CanDoYa
ID

Generator Kata Sandi Gratis

Berjalan sepenuhnya di browser Anda - tanpa unggah, tanpa daftar.

Jenis karakter
Memuat…
Bagikan tool ini

Apa itu generator kata sandi?

Generator kata sandi membuat kata sandi acak yang kuat memakai sumber acak yang aman secara kriptografis. Kamu pilih panjangnya dan jenis karakter yang dipakai - huruf besar, huruf kecil, angka, simbol - lalu alat ini menyusun kata sandi yang tidak akan pernah dipilih manusia karena polanya benar-benar acak. Semua diproses di browser, jadi kata sandi yang dibuat tidak pernah dikirim ke mana pun.

Cara pakai

  1. 1Atur panjang. Geser slider atau ketik panjang dari 4 sampai 128 karakter. Enam belas karakter sudah jadi default yang kuat; pakai lebih banyak untuk akun penting.
  2. 2Pilih jenis karakter. Centang huruf besar, huruf kecil, angka, dan simbol. Setiap jenis yang dipilih dijamin muncul minimal satu kali. Aktifkan filter karakter mirip kalau kata sandi akan diketik manual.
  3. 3Generate. Kata sandi langsung dibuat, dan setiap perubahan pengaturan otomatis mengocok ulang batch baru. Tekan Regenerate kapan saja untuk set baru.
  4. 4Salin dan cek kekuatannya. Salin satu kata sandi atau seluruh daftar, lalu baca panel kekuatan - entropi dalam bit dan rata-rata waktu yang dibutuhkan penyerang offline untuk membobolnya.

Cocok untuk siapa

Setiap kata sandi dibuat langsung di browser memakai Web Crypto random number generator - sumber acak aman yang sama dipakai untuk kunci enkripsi - jadi tidak ada yang diupload dan alat ini tetap jalan offline setelah halaman termuat. Byte acak dipetakan ke karakter dengan rejection sampling, bukan sisa bagi biasa, sehingga petanya tidak pernah condong ke sebagian pool karakter. Atur panjang lewat slider, centang jenis karakter yang kamu mau, dan setiap jenis yang dipilih dijamin muncul minimal satu kali. Panel kekuatan menampilkan entropi dalam bit dan perkiraan waktu serangan offline pada kecepatan sepuluh miliar tebakan per detik.

Tanya jawab

Apakah generator kata sandi ini gratis?

Ya, sepenuhnya gratis, tanpa perlu daftar, tanpa iklan yang harus dibuka, dan tanpa batas. Semua diproses di browser, jadi kamu bisa membuat kata sandi sebanyak apa pun, bahkan offline setelah halaman termuat.

Apakah kata sandi yang dibuat dikirim ke server?

Tidak. Kata sandi dibuat secara lokal memakai Web Crypto API di browser dan tidak pernah meninggalkan perangkatmu. Tidak ada yang dicatat, disimpan, atau dikirim - tutup tabnya dan kata sandi itu cuma ada di tempat kamu menempelkannya.

Amankah pakai generator kata sandi online?

Aman, selama pembuatannya terjadi di sisi klien dari sumber acak yang aman secara kriptografis, seperti di sini: kata sandi dibuat di perangkatmu dan tidak pernah lewat jaringan. Hindari alat yang membuat kata sandi di server, karena operatornya bisa saja mencatatnya.

Idealnya berapa panjang kata sandi yang aman?

Pakai minimal 12-16 karakter dengan beberapa jenis karakter berbeda; 16 karakter campuran memberi sekitar 103 bit entropi, jauh di atas kemampuan brute force. Untuk master password dari password manager atau enkripsi disk, pakai lebih panjang lagi - 20 karakter atau lebih.

Apa arti angka entropi itu?

Entropi mengukur seberapa luas ruang kemungkinan kata sandi yang harus dicari penyerang, dalam bit: setiap tambahan satu bit melipatgandakannya. Angka yang ditampilkan adalah panjang x log2(ukuran pool), jadi panjang paling cepat menaikkannya - 60 bit ke atas sudah kuat melawan serangan online, 128 bit tahan terhadap pembobolan offline. Menjamin satu karakter per jenis memang mengurangi sedikit bit dari nilai ideal ini, tapi selisihnya kecil sekali di panjang segini.

Karakter apa saja yang dihapus filter karakter mirip?

Filter ini menghapus enam karakter yang paling sering tertukar saat kata sandi dibaca atau diketik manual: huruf besar I, huruf kecil l, angka 1, huruf besar O, angka 0, dan huruf kecil o. Pool karakter jadi sedikit lebih kecil, jadi tambahkan satu-dua karakter panjang untuk mengimbanginya.

Kenapa kata sandi saya selalu mengandung angka dan simbol?

Kalau satu jenis karakter dicentang, generator menjamin minimal satu karakter dari jenis itu muncul, jadi kata sandi langsung lolos aturan situs seperti 'harus ada angka dan karakter spesial' di percobaan pertama. Karakter wajib ini tetap dikocok ke posisi acak.

Perlukah pakai kata sandi berbeda untuk setiap situs?

Perlu. Kata sandi yang dipakai berulang jadi cara utama satu situs bocor bisa membobol akunmu yang lain lewat credential stuffing. Buat kata sandi acak yang unik untuk tiap situs dan simpan di password manager, jadi kamu cuma perlu mengingat satu master password yang kuat.