Kata sandi yang diciptakan manusia adalah kata sandi yang pertama kali ditebak oleh penyerang — nama, tanggal, pola keyboard, dan kata-kata kamus dengan '1!' ditambahkan. Generator ini membuat kata sandi yang benar-benar acak menggunakan sumber acak kriptografi browser Anda, dibuat secara lokal dan tidak pernah dikirim ke mana pun.
Cara kerja
Pilih panjang dan rangkaian karakter. Setiap karakter diambil secara independen melalui crypto.getRandomValues — sumber aman yang sama yang digunakan untuk kunci enkripsi — dari kumpulan yang menghilangkan karakter serupa (I/l, O/0) untuk mencegah kesalahan transkripsi.
Rumus
Dengan huruf, angka, dan simbol, kumpulan ini menampung ~70 karakter (masing-masing ≈ 6,1 bit). Dengan demikian, kata sandi 16 karakter membawa sekitar 98 bit entropi — jauh di luar jangkauan brute force praktis.
Contoh perhitungan
Dengan 10 miliar tebakan per detik, kata sandi acak yang terdiri dari 16 karakter dari keseluruhan kata sandi akan memakan waktu sekitar 10¹⁰ tahun untuk habis — dibandingkan dengan kata sandi 8 karakter buatan manusia yang biasanya ditemukan dalam daftar kata sandi yang bocor, yang membutuhkan waktu kurang dari satu jam.
Pertanyaan yang sering diajukan
Berapa panjang kata sandi saya?
16+ karakter untuk hal penting; 12 sebagai lantai absolut. Panjangnya mengalahkan kompleksitas: setiap karakter yang ditambahkan mengalikan ruang pencarian dengan ukuran keseluruhan rangkaian karakter.
Bagaimana aku bisa mengingat ini?
Anda tidak — itulah gunanya pengelola kata sandi. Hafalkan satu frasa sandi utama yang kuat, dan biarkan pengelola menyimpan kata sandi acak yang unik untuk setiap situs, yang juga berisi kerugian dari setiap pelanggaran.
Apakah membuat kata sandi secara online aman?
Generator ini sepenuhnya berjalan di browser Anda menggunakan API kriptografi; tidak ada yang ditransmisikan atau disimpan. Namun, untuk rahasia yang paling berisiko, generator bawaan pengelola kata sandi yang bereputasi baik adalah standar terbaiknya.