Bahasa Indonesia
Cara memakai pembuat password
Pembuat password ini langsung membuat password kuat dan acak begitu halaman dibuka, dan membuat yang baru setiap kali kamu mengubah pengaturan.
- Atur panjang dengan slider atau tombol pilihan. 16 karakter sudah cukup kuat untuk kebanyakan akun.
- Pilih jenis karakter yang digunakan: huruf besar, huruf kecil, angka, dan simbol. Password selalu memuat minimal satu karakter dari setiap jenis yang dipilih, jadi lolos syarat "wajib ada angka dan simbol" di banyak situs.
- Centang Hindari karakter mirip kalau password perlu dibaca atau diketik ulang secara manual, misalnya untuk Wi-Fi kantor.
- Tekan Salin lalu tempel di formulir daftar atau password manager. Tekan Buat ulang untuk password baru, atau Buat 5 untuk memilih dari beberapa pilihan.
Kenapa password perlu acak?
Banyak orang di Indonesia masih memakai password seperti nama, tanggal lahir, nama hewan peliharaan, atau pola keyboard seperti "qwerty". Pola seperti ini termasuk yang pertama dicoba penyerang, karena mereka memakai daftar password bocor dan data pribadi yang mudah ditemukan di media sosial. Password acak tidak punya pola yang bisa ditebak, sehingga satu-satunya cara membobolnya adalah mencoba semua kemungkinan.
Ini penting terutama untuk akun email, karena email dipakai untuk reset password akun lain seperti m-banking, e-wallet, marketplace, dan akun SSCASN saat mendaftar CPNS.
Cara password dibuat
Setiap karakter dipilih memakai crypto.getRandomValues, generator angka acak yang aman secara kriptografi dan sudah tertanam di browser. Ini berbeda dengan Math.random, yang cukup untuk game tetapi terlalu mudah ditebak untuk password.
Mengubah angka acak menjadi karakter juga harus adil. Cara pintas acak % 87 membuat beberapa karakter pertama sedikit lebih sering muncul. Tools ini memakai rejection sampling: angka acak yang jatuh di rentang sisa dibuang dan diambil ulang, sehingga setiap karakter punya peluang yang benar-benar sama. Setelah itu urutannya diacak dengan Fisher–Yates shuffle supaya karakter wajib tidak berada di posisi yang bisa ditebak.
Arti pengukur kekuatan
Kekuatan diukur dengan entropi dalam bit, yaitu seberapa banyak kemungkinan password yang bisa dihasilkan dengan pengaturanmu.
Contoh: 16 karakter dari keempat jenis (87 karakter) menghasilkan 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 bit. Setiap tambahan 1 bit menggandakan jumlah tebakan yang dibutuhkan.
| Pengaturan | Karakter | Entropi | Kekuatan |
|---|---|---|---|
| 8 karakter, huruf kecil saja | 26 | ≈ 38 bit | Sangat lemah |
| 8 karakter, semua jenis | 87 | ≈ 52 bit | Lemah |
| 12 karakter, semua jenis | 87 | ≈ 77 bit | Cukup |
| 16 karakter, semua jenis | 87 | ≈ 103 bit | Sangat kuat |
Perkiraan "waktu menebak" mengasumsikan penyerang sudah mencuri database password dan bisa mencoba sepuluh miliar tebakan per detik secara offline. Angka ini untuk perbandingan, bukan jaminan, dan hanya berlaku untuk password yang dibuat acak.
Tips memakai password kuat
- Satu password untuk satu akun. Password yang dipakai ulang membuat kebocoran di satu situs merembet ke akun lain.
- Pakai password manager agar tidak perlu menghafal. Browser dan HP umumnya sudah punya fitur ini.
- Aktifkan verifikasi dua langkah di email, m-banking, dan media sosial.
- Panjang lebih penting daripada rumit untuk password yang sering diketik. Kalau situs menolak simbol tertentu, matikan Simbol dan tambah panjangnya.
Halaman ini tidak menyimpan, mencatat, atau mengirim password yang dibuat. Begitu halaman ditutup, password ikut hilang.
Pertanyaan yang sering diajukan
Apakah pembuat password ini aman?
Aman. Password dibuat di browser kamu memakai Web Crypto API (crypto.getRandomValues), sumber angka acak yang sama dengan yang dipakai browser untuk enkripsi. Tidak ada yang dikirim