnya sebagai gantinya. Kata sandi 20 karakter yang hanya memakai huruf dan angka tetap mencapai level entropi yang kuat, karena panjang lebih penting daripada set karakter mana yang kamu sertakan.
Apakah mengecualikan karakter mirip melemahkan kata sandinya?
Sangat sedikit. Ini memperkecil pool karakter sampai 5 karakter, yang mengurangi entropi hanya sepersekian bit per karakter, tidak cukup berpengaruh pada panjang normal.
Sebaiknya aku simpan kata sandi ini di mana?
Alat ini tidak menyimpan atau mengingat apa yang kamu buat, jadi salin langsung ke password manager atau akun yang sedang kamu buat. Memakai ulang kata sandi yang sama di lebih dari satu situs adalah risiko yang lebih besar daripada kekuatan kata sandi itu sendiri.