Apa sebenarnya arti angka entropi
Entropi mengukur berapa banyak kemungkinan keluaran yang dapat dihasilkan sebuah generator, yang dinyatakan sebagai pangkat dua. Kata sandi acak yang dibuat dari kumpulan karakter memiliki entropi = panjang × log₂(ukuran kumpulan) — setiap karakter yang Anda tambahkan mengalikan jumlah kemungkinan kata sandi, dan setiap bit entropi yang Anda peroleh menggandakan rata-rata jumlah tebakan yang dibutuhkan serangan brute force.
Entropy = Length × log₂(pool size)
16 chars, upper+lower+digits+symbols (89-char pool):
16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits
That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.
Mengubah entropi menjadi perkiraan waktu retak
Waktu crack yang ditampilkan di samping setiap hasil mengasumsikan penyerang brute force menebak 10 miliar kombinasi per detik – sebuah tolok ukur kasar yang sengaja dibuat konservatif untuk serangan offline terhadap hash kata sandi yang dicuri pada perangkat keras yang mumpuni. Ini bukan jaminan, hanya cara untuk membuat hitungan bit abstrak terasa konkret.
Combinations = 2^entropy
Estimated seconds = Combinations ÷ 10,000,000,000
Dalam praktiknya, sebagian besar pembobolan akun sama sekali bukan berasal dari pemaksaan kata sandi yang kuat — melainkan berasal dari phishing, penggunaan ulang kata sandi yang terekspos dalam pelanggaran yang tidak terkait, atau malware. Skor entropi yang tinggi melindungi terhadap satu model ancaman tertentu; itu tidak menggantikan kata sandi unik per akun dan otentikasi multi-faktor yang ditawarkan.
Mengapa kekuatan frasa sandi sangat bergantung pada jumlah kata
Frasa sandi yang dibuat dari daftar kata alat ini mengikuti logika yang sama seperti kata sandi acak, hanya dengan kata, bukan karakter: entropi = jumlah kata × log₂(ukuran daftar kata). Karena daftar bawaan memiliki lebih dari 100 kata, setiap kata tambahan menambahkan sekitar 6,7 bit — per unitnya jauh lebih sedikit dibandingkan karakter acak, itulah sebabnya frasa sandi memerlukan lebih banyak kata daripada kata sandi acak yang memerlukan karakter untuk mencapai kekuatan yang sama.
| Kata-kata | Kira-kira. entropi | Pita kekuatan |
|---|---|---|
| 4 | ~26.8 bits | Lemah |
| 6 | ~40.2 bits | Adil |
| 8 | ~53.6 bits | Cukup-Bagus |
Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.
Beberapa kebiasaan yang lebih penting daripada kata sandi apa pun
- Jangan pernah menggunakan kembali kata sandi di seluruh akun — satu situs yang dibobol tidak akan dapat membuka kunci setiap akun lain yang Anda miliki.
- Gunakan pengelola kata sandi. Mengingat lusinan kata sandi yang kuat dan unik tidaklah realistis; seorang manajer membuat dan menyimpannya sehingga Anda tidak perlu melakukannya.
- Aktifkan autentikasi multifaktor di mana pun ditawarkan — ini melindungi akun meskipun kata sandinya terekspos.
- Mengecualikan karakter ambigu (0/O, l/I/1) adalah kemudahan yang masuk akal untuk kata sandi yang mungkin perlu Anda ketik dengan tangan, namun lewati saja saat menyalin-menempel dari pengelola.