Generator Kata Sandi Kuat & Aman Gratis Online
Opsi lanjutan
Kata-kata berasal dari daftar kata Inggris EFF, sehingga frasa sandi terbaca sebagai bahasa Inggris terlepas dari bahasa Anda.
Daftar kata: EFF large wordlist oleh Electronic Frontier Foundation, berlisensi CC BY 3.0 US. eff.org/diceTampilkan perhitungan
| Waktu untuk dibobol |
|---|
Sesi ini
Buat beberapa sekaligus
Pengaturan tersimpan
Mengapa alat ini hanya bekerja di browser Anda
Sebagian besar generator kata sandi bekerja dengan baik — sampai Anda berhenti untuk memikirkan apa yang sebenarnya terjadi. Ketika Anda membuat kata sandi di server, server tersebut secara teoritis melihatnya. Untuk sebagian besar situs ini mungkin tidak masalah. Tetapi “mungkin” bukan kepastian yang Anda inginkan saat menyiapkan rekening bank atau email Anda.
Generator ini dibangun berdasarkan satu prinsip: kata sandi tidak pernah meninggalkan perangkat Anda. Semuanya berjalan di JavaScript langsung di browser Anda. Bagian kode yang relevan:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() mengambil entropi dari generator angka acak sistem operasi Anda — sumber yang sama yang digunakan oleh perpustakaan kriptografi. Tutup tab ini dan kata sandi hilang. Tidak ada log, tidak ada database, tidak ada server.
Masalah dengan “trik” kata sandi
Selama bertahun-tahun, saran keamanan terdengar seperti ini: ambil sebuah kata, jadikan huruf pertama kapital, tambahkan angka di akhir, ganti satu huruf dengan simbol. Seperti P@ssw0rd.
Penyerang mengetahui trik-trik ini. Serangan kamus tidak hanya mencoba kata-kata umum — mereka mencoba kata-kata umum dengan modifikasi umum. P@ssw0rd bukan kata sandi yang kuat; itu kata sandi lemah yang menyamar.
“Kata sandi seperti pakaian dalam: jangan biarkan orang lain melihatnya, sering ganti, dan tidak boleh dibagikan kepada orang asing.”
— Chris Pirillo
Perubahan nyata datang dengan pengelola kata sandi. Ketika Anda tidak perlu mengingat kata sandi — ketika kata sandi tersimpan dengan aman di Bitwarden, 1Password, atau KeePass — tidak ada alasan untuk tidak menggunakan sesuatu seperti xK9#mP2$vL5@nQ8 untuk setiap akun. Hasilkan, salin, simpan. Itulah seluruh alur kerja.
Kebutuhan untuk mengubah kata sandi secara teratur adalah salah satu alasan awal pembuatan alat ini. Merotasi kata sandi seharusnya memakan waktu 30 detik, bukan menyebabkan sakit kepala.
Seberapa panjang yang cukup?
Panjang lebih penting daripada kompleksitas. Kata sandi 20 karakter yang hanya terdiri dari huruf kecil memiliki entropi lebih dari kata sandi 10 karakter dengan keempat jenis karakter. Keduanya penting, tetapi panjang menang.
| Kata Sandi | Panjang | Waktu untuk Membobol |
|---|---|---|
password123 | 11 karakter | < 1 detik |
BudiSantoso1985 | 15 karakter | 3 jam |
Abc123!@# | 9 karakter | 2 hari |
MyD0g!sF1uffy | 13 karakter | 5 tahun |
Tr$7mK@p9Lq2 | 12 karakter | 200+ tahun |
xK9#mP2$vL5@nQ8 | 15 karakter | 34.000 tahun |
NIST Special Publication 800-63B merekomendasikan minimal 8 karakter tetapi mencatat bahwa panjang adalah faktor utama kekuatan — persyaratan karakter khusus wajib sering kali berbalik dengan membuat kata sandi lebih dapat diprediksi.
