Tentang kata sandi
Kata sandi yang kuat menggabungkan panjang dengan berbagai jenis karakter. Setiap jenis karakter tambahan melipatgandakan jumlah kombinasi yang mungkin, sehingga serangan brute-force lebih sulit. Alat ini menggunakan generator angka acak bawaan browser; kata sandi tidak meninggalkan perangkat Anda.
Bagaimana cara membuat kata sandi acak yang kuat?
Untuk membuat kata sandi yang kuat, pilih kumpulan karakter (huruf besar, huruf kecil, angka, simbol), lalu gunakan generator angka acak yang aman secara kriptografis untuk memilih satu karakter dari kumpulan tersebut per posisi, diulang sesuai panjang yang dipilih. Contoh: dengan keempat jenis karakter dan panjang 16, kumpulan karakter alat ini berisi 88 karakter, menghasilkan 88^16 (sekitar 1,3 x 10^31) kemungkinan kata sandi.
Langkah membuat dan mengevaluasi kata sandi acak
- Pilih jenis karakter yang akan disertakan: huruf besar, huruf kecil, angka, dan simbol.
- Gabungkan jenis yang dipilih menjadi satu kumpulan karakter (misalnya, keempat jenis bersama-sama menghasilkan kumpulan 88 karakter alat ini: 26 huruf besar + 26 huruf kecil + 10 angka + 26 simbol).
- Gunakan crypto.getRandomValues(), generator angka acak browser yang aman secara kriptografis, untuk memilih satu indeks acak ke dalam kumpulan tersebut untuk setiap posisi karakter.
- Ulangi pemilihan acak tersebut sesuai panjang kata sandi yang dipilih untuk membangun string lengkap.
- Perkirakan kekuatan dari ukuran kumpulan dan panjang secara bersamaan: lebih banyak jenis karakter dan panjang yang lebih besar sama-sama melipatgandakan jumlah total kemungkinan kata sandi.
Rumus ruang pencarian kata sandi
Kemungkinan kata sandi = (ukuran kumpulan) ^ (panjang)
- ukuran kumpulan = jumlah karakter berbeda yang tersedia (26 untuk huruf kecil saja, hingga 88 dengan huruf besar + huruf kecil + angka + kumpulan simbol alat ini)
- panjang = jumlah karakter dalam kata sandi
Contoh ruang pencarian berdasarkan panjang dan jenis karakter
| Panjang | Jenis karakter | Ukuran kumpulan | Kemungkinan kata sandi |
|---|
| 8 | Huruf kecil saja | 26 | 2,1 x 10^11 |
| 8 | Semua 4 jenis | 88 | 3,6 x 10^15 |
| 12 | Semua 4 jenis | 88 | 2,2 x 10^23 |
| 16 | Semua 4 jenis | 88 | 1,3 x 10^31 |
| 20 | Semua 4 jenis | 88 | 7,8 x 10^38 |
Pertanyaan yang sering diajukan
Mana yang lebih penting untuk kekuatan kata sandi, panjang atau variasi karakter?
Panjang lebih penting. NIST SP 800-63B secara khusus merekomendasikan memprioritaskan panjang di atas aturan kompleksitas paksaan, karena setiap karakter tambahan melipatgandakan ruang pencarian lebih banyak daripada menambah satu jenis karakter lagi — kata sandi panjang yang dibangun dari frasa kata-kata biasa bisa lebih kuat daripada kata sandi pendek yang dipenuhi simbol.
Apakah alat ini mengirimkan kata sandi yang dihasilkan ke suatu tempat?
Tidak. Kata sandi dibuat dan ditampilkan sepenuhnya di dalam browser Anda menggunakan crypto.getRandomValues() JavaScript — tidak ada yang dikirim ke server, dicatat, atau disimpan, sehingga kata sandi tidak pernah meninggalkan perangkat Anda kecuali Anda menyalin dan menempelkannya sendiri ke tempat lain.
Mengapa menambahkan simbol membuat perbedaan besar pada kekuatan?
Kekuatan bertambah secara eksponensial dengan ukuran kumpulan, bukan linear. Menambahkan 26 simbol alat ini ke kumpulan alfanumerik 62 karakter (26 huruf besar + 26 huruf kecil + 10 angka) membawanya menjadi 88 karakter, dan karena eksponen (panjang) tetap sama, basis yang lebih besar itu melipatgandakan jumlah total kemungkinan kata sandi berkali-kali lipat.
Haruskah saya menggunakan kembali kata sandi acak yang kuat di berbagai situs?
Tidak. Kekuatan kata sandi hanya melindungi dari serangan tebakan; itu tidak mencegah kerusakan jika basis data satu situs bocor dan kata sandi yang sama digunakan kembali di tempat lain. Gunakan kata sandi unik per situs, idealnya dikelola dengan pengelola kata sandi.
Alat ini membuat kata sandi sepenuhnya di sisi klien menggunakan Web Crypto API dan hanya memperkirakan kekuatan dari panjang dan ukuran kumpulan karakter; tidak dapat memeriksa kata sandi terhadap basis data kebocoran yang diketahui atau mendeteksi pola yang dapat ditebak seperti pola papan ketik atau kata kamus.
Sources: NIST SP 800-63B - Digital Identity Guidelines: Authentication and Lifecycle Management
Privasi dan keamanan
- Dihitung di peramban — Semua yang Anda ketik dihitung di perangkat Anda sendiri dan tidak dikirim ke server utilduck.
- Koneksi terenkripsi — Semua halaman disajikan melalui HTTPS sehingga isinya tidak dapat dibaca di jaringan.
- Tidak dibagikan ke pihak ketiga — Masukan Anda tidak diteruskan ke layanan analitik maupun periklanan.
- Tidak disimpan — Hasil tidak disimpan di server mana pun dan tidak perlu membuat akun.
Terakhir diperbarui: 2026-08-24