Generator kata sandi
Kata sandi acak yang dibuat di browser Anda dan tidak pernah dikirim ke mana pun, dengan entropi yang dinyatakan dalam bit, bukan sekadar ditaksir.
Berjalan sepenuhnya di browser Anda. Tidak ada yang diunggah, dicatat, atau disimpan.
- Entropi, dalam bit
- —
- Karakter yang bisa dipilih
- —
- Kata sandi yang mungkin
- —
- Alfabet yang digunakan
- —
Kata sandi acak, dibuat oleh browser Anda sendiri dan tidak pernah dikirim ke mana pun. Kekuatannya dinyatakan sebagai entropi dalam bit, yang merupakan ukuran dan bukan pendapat, dan halaman ini menjelaskan arti angka tersebut.
Cara kerja
Setiap karakter diambil secara independen dan merata dari alfabet yang Anda pilih, menggunakan generator angka acak kriptografis di browser Anda. Tidak ada bagian kata sandi yang diturunkan dari waktu, dari perangkat Anda, atau dari apa pun yang bisa ditebak penyerang.
Entropi adalah panjang × log2(ukuran alfabet). Itu definisi, bukan perkiraan: logaritma basis dua dari jumlah kata sandi yang bisa dihasilkan dari pilihan Anda. Setiap bit tambahan menggandakan jumlah itu.
Ini hanya berlaku untuk kata sandi yang diambil secara acak, yaitu yang dihasilkan halaman ini dan yang tidak dihasilkan orang saat memilih sendiri. Kata sandi yang Anda karang sendiri punya entropi jauh lebih kecil daripada yang tersirat dari panjangnya, karena cara orang mengarang kata sandi bisa ditebak.
Pertanyaan umum
Apakah kata sandi dikirim ke server Anda?
Tidak, dan desainnya lebih dari sekadar janji. Kode server situs ini memang tidak bisa membuat kata sandi: untuk alat ini, server hanya menghitung aritmetikanya — alfabet, ukurannya, entropi — dan tidak satu pun kata sandi. Satu-satunya tempat kata sandi dibuat adalah browser yang akan memakainya.
Mengapa tidak ada pengukur kekuatan?
Karena angkanya akan dikarang. Berapa lama sebuah kata sandi bertahan bergantung pada perangkat keras penyerang, anggarannya, algoritma hash yang dipilih situs, dan seberapa banyak isi basis datanya yang bocor. Halaman ini tidak mengetahui satu pun dari hal itu, jadi “butuh 3 juta tahun untuk membobolnya” akan menjadi angka tanpa dasar. Entropi dalam bit adalah sesuatu yang bisa dinyatakan dengan jujur.
Jadi, berapa bit yang saya perlukan?
Lebih banyak daripada yang bisa Anda ingat, dan itulah jawaban sebenarnya: gunakan pengelola kata sandi dan panjang yang ditawarkan halaman ini. Sebagai gambaran, setiap bit menggandakan jumlah kemungkinan, jadi 60 bit sejuta kali lebih sulit daripada 40. Berapa yang benar-benar cukup bergantung pada apa yang dilindungi kata sandi itu dan bagaimana situs menyimpannya, dan keduanya tidak terlihat dari sini.
Mengapa angkanya turun saat karakter yang mirip dikecualikan?
Karena itu benar-benar pertukaran, bukan peningkatan gratis. Menghapus Il1O0oB8S5Z2 membuat kata sandi lebih mudah dibaca di layar dan memperkecil alfabet tempat kata sandi itu diambil, sehingga entropinya turun. Angkanya berubah saat Anda mencentang kotak itu, dan memang untuk itulah angka tersebut ditampilkan.
Apakah keacakannya cukup baik?
Alat ini menggunakan crypto.getRandomValues, generator kriptografis browser, bukan Math.random, yang tidak dibuat untuk keperluan ini dan bisa ditebak dari keluarannya sendiri. Jika browser Anda tidak memiliki generator itu, alat ini akan memberi tahu dan menolak bekerja alih-alih beralih ke sesuatu yang lebih lemah.
Perlu diketahui
- Tidak ada yang disimpan, dicatat, atau dikirim di sini. Tidak ada tautan berbagi, karena kata sandi di dalam URL adalah kata sandi di riwayat browser dan di mana pun tautan itu ditempelkan.
- Alfabet ditampilkan di samping angka-angkanya, agar Anda bisa melihat persis karakter mana yang tersedia alih-alih memercayai hitungannya begitu saja.
- Simbol adalah tanda baca ASCII, kecuali spasi, yang dibuang oleh terlalu banyak formulir. Tidak ada lagi yang dihapus diam-diam, karena alfabet yang kekurangan karakter membuat kata sandi lebih lemah daripada yang diklaim angka di sebelahnya.