Generator kata sandi

Kata sandi acak yang kuat dengan entropi asli ditampilkan.

16

Cara membuat kata sandi

  1. Pilih mode kata sandi atau passphrase, lalu atur panjangnya.
  2. Pilih set karakter yang ingin disertakan.
  3. Klik Buat, lalu salin hasilnya.

Bagaimana pool karakter membangun kekuatan

Tiap set karakter yang kamu aktifkan menambah pool tempat karakter bisa dipilih. Pool yang lebih besar berarti tiap karakter membawa lebih banyak entropi.

SetKarakterUkuran pool
Huruf besarA sampai Z26
Huruf kecila sampai z26
Angka0 sampai 910
Simbol!@#$%^&*()-_=+[]{};:,.<>/?26
Keempatnya digabung88

Dengan keempat set aktif, tiap karakter tambahan menambah sekitar 6,5 bit entropi. Mematikan set memperkecil pool dan entropi per karakter, walau panjangnya sama.

Panjang versus kekuatan, dihitung

Dengan memakai keempat set karakter (pool 88), berikut kira-kira yang dicapai tiap panjang:

PanjangEntropiKekuatan yang ditampilkan
8sekitar 52 bitCukup
12sekitar 77 bitKuat
16sekitar 103 bitSangat kuat
20sekitar 129 bitSangat kuat

Label kekuatan dan waktu bobol di halaman ini terupdate dari perhitungan yang sama begitu kamu mengubah panjang atau set karakter, memakai perkiraan 10 miliar tebakan per detik untuk penyerangnya.

Panjang passphrase versus kekuatan

Mode passphrase memilih tiap kata dari daftar 290 kata, jadi tiap kata menambah sekitar 8,2 bit. Menambahkan angka di akhir menambah 3,3 bit lagi.

KataEntropiKekuatan yang ditampilkan
3sekitar 25 bitSangat lemah
5sekitar 41 bitCukup
8sekitar 65 bitKuat
10sekitar 82 bitSangat kuat

5 kata jadi default karena menyeimbangkan kekuatan dengan sesuatu yang masih bisa kamu baca ulang dan ketik tanpa banyak kesulitan. Pakai 8 kata atau lebih untuk akun yang butuh perlindungan sangat kuat.

FAQ Generator kata sandi

Apakah kata sandi ini dikirim ke server?

Tidak. Setiap karakter dipilih oleh generator angka acak bawaan browser kamu sendiri, dan kata sandinya tidak pernah keluar dari perangkat kamu.

Apa arti angka entropi?

Entropi dalam bit mengukur berapa banyak tebakan yang dibutuhkan penyerang. Tiap bit tambahan menggandakan jumlah tebakan yang diperlukan, jadi 60 bit butuh waktu sekitar satu miliar kali lebih lama untuk dibobol dibanding 30 bit.

Bagaimana waktu bobol diperkirakan?

Perkiraan ini mengasumsikan penyerang mencoba 10 miliar tebakan per detik, kecepatan realistis untuk serangan offline pada hash kata sandi yang bocor. Login online dengan rate limit butuh waktu jauh lebih lama.

Sebaiknya aku pakai passphrase saja?

Passphrase yang terdiri dari beberapa kata acak lebih mudah diketik dan diingat, dan bisa mencapai entropi yang mirip dengan kata sandi acak yang lebih pendek kalau kamu memakai cukup banyak kata.

Kenapa mengecualikan karakter yang mirip?

Mengaktifkan ini menghapus karakter seperti l, 1, I, O, dan 0, yang sulit dibedakan saat kata sandi dibacakan atau ditulis tangan.

Sebaiknya kata sandi sepanjang apa?

16 karakter dengan keempat set karakter aktif memberi sekitar 103 bit entropi, sudah masuk kategori sangat kuat. Usahakan jangan di bawah 12 karakter, karena kata sandi yang lebih pendek jatuh ke rentang yang bisa dibobol dalam waktu realistis pada hash yang bocor.

Bagaimana kalau situsnya tidak menerima simbol?

Matikan simbol dan tambah panjangnya sebagai gantinya. Kata sandi 20 karakter yang hanya memakai huruf dan angka tetap mencapai level entropi yang kuat, karena panjang lebih penting daripada set karakter mana yang kamu sertakan.

Apakah mengecualikan karakter mirip melemahkan kata sandinya?

Sangat sedikit. Ini memperkecil pool karakter sampai 5 karakter, yang mengurangi entropi hanya sepersekian bit per karakter, tidak cukup berpengaruh pada panjang normal.

Sebaiknya aku simpan kata sandi ini di mana?

Alat ini tidak menyimpan atau mengingat apa yang kamu buat, jadi salin langsung ke password manager atau akun yang sedang kamu buat. Memakai ulang kata sandi yang sama di lebih dari satu situs adalah risiko yang lebih besar daripada kekuatan kata sandi itu sendiri.

Alat terkait