Bertanya-tanya apakah kata sandi Anda cukup kuat? Keamanan kata sandi bukan soal keberuntungan, melainkan bergantung pada faktor konkret yang bisa Anda pahami dan kendalikan.
Memuat Pembuat Kata Sandi…
Penjelasan jelas tentang apa yang membuat kata sandi kuat
Gagasan entropi dijelaskan secara sederhana
Kesalahan umum yang melemahkan kata sandi
Kiat praktis untuk memperbaiki kunci Anda
Pasang Pembuat Kata Sandi di blog, dokumentasi, intranet, atau portal sekolah dengan iframe. Pemrosesan, privasi, dan batas penggunaan sama seperti pada halaman alat lengkap.
Kode embed
<iframe
src="https://www.fixtools.io/utilities/password-generator?embed=1&lang=id"
width="100%"
height="780"
frameborder="0"
style="border:0;border-radius:16px;max-width:900px;"
title="Pembuat Kata Sandi by FixTools"
loading="lazy"
allow="clipboard-write"
></iframe>Ramah atribusi: tautan kecil "Powered by FixTools" muncul di footer embed.
Kekuatan kata sandi dapat diringkas dalam satu pertanyaan, yaitu seberapa besar upaya yang diperlukan penyerang untuk menebaknya. Dua faktor mendominasi jawabannya, yaitu panjang dan ketakterdugaan. Panjang penting karena setiap karakter tambahan melipatgandakan jumlah kombinasi yang mungkin. Ketakterdugaan penting karena kata sandi berdasarkan kata, nama, atau tanggal jauh lebih cepat dicoba daripada rangkaian tanpa makna. Kata sandi pendek dibongkar cepat bahkan dengan perangkat sederhana, sementara yang panjang dan acak membuat upaya begitu mahal dari sisi waktu komputasi sehingga tidak lagi layak. Memahami dua faktor ini memungkinkan Anda menilai kata sandi apa pun tanpa memerlukan alat yang menilainya untuk Anda.
Para ahli mengukur ketakterdugaan kata sandi dengan konsep entropi, yang dinyatakan dalam bit. Secara sederhana, tiap bit entropi melipatgandakan jumlah percobaan yang diperlukan untuk menebak kunci. Kata sandi dengan lebih banyak bit entropi jauh lebih sulit dibongkar secara eksponensial. Entropi tumbuh seiring panjang dan ukuran kumpulan karakter, tetapi anjlok ketika kata sandi mengikuti pola atau memuat kata nyata. Karena itu rangkaian dua belas karakter acak bisa memiliki entropi nyata yang jauh lebih besar daripada dua puluh karakter yang tersusun dari kalimat bermakna. Anda tidak perlu menghitung entropi sendiri, cukup ingat bahwa panjang dan keacakan adalah dua tuas yang menaikkannya.
Banyak halaman menampilkan pengukur kekuatan saat Anda mengetik kata sandi. Ini bantuan visual yang berguna, tetapi sebaiknya disikapi hati-hati. Pengukur semacam ini biasanya bertumpu pada aturan kasar, seperti kehadiran huruf besar atau simbol, dan tidak selalu mendeteksi bahwa kata sandi mengikuti pola yang dikenal. Sebuah kunci bisa tampak kuat menurut pengukur dan sebenarnya lemah jika ia varian dari kata umum. Jika pengukur semacam itu bekerja di browser Anda, ia menilai kata sandi di perangkat Anda sendiri, tidak mengirimnya ke server mana pun. Meski begitu, jangan hanya bergantung pada batang warna, melainkan pada asas panjang dan ketakterdugaan yang benar-benar menentukan keamanan nyata.
Kesalahan tertentu melemahkan kata sandi betapapun panjang kelihatannya. Yang paling serius adalah pemakaian ulang, karena satu kebocoran di sebuah layanan mengekspos kunci yang sama di semua tempat lain Anda memakainya. Kesalahan lain yang sering terjadi adalah menyertakan data pribadi, memakai kata kamus, memakai deret papan ketik seperti huruf pertama sebuah baris, atau menerapkan penggantian jelas seperti mengganti huruf dengan angka yang mirip. Penyerang mengenal semua trik ini dan memasukkannya ke kamus mereka. Menghindarinya sama pentingnya dengan memperpanjang kata sandi. Cara paling andal untuk menghindari semua kekeliruan ini sekaligus adalah tidak membuat kata sandi sendiri, melainkan membiarkan pembuat memilih tiap karakter secara acak.
Mengetahui apa yang membuat kata sandi kuat berujung pada beberapa praktik konkret. Pakai kata sandi panjang, enam belas karakter atau lebih bila mungkin, dan yang benar-benar acak. Berikan tiap akun kunci unik, agar kebocoran tetap terisolasi. Simpan kata sandi di pengelola, yang memungkinkan Anda menangani banyak kunci berbeda tanpa menghafalnya, dan aktifkan verifikasi dua langkah pada akun penting. Sesekali periksa apakah alamat Anda muncul dalam kebocoran yang diketahui dan segera ganti kunci yang terdampak. Dengan kebiasaan ini, pertanyaan seberapa kuat kata sandi Anda tidak lagi menimbulkan keraguan, karena masing-masing akan memenuhi, sejak dirancang, kriteria yang benar-benar penting.
Buat langsung kata sandi kokoh di alat yang tersedia dan buktikan sendiri asas-asas yang dijelaskan dalam panduan ini.
Panduan langkah demi langkah untuk seberapa kuat kata sandi saya:
Tinjau panjang
Hitung berapa karakter kata sandi Anda saat ini. Jika kurang dari dua belas, kemungkinan besar ia lemah. Panjang adalah faktor yang paling memengaruhi kekuatan, jadi bidik enam belas karakter atau lebih.
Periksa keragaman
Perhatikan apakah kata sandi Anda memadukan huruf besar, huruf kecil, angka, dan simbol, atau bertumpu pada satu kata. Sebuah kata yang dikenali, meski dengan angka di ujung, jauh lebih lemah dari kelihatannya.
Cari pola atau data pribadi
Singkirkan kata sandi apa pun yang memuat nama, tanggal, tim favorit, atau deret sederhana papan ketik. Penyerang lebih dulu mencoba tepat informasi yang mudah ditebak semacam itu.
Buat alternatif yang kuat
Jika kata sandi Anda tidak lolos pemeriksaan ini, buat yang baru dengan pembuat. Anda memperoleh rangkaian acak dan panjang, dan bisa menyimpannya di pengelola agar tidak perlu dihafal.
Situasi umum di mana pendekatan ini benar-benar membuat perbedaan:
Meninjau kata sandi lama
Anda menduga kunci yang dipakai bertahun-tahun sudah lemah. Dengan memeriksa panjang, keragaman, dan kehadiran data pribadi, Anda memastikan perlu menggantinya dan membuat alternatif acak yang panjang dengan alat ini.
Mengajarkan kebiasaan baik ke keluarga
Anda ingin menjelaskan kepada anggota keluarga mengapa kata sandinya tidak aman. Dengan asas panjang dan ketakterdugaan, Anda bisa menunjukkan masalahnya dan membantunya membuat kunci kokoh yang ia ingat lewat frasa sandi.
Menilai apakah sebuah pengukur bisa dipercaya
Sebuah halaman menampilkan kata sandi Anda sebagai kuat, tetapi Anda ragu. Dengan mengetahui batas pengukur semacam itu, Anda memeriksa sendiri apakah kunci memuat kata yang dikenali atau sebuah pola, alih-alih hanya percaya pada batangnya.
Dapatkan hasil yang lebih baik dengan saran ahli ini:
Utamakan panjang di atas segalanya
Jika hanya bisa memperbaiki satu hal, perpanjang kata sandi. Panjang adalah faktor yang paling menaikkan entropi dan karena itu ketahanan. Bidik enam belas karakter atau lebih bila layanan mengizinkan.
Jangan percaya buta pada pengukur
Pengukur kekuatan bersifat perkiraan dan bisa menandai kunci berpola tersembunyi sebagai kuat. Berpeganglah pada asas panjang dan ketakterdugaan, bukan hanya warna batang yang ditampilkan halaman.
Hindari penggantian yang jelas
Mengganti huruf dengan angka mirip tidak mengelabui penyerang, yang memasukkan trik itu ke kamus mereka. Jauh lebih aman membuat rangkaian yang benar-benar acak daripada menyamarkan kata yang dikenal.
Alat lain yang mungkin berguna bagi Anda:
Buat kata sandi kuat online
Buat frasa sandi online
Pembuat kata sandi acak
Pembuat kata sandi untuk anak
Buat kata sandi yang aman dan mudah diingat untuk anak, memakai frasa kata sederhana. Lokal di browser, gratis, dan tanpa pendaftaran.
Buat frasa sandi secara online
Buat frasa sandi dari beberapa kata acak di browser. Mudah diingat dan sangat sulit dibongkar. Lokal, gratis, dan tanpa pendaftaran.
Buat kata sandi kuat secara online
Buat kata sandi yang kuat dan acak langsung di browser. Proses berjalan lokal di perangkat Anda, gratis, tanpa unggah, dan tanpa pendaftaran.
Pembuat kata sandi massal
Buat banyak kata sandi kuat sekaligus di browser. Ideal untuk tim dan daftar akun. Lokal, gratis, dan tanpa pendaftaran.
Pembuat kata sandi yang benar-benar acak
Buat kata sandi yang benar-benar acak di browser, dari pembangkit aman perangkat Anda. Lokal, gratis, dan tanpa pendaftaran.
Pembuat kata sandi tanpa daftar dan tanpa akun
Buat kata sandi kuat tanpa pendaftaran dan tanpa akun. Semua berjalan lokal di browser, gratis, tanpa email, dan tanpa penyimpanan data.
Buka Pembuat Kata Sandi untuk melihat batas gratis dan metode pemrosesannya.
Buka Pembuat Kata Sandi →Tingkat gratis · Tanpa akun · Batas transparan