Pembuat kata sandi

Kata sandi baru dibuat begitu halaman ini dimuat, memakai pembangkit bilangan acak kriptografis peramban Anda. Tidak ada yang dikirim, dicatat, atau disimpan.

Cara pakai

  1. Tentukan panjangnya: 16 karakter adalah batas minimum yang masuk akal, 20 atau lebih untuk hal yang penting.
  2. Pilih set karakter yang ikut dipakai: huruf besar, huruf kecil, angka, simbol.
  3. Nyalakan «tanpa karakter yang mirip» kalau kata sandinya harus Anda bacakan atau ketik manual.
  4. Tekan Salin, tempelkan ke pengelola kata sandi, dan jangan pernah memakainya lagi di situs lain.

Perlu diketahui

Mengapa panjang mengalahkan kerumitan

Setiap karakter tambahan melipatgandakan jumlah kata sandi yang mungkin, sedangkan mengganti «a» dengan «@» hampir tidak menambah apa pun: daftar kata milik penyerang sudah memuat substitusi semacam itu. Kata sandi acak sepanjang 20 karakter dari alfabet 90 karakter punya entropi sekitar 130 bit, jauh di luar jangkauan serangan brute force mana pun yang tersedia hari ini.

Bagaimana keacakannya bekerja

Pembuat ini memakai crypto.getRandomValues(), yang mengambil dari sumber acak sistem operasi yang aman secara kriptografis, bukan Math.random(), yang bisa ditebak dan tidak layak dipakai untuk rahasia. Nilai yang akan menimbulkan bias modulo dibuang lalu diambil ulang, sehingga setiap karakter punya peluang yang sama.

Apa yang harus dilakukan dengan kata sandinya

Simpan di pengelola kata sandi, bukan di catatan atau formulir peramban yang tidak bisa Anda periksa. Pakai kata sandi berbeda untuk setiap layanan supaya satu kebocoran tidak membuka sisanya, dan aktifkan autentikasi dua faktor di mana pun tersedia.

Sumber

Pertanyaan umum

Apakah pembuat kata sandi ini aman?

Kata sandinya dibuat sepenuhnya di peramban Anda dengan sumber acak kriptografis sistem operasi. Tidak pernah dikirim lewat jaringan, tidak pernah dicatat, dan tidak pernah disimpan: memuat ulang halaman akan membuangnya.

Berapa panjang kata sandi yang pantas?

Minimal 16 karakter untuk akun biasa dan 20 atau lebih untuk surel, perbankan, dan kata sandi utama pengelola kata sandi. Panjang jauh lebih penting daripada simbol yang aneh-aneh.

Apa arti angka entropi itu?

Angka itu memperkirakan berapa bit acak yang terkandung dalam kata sandi: di bawah 60 bit lemah, 60 sampai 90 sedang, di atas 90 bit kuat terhadap serangan luring yang realistis.

Mengapa menghindari karakter yang mirip?

Angka nol dan huruf O besar, angka satu dan huruf l kecil terlihat sama di banyak fonta. Mengecualikannya membantu saat kata sandi harus dibacakan, ditulis tangan, atau diketik di televisi maupun konsol permainan.

Bisakah membuat kata sandi tanpa koneksi?

Bisa. Setelah halaman dimuat Anda boleh memutus koneksi internet: pembuatnya tetap bekerja karena berjalan secara lokal.

Apakah kalian menyimpan kata sandi yang dibuat?

Tidak. Tidak ada server yang terlibat: kata sandi hanya ada di tab peramban Anda sampai tab itu ditutup atau dimuat ulang.

Alat terkait