Generator Kata Sandi

Buat kata sandi acak yang kuat atau frasa sandi yang mudah diingat. Semuanya terjadi di browser Anda - tidak ada yang dikirim, dicatat, atau disimpan.

Kata sandi acak
Frasa sandi
klik Buat
Kekuatan
20

Dibuat secara lokal dengan sumber acak kriptografis browser Anda. Kami tidak pernah melihatnya.

Mendaftar di situs baru? Jaga kotak masuk asli Anda tetap bersih. Dapatkan email sementara ->

Apa yang membuat kata sandi kuat

Faktor terpenting adalah panjang. Kata sandi pendek yang terdiri dari simbol acak tetap lebih lemah daripada yang lebih panjang, karena setiap karakter tambahan melipatgandakan jumlah kombinasi yang harus dicoba penyerang. Kata sandi acak 12 karakter cukup wajar; 16 atau lebih sudah nyaman; 20+ adalah bawaan alat ini.

Faktor kedua adalah keacakan. Kata sandi yang mudah Anda karang - nama hewan peliharaan, tahun lahir, "Liburan2026!" - juga mudah ditebak perangkat lunak pembobol, karena ia mulai dari kata-kata kamus, substitusi umum, dan tanggal. Kata sandi yang dipilih oleh sumber acak kriptografis komputer tidak punya pola seperti itu. Generator ini menggunakan API Web Crypto browser Anda, sumber keacakan yang sama yang diandalkan bank, bukan Math.random() yang mudah ditebak.

Faktor ketiga adalah keunikan. Kata sandi sempurna pun berbahaya jika dipakai ulang. Saat satu situs bocor, penyerang mencoba pasangan email-dan-kata-sandi yang sama di ratusan layanan lain - ini disebut credential stuffing, dan begitulah sebagian besar akun sebenarnya dibobol. Kata sandi berbeda untuk setiap akun membatasi kerusakan pada satu situs saja.

Kata sandi acak atau frasa sandi?

Kata sandi acak seperti k7$Rf2!qXb9wZ memampatkan kekuatan maksimal ke dalam karakter sesedikit mungkin. Ideal saat pengelola kata sandi yang mengingatnya untuk Anda dan Anda tidak pernah mengetiknya secara manual.

Frasa sandi seperti Copper-Harbor-Velvet-92-Rocket merangkai beberapa kata acak. Jauh lebih mudah diketik dan dibaca, namun frasa lima kata tetap sangat sulit dibobol karena penyerang masih harus menebak kata mana, dalam urutan apa. Frasa sandi paling cocok untuk segelintir kata sandi yang harus Anda ingat sendiri - login perangkat, kata sandi utama pengelola kata sandi Anda, email Anda.

Aktifkan juga autentikasi dua faktor - autentikator gratis kami menyediakan kodenya. Buka alat 2FA ->

Cara menyimpan kata sandi dengan aman

Begitu kata sandi Anda panjang, acak, dan unik, mustahil mengingat semuanya - dan memang tidak perlu. Gunakan pengelola kata sandi. Ia membuat dan menyimpan kata sandi berbeda untuk setiap situs, mengisinya otomatis, dan mengunci semuanya di balik satu frasa utama yang kuat (kegunaan sempurna untuk mode frasa sandi di atas). Pilihan tepercaya antara lain Bitwarden, 1Password, dan KeePass.

Apa pun yang Anda lakukan, hindari jebakan umum: jangan menyimpan kata sandi di file teks atau spreadsheet, jangan mengirimkannya ke email sendiri, dan jangan biarkan browser bersama di komputer publik mengingatnya.

Pertanyaan yang sering diajukan

Apakah generator kata sandi ini aman?

Ya. Kata sandi dibuat sepenuhnya di dalam browser Anda menggunakan API Web Crypto. Tidak ada yang dikirim ke server mana pun, dicatat, atau disimpan - Anda bahkan bisa memutus internet setelah halaman termuat dan alat ini tetap bekerja. Muat ulang halaman, dan kata sandi itu hilang selamanya.

Seberapa panjang kata sandi saya seharusnya?

Untuk akun sehari-hari, targetkan 16 karakter atau lebih dengan campuran jenis karakter. Untuk yang penting - email, perbankan, kata sandi utama pengelola kata sandi - gunakan 20+ karakter atau frasa sandi 5-6 kata.

Apa yang diukur oleh pengukur kekuatan?

Ia memperkirakan entropi dalam bit - kira-kira, berapa banyak tebakan yang dibutuhkan penyerang. Di bawah sekitar 50 bit tergolong lemah, 50-70 lumayan, dan di atas 80 bit cukup kuat sehingga brute force tidak praktis dengan perangkat keras masa kini.

Kenapa tidak pakai Math.random() saja?

Fungsi biasa Math.random() dapat diprediksi dan tidak dirancang untuk keamanan - dengan beberapa keluaran, urutannya bisa direkonstruksi. Alat ini memakai crypto.getRandomValues(), yang aman secara kriptografis.

Bolehkah memakai ulang kata sandi kuat di beberapa situs?

Jangan. Pemakaian ulang adalah risiko nyata terbesar. Jika satu situs bocor, penyerang mencoba kata sandi itu di mana-mana. Buat yang baru untuk setiap akun dan biarkan pengelola kata sandi yang mengingatnya.