Pengecek kekuatan password yang cepat dan privat
Saat Anda membuat akun baru atau memperbarui kredensial, Anda tentu bertanya-tanya: seberapa amankah password saya? Pengecek kekuatan password ini memberikan analisis instan dan komprehensif tentang ketahanan password Anda terhadap teknik peretasan modern. Saat Anda mengetik, alat ini mengevaluasi kompleksitas, panjang, dan tingkat ketertebakan input Anda untuk memberikan penilaian keamanan yang realistis.
Karena keamanan adalah yang utama, pengecek password ini berjalan sepenuhnya secara lokal di browser web Anda. Apa pun yang Anda ketik tidak akan pernah diunggah, dikirim, atau disimpan di server mana pun. Anda dapat menguji kekuatan password akun asli Anda dengan aman, karena data tersebut tidak akan pernah keluar dari perangkat Anda.
Apa yang diukur oleh pengecek password ini
Untuk memberikan gambaran akurat tentang keamanan Anda, alat ini memecah password Anda ke dalam beberapa metrik utama:
Skor Keseluruhan: Indikator visual cepat mulai dari Sangat Lemah hingga Sangat Kuat. Skor ini menggabungkan semua data yang ada untuk memberikan penilaian yang sederhana dan praktis.
Entropi Password: Berfungsi sebagai kalkulator entropi password, alat ini mengukur ketidakpastian matematis password Anda dalam satuan "bit". Setiap tambahan bit entropi akan menggandakan jumlah tebakan yang harus dilakukan oleh penyerang. Password dengan entropi 30 bit tergolong lemah, sedangkan 80 bit atau lebih dianggap sangat aman.
Waktu Pembobolan Online vs. Offline: Alat ini mengestimasi berapa lama waktu yang dibutuhkan penyerang untuk membobol (brute-force) password Anda dalam dua skenario berbeda. Serangan online terjadi pada form login aktif, yang biasanya memperlambat penyerang dengan pembatasan akses (rate limit) dan pemblokiran akun. Serangan offline terjadi saat peretas mencuri database password yang di-hash dan menggunakan kartu grafis (GPU) canggih untuk menebak miliaran kombinasi per detik. Password yang butuh waktu berabad-abad untuk dibobol secara online bisa jadi hanya butuh hitungan detik secara offline jika kurang kompleks.
Feedback Kerentanan: Jika password Anda memiliki kelemahan struktural, alat ini akan memberitahukannya. Alat ini mendeteksi penggunaan kata umum dalam kamus, karakter berurutan (seperti "1234" atau "abcd"), pola berulang, tahun-tahun terbaru, serta kurangnya variasi karakter (seperti tidak ada huruf kapital atau simbol).
Memahami entropi kata sandi
Entropi adalah konsep inti di balik keamanan kata sandi. Ini adalah ukuran matematis tentang berapa banyak kemungkinan kombinasi yang harus ditebak penyerang untuk menemukan kata sandi Anda.
Banyak orang mencoba membuat kata sandi kuat dengan menggunakan kata umum lalu menambahkan angka dan simbol di akhir (misalnya, Monkey1!). Meski memenuhi syarat dasar kata sandi, tingkat entropinya sebenarnya cukup rendah. Peretas tahu trik ini, dan program pembobol mereka sudah diprogram untuk mencoba kata-kata di kamus yang diikuti angka serta simbol umum.
Untuk mendapatkan entropi tinggi, Anda butuh "ruang pencarian" yang lebih besar. Anda bisa memperbesar ruang pencarian ini dengan dua cara: menambahkan jenis karakter yang berbeda (huruf besar, huruf kecil, angka, simbol), atau membuat kata sandi lebih panjang. Secara matematis, menambah panjang kata sandi akan jauh lebih meningkatkan entropi daripada sekadar menambahkan simbol pada kata sandi yang pendek.
Tips membuat password yang tidak bisa dibobol
Gunakan frasa sandi (passphrase). Daripada mencoba mengingat deretan karakter acak seperti xK9#mP2@, gabungkan empat atau lima kata acak yang tidak saling berhubungan (misalnya, ungu-kopi-balon-stapler). Frasa sandi jauh lebih panjang sehingga memiliki entropi yang sangat besar, tetapi jauh lebih mudah diingat dan diketik.
Hindari penggantian karakter yang mudah ditebak. Mengganti huruf "a" dengan "@" atau "e" dengan "3" (dikenal sebagai leetspeak) tidak akan mengecoh software pembobol password modern. Peretas sudah memasukkan pola penggantian ini ke dalam kamus mereka.
Jangan gunakan ulang password. Walaupun Anda membuat password dengan tingkat keamanan Sangat Kuat, password tersebut menjadi percuma jika digunakan di banyak website. Jika salah satu website tersebut kebobolan, peretas akan mencoba password kuat Anda pada akun email, perbankan, dan media sosial Anda. Selalu gunakan password unik untuk setiap layanan.
Gunakan password manager. Cara terbaik untuk memastikan setiap akun memiliki password yang kuat dan unik adalah dengan menggunakan password manager. Anda hanya perlu mengingat satu master password yang sangat aman, dan software akan mengurus sisanya. Jika Anda perlu membuat deretan karakter baru yang sangat aman, Anda bisa menggunakan Password Generator kami untuk membuatnya secara instan. Jika Anda sedang membuat akun baru dan butuh username unik, coba Username Generator.