Pembuat Kata Sandi

Hasilkan kata sandi acak secara kriptografis, frasa sandi multi-kata yang mudah diingat, atau PIN numerik — atur panjang dan opsi karakter dan lihat dengan tepat berapa banyak entropi yang dimiliki hasilnya dan kira-kira berapa lama waktu yang diperlukan untuk melakukan brute force.

For personal planning and general reference — verify important results when needed.

Mulai menghasilkan

Menghasilkan

416128

Karakter yang harus dihilangkan (tanpa spasi)

Konfigurasikan pengaturan Anda dan klik Hasilkan untuk membuat kata sandi, frasa sandi, atau PIN yang kuat.

Apa sebenarnya arti angka entropi

Entropi mengukur berapa banyak kemungkinan keluaran yang dapat dihasilkan sebuah generator, yang dinyatakan sebagai pangkat dua. Kata sandi acak yang dibuat dari kumpulan karakter memiliki entropi = panjang × log₂(ukuran kumpulan) — setiap karakter yang Anda tambahkan mengalikan jumlah kemungkinan kata sandi, dan setiap bit entropi yang Anda peroleh menggandakan rata-rata jumlah tebakan yang dibutuhkan serangan brute force.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

Mengubah entropi menjadi perkiraan waktu retak

Waktu crack yang ditampilkan di samping setiap hasil mengasumsikan penyerang brute force menebak 10 miliar kombinasi per detik – sebuah tolok ukur kasar yang sengaja dibuat konservatif untuk serangan offline terhadap hash kata sandi yang dicuri pada perangkat keras yang mumpuni. Ini bukan jaminan, hanya cara untuk membuat hitungan bit abstrak terasa konkret.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

Dalam praktiknya, sebagian besar pembobolan akun sama sekali bukan berasal dari pemaksaan kata sandi yang kuat — melainkan berasal dari phishing, penggunaan ulang kata sandi yang terekspos dalam pelanggaran yang tidak terkait, atau malware. Skor entropi yang tinggi melindungi terhadap satu model ancaman tertentu; itu tidak menggantikan kata sandi unik per akun dan otentikasi multi-faktor yang ditawarkan.

Mengapa kekuatan frasa sandi sangat bergantung pada jumlah kata

Frasa sandi yang dibuat dari daftar kata alat ini mengikuti logika yang sama seperti kata sandi acak, hanya dengan kata, bukan karakter: entropi = jumlah kata × log₂(ukuran daftar kata). Karena daftar bawaan memiliki lebih dari 100 kata, setiap kata tambahan menambahkan sekitar 6,7 bit — per unitnya jauh lebih sedikit dibandingkan karakter acak, itulah sebabnya frasa sandi memerlukan lebih banyak kata daripada kata sandi acak yang memerlukan karakter untuk mencapai kekuatan yang sama.

Entropi frasa sandi berdasarkan jumlah kata
Kata-kata Kira-kira. entropi Pita kekuatan
4~26.8 bitsLemah
6~40.2 bitsAdil
8~53.6 bitsCukup-Bagus

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

Beberapa kebiasaan yang lebih penting daripada kata sandi apa pun

  • Jangan pernah menggunakan kembali kata sandi di seluruh akun — satu situs yang dibobol tidak akan dapat membuka kunci setiap akun lain yang Anda miliki.
  • Gunakan pengelola kata sandi. Mengingat lusinan kata sandi yang kuat dan unik tidaklah realistis; seorang manajer membuat dan menyimpannya sehingga Anda tidak perlu melakukannya.
  • Aktifkan autentikasi multifaktor di mana pun ditawarkan — ini melindungi akun meskipun kata sandinya terekspos.
  • Mengecualikan karakter ambigu (0/O, l/I/1) adalah kemudahan yang masuk akal untuk kata sandi yang mungkin perlu Anda ketik dengan tangan, namun lewati saja saat menyalin-menempel dari pengelola.

Pertanyaan yang Sering Diajukan

Apa yang membuat kata sandi kuat?

Panjang dan keacakan adalah hal yang paling penting. Kata sandi acak yang panjang lebih tahan terhadap tebakan dan kekerasan daripada kata sandi pendek yang rumit. NIST SP 800-63B merekomendasikan panjang melebihi rotasi paksa.

Berapa panjang kata sandinya?

Banyak panduan keamanan menyarankan setidaknya 12–16 karakter acak untuk akun umum. Akun penting mendapat manfaat dari 20+ karakter atau frasa sandi kata-kata acak.

Haruskah saya menggunakan kembali kata sandi di seluruh situs?

Tidak. Pelanggaran pada satu situs akan mengekspos kata sandi yang digunakan kembali di mana pun. Gunakan pengelola kata sandi untuk menyimpan kata sandi unik untuk setiap akun.

Apakah frasa sandi lebih baik daripada simbol acak?

Frasa sandi acak (beberapa kata yang tidak berhubungan) bisa jadi kuat dan mudah diingat. Menambahkan panjang mengalahkan substitusi yang dapat diprediksi seperti P@ssw0rd.

Bagaimana cara menggunakan pembuat kata sandi ini?

Tetapkan opsi panjang dan karakter (huruf besar, angka, simbol), klik Hasilkan, dan salin hasilnya ke pengelola kata sandi Anda. Hindari membagikan kata sandi yang dibuat.

Apa itu entropi kata sandi dan mengapa itu penting?

Entropi, diukur dalam bit, adalah basis log 2 dari jumlah kemungkinan kata sandi yang dapat dihasilkan oleh generator. Setiap tambahan entropi menggandakan rata-rata jumlah tebakan yang dibutuhkan penyerang, itulah sebabnya kata sandi yang sedikit lebih panjang bernilai jauh lebih banyak daripada beberapa simbol tambahan.

Apakah generator ini benar-benar acak, atau hanya terlihat acak saja?

Ia menggunakan sumber nomor acak yang aman secara kriptografis daripada generator pseudo-acak biasa, yang merupakan kategori keacakan yang sama yang digunakan untuk kunci kriptografi. Kata sandi yang dibuat tidak berasal dari jam perangkat Anda, alamat IP, atau masukan lain yang dapat ditebak.

More utility calculators