Apa yang dilakukan jenis karakter
- Huruf Kapital (A–Z) — 26 kemungkinan per posisi
- Huruf Kecil (a–z) — 26 lagi
- Angka (0–9) — 10
- Simbol (!@#$%…) — 32+ tergantung set karakter
Dengan 16 karakter dan keempat jenis (94 nilai yang mungkin per posisi): 94¹⁶ ≈ 3,7 × 10³¹ kombinasi. Cluster GPU modern yang membobol satu miliar kata sandi per detik akan membutuhkan waktu lebih lama dari usia alam semesta.
Argumen untuk pengelola kata sandi
Menghasilkan kata sandi yang kuat tidak berguna jika Anda menggunakannya kembali atau menyimpannya di kata-sandi.txt di desktop. Laporan Investigasi Pelanggaran Data Verizon secara konsisten menemukan bahwa 81% pelanggaran melibatkan kata sandi yang dicuri atau lemah. Alasan paling umum orang menggunakan kembali kata sandi: terlalu banyak akun untuk dilacak.
Pengelola kata sandi menyelesaikan ini dengan rapi:
- Bitwarden — sumber terbuka, tingkat gratis mencakup sebagian besar kebutuhan, bekerja di semua platform
- 1Password — UI yang dipoles, berbagi keluarga/tim yang sangat baik
- KeePass — sepenuhnya lokal, tanpa cloud, kontrol penuh
Ketika kata sandi bocor
- Ganti segera di setiap akun yang menggunakannya
- Aktifkan 2FA di akun yang terpengaruh
- Periksa Have I Been Pwned — masukkan email Anda untuk melihat pelanggaran masa lalu
- Tinjau sesi aktif dan cabut semua yang tidak dikenal
Rekomendasi per jenis akun
Akun keuangan
- 16+ karakter, semua jenis karakter
- Kata sandi unik, tidak pernah digunakan kembali
- 2FA melalui aplikasi autentikator (bukan SMS)
- 14+ karakter — email Anda mengatur ulang setiap kata sandi lain, menjadikannya mahkota permata keamanan Anda
- 2FA wajib
- Periksa perangkat yang masuk secara teratur
Media sosial
- 12+ karakter
- 2FA melalui aplikasi autentikator — 2FA berbasis SMS rentan terhadap serangan penggantian SIM
Akun kerja
- Ikuti kebijakan perusahaan (biasanya 14+)
- Jangan pernah gunakan kata sandi pribadi di sistem kerja; ganti segera saat keluar
Kesalahan umum yang perlu dihindari
Menyimpan kata sandi dalam teks biasa (kata-sandi.txt, aplikasi catatan, draf email) — gunakan pengelola kata sandi terenkripsi sebagai gantinya.
Berbagi kata sandi melalui chat atau email — gunakan Bitwarden Send atau berbagi aman serupa jika Anda harus berbagi.
Mempercayai browser sebagai satu-satunya pengelola kata sandi — browser semakin baik, tetapi pengelola khusus dengan kata sandi utama menawarkan enkripsi lebih baik dan dukungan lintas platform.
Panduan Indonesia
BSSN (Badan Siber dan Sandi Negara, bssn.go.id) menerbitkan panduan keamanan siber. Platform perbankan online dan e-commerce Indonesia telah mengalami peningkatan pencurian kredensial. BSSN merekomendasikan kata sandi unik untuk setiap layanan dan mengaktifkan 2FA, terutama untuk akun GoPay, OVO, dan internet banking.
Statistik keamanan kata sandi
- 81% pelanggaran bisnis melibatkan kata sandi yang dicuri atau lemah (Verizon DBIR)
- 59% orang menggunakan kembali kata sandi di beberapa akun
- 23% kata sandi paling umum dapat dibobol dalam waktu kurang dari 1 detik
- Pengguna rata-rata memiliki 100+ akun online yang membutuhkan kata sandi