Cara Menggunakan
- Atur panjang yang diinginkan dengan slider (16+ direkomendasikan).
- Centang jenis karakter yang Anda inginkan — semakin banyak jenis, semakin kuat password-nya.
- Opsional, kecualikan karakter ambigu jika Anda akan mengetik password secara manual.
- Klik "Generate Password" (password baru juga muncul setiap kali Anda mengubah opsi).
- Klik "Copy" dan simpan di pengelola password.
Contoh
Input
Panjang: 16, semua jenis karakter diaktifkanOutput
K7#mQv9!xR2pWz@eSekitar 105 bit entropi — sebuah kluster GPU modern akan memerlukan waktu lebih lama dari usia alam semesta untuk membobolnya dengan brute-force.
Apa Itu Alat Ini?
Generator password membuat password acak yang jauh lebih kuat daripada apa pun yang bisa dipikirkan manusia. Orang cenderung memilih pola yang mudah diingat — nama, tanggal, pola keyboard — dan penyerang tahu semua pola itu. Password acak 16 karakter dari set karakter lengkap memiliki entropi sekitar 100 bit, yang jauh melampaui serangan brute-force yang realistis mana pun.
Generator ini menggunakan Web Crypto API (keacakan aman yang sama seperti yang digunakan sistem operasi Anda untuk kunci enkripsi), menjamin setidaknya satu karakter dari setiap set yang Anda pilih, dan menampilkan estimasi kekuatan berbasis entropi sehingga Anda bisa melihat efek dari setiap opsi.
Tips praktis
- Panjang mengalahkan kecerdikan: password 20 karakter yang hanya berisi huruf kecil+angka lebih kuat daripada password 10 karakter yang menggunakan setiap simbol — perhatikan meteran entropi saat Anda menggeser slider untuk melihatnya sendiri.
- Beberapa situs membatasi panjang atau melarang simbol (bank terkenal karena hal ini). Sesuaikan aturan mereka dengan kotak centang alih-alih mengedit password secara manual — pengeditan manual justru mengonsentrasikan kemudahtebakan tepat di tempat Anda menambahkannya.
- Buat password baru untuk setiap situs. Kekuatan password apa pun menjadi tidak relevan begitu digunakan berulang di situs yang dibobol.
- Untuk password yang harus Anda hafal (login laptop, master password pengelola password), panjang 20+ tanpa simbol sering lebih mudah diketik dan sama kuatnya.
Seberapa kuat itu kuat? Sebuah perbandingan
Angka konkret sebagai konteks: 8 karakter campuran (~52 bit) bisa dibobol rig GPU modern dalam hitungan jam jika hash situs bocor. 12 karakter (~78 bit) bertahan selama bertahun-tahun. 16 karakter (~105 bit) mengungguli perangkat keras yang mungkin menyerangnya. Penebakan online jauh lebih lambat daripada angka-angka offline ini — batas rate membatasi penyerang pada ribuan percobaan, bukan triliunan — tetapi Anda tidak mengontrol kebocoran mana yang akan terjadi, jadi buat password untuk skenario offline.
Ini juga alasan mengapa pengelola password mengubah permainan: ketika tidak ada yang perlu dihafal, setiap password bisa berupa 16+ karakter acak, dan satu kebocoran tidak lagi memengaruhi akun-akun Anda yang lain.
Kasus penggunaan umum
- Membuat akun baru di situs yang menerapkan kebijakan password tertentu (panjang minimum, harus menyertakan simbol) — atur opsi yang sesuai di sini alih-alih mengedit password secara manual agar sesuai.
- Menghasilkan sekumpulan password unik saat menyiapkan banyak akun atau pengguna uji sekaligus.
- Mengganti password yang digunakan berulang setelah notifikasi kebocoran, satu password unik per akun yang terdampak.
- Membuat password router Wi-Fi atau perangkat bersama yang kuat tetapi mengecualikan karakter ambigu untuk siapa pun yang akan mengetiknya dari kartu cetakan.
Mengapa Menggunakannya?
Benar-benar acak: keacakan yang aman secara kriptografis, bukan Math.random() yang bisa diprediksi.
Sepenuhnya offline — password dibuat di perangkat Anda dan tidak pernah ditransmisikan ke mana pun.
Panjang kustom (6–64) dan set karakter untuk menyesuaikan aturan password situs mana pun.
Opsi "Kecualikan karakter ambigu" (0/O, 1/l/I) untuk password yang mungkin perlu Anda baca atau ketik secara manual.
Meteran kekuatan langsung berdasarkan entropi sungguhan, bukan bar warna yang sembarangan.
Pertanyaan yang Sering Diajukan
Apakah aman membuat password di sebuah situs web?
Di situs ini, ya — pembuatan password sepenuhnya terjadi di browser Anda menggunakan Web Crypto API. Tidak ada request jaringan yang membawa password; Anda bahkan bisa memuat halaman, memutuskan koneksi internet, dan tetap membuat password secara offline.
Seberapa panjang password saya sebaiknya?
16 karakter dengan jenis campuran adalah default yang kuat untuk akun penting. 12 karakter adalah minimum yang bisa diterima. Panjang lebih penting daripada kompleksitas: password yang lebih panjang mengalahkan yang lebih pendek meski dengan lebih banyak simbol.
Apa arti estimasi kekuatan tersebut?
Itu adalah entropi: jumlah bit yang harus ditebak penyerang. Setiap bit tambahan menggandakan upaya penebakan. Di bawah 45 bit tergolong lemah, 70+ tergolong kuat untuk akun online, dan 100+ bertahan bahkan terhadap serangan offline pada hash password yang dicuri.
Bolehkah saya menggunakan password yang sama yang dihasilkan di beberapa situs?
Tidak. Ketika satu situs dibobol, penyerang mencoba password yang bocor tersebut di mana-mana. Buat password unik per situs dan simpan dalam pengelola password — itulah fungsi pengelola password.
Mengapa harus mengecualikan karakter ambigu?
Karakter seperti 0/O dan 1/l/I terlihat identik di banyak jenis huruf. Jika Anda akan pernah membaca password dengan suara keras atau mengetiknya dari kertas, mengecualikan karakter ini mencegah kesalahan yang mengesalkan. Ini sedikit mengurangi entropi, yang tercermin secara jujur pada meteran kekuatan.