Lompat ke konten
SPCXTools

Generator Password

Buat password yang kuat dan benar-benar acak di browser Anda, dengan pengukur kekuatan real-time.

Berjalan secara lokal — file tidak pernah meninggalkan perangkat Anda

Memuat alat…

Cara menggunakan Generator Password

  1. 1Geser slider Panjang — 16 karakter atau lebih disarankan untuk sebagian besar akun.
  2. 2Pilih karakter yang ingin disertakan — huruf besar, huruf kecil, angka, dan simbol.
  3. 3Centang Hindari karakter ambigu jika password akan dibaca atau diketik secara manual.
  4. 4Periksa pengukur kekuatan, lalu klik Salin. Tekan ↻ untuk password baru, atau atur Berapa banyak untuk membuat beberapa password sekaligus.

Buat password kuat yang bisa diandalkan

Password lemah dan yang dipakai berulang adalah penyebab utama akun diretas. Generator password ini membuat password acak dan panjang yang nyaris mustahil ditebak atau di-brute-force. Alat ini menggunakan generator angka acak yang aman secara kriptografi bawaan browser Anda, dan password hanya muncul di layar Anda — tidak pernah dikirim lewat jaringan atau disimpan di mana pun.

Fitur

  • Panjang 4 hingga 128 karakter, dapat diatur dengan slider.
  • Kumpulan karakter: huruf besar, huruf kecil, angka, dan simbol, masing-masing dijamin muncul setidaknya satu kali.
  • Hindari karakter ambigu untuk mencegah kebingungan antara 0/O atau 1/l/I.
  • Pengukur kekuatan dengan entropi sehingga Anda bisa melihat seberapa kuat konfigurasi tersebut.
  • Pembuatan massal hingga 50 password, praktis saat menyiapkan beberapa akun atau user pengujian.
  • Acak tanpa bias: nilai diambil dengan metode rejection sampling, sehingga setiap karakter memiliki peluang muncul yang sama.

Apa yang membuat kata sandi kuat

Kekuatan kata sandi bergantung pada jumlah kemungkinan yang harus dicoba oleh peretas. Jumlah tersebut adalah ukuran kumpulan karakter dipangkatkan dengan panjang kata sandi. Dengan mengaktifkan keempat jenis karakter, alat ini menggunakan 88 karakter, sehingga setiap karakter menambah sekitar 6.5 bits entropi:

Panjang Hanya huruf kecil (26) Keempat jenis (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

Peretas modern dapat mencoba miliaran tebakan per detik pada hash kata sandi yang bocor, jadi usahakan mencapai setidaknya 80 bits untuk akun penting. Seperti yang terlihat pada tabel, menambah panjang kata sandi adalah cara paling efektif untuk mencapainya.

Kebiasaan kata sandi yang baik

  • Gunakan pengelola kata sandi untuk menyimpan kata sandi unik yang dibuat secara otomatis untuk setiap situs. Anda hanya perlu mengingat satu kata sandi utama yang kuat.
  • Aktifkan autentikasi dua faktor jika memungkinkan; fitur ini akan melindungi Anda meskipun kata sandi bocor.
  • Jangan mengubah kata sandi lama dengan menambahkan angka di akhir — alat peretas akan mencoba variasi tersebut terlebih dahulu.
  • Gunakan generator, jangan dikarang. Manusia tidak pandai membuat kombinasi acak; nama, tanggal, dan pola keyboard adalah hal-hal pertama yang diuji oleh alat peretas.

Butuh angka atau ID acak? Coba Generator Angka Acak atau Generator UUID.

Pertanyaan yang sering diajukan

Apakah password dibuat di server Anda?
Tidak. Password dibuat di browser Anda dengan Web Crypto API (crypto.getRandomValues), penghasil angka acak yang aman secara kriptografi. Password tidak pernah dikirim, dicatat, atau disimpan, dan alat ini tetap berfungsi jika Anda terputus dari internet setelah halaman dimuat.
Berapa panjang password yang sebaiknya digunakan?
Untuk akun online, minimal 14–16 karakter acak dari keempat jenis karakter. Untuk master password di password manager atau kunci enkripsi, gunakan 20 atau lebih — atau passphrase panjang yang bisa Anda ingat. Panjang password lebih cepat menambah kekuatan dibanding kerumitan.
Apa arti entropi dalam bit?
Entropi mengukur berapa banyak tebakan yang dibutuhkan peretas. Setiap bit tambahan melipatgandakan upaya tersebut. Password acak 16 karakter yang menggunakan keempat jenis karakter (88 kemungkinan karakter di sini) memiliki sekitar 103 bit — jauh di atas kemampuan serangan brute-force. Di bawah 60 bit dianggap lemah untuk hal yang penting.
Mengapa harus menghindari karakter ambigu?
Karakter seperti 0 dan O, atau 1, l dan I, terlihat mirip pada banyak font. Menghilangkannya mencegah kesalahan saat password dibaca keras, dicetak, atau diketik dari layar lain. Ini sedikit mengurangi kekuatan, yang bisa diimbangi dengan password yang lebih panjang.
Apakah setiap password menyertakan semua jenis karakter yang dipilih?
Ya. Generator ini menjamin minimal satu karakter dari setiap set yang dipilih lalu mengacak hasilnya, sehingga memenuhi aturan website seperti "harus berisi angka dan simbol".
Bolehkah saya menggunakan ulang kata sandi yang kuat?
Jangan pernah. Jika satu situs diretas, peretas akan mencoba kata sandi yang sama di mana-mana. Gunakan kata sandi yang berbeda untuk setiap akun dan simpan di pengelola kata sandi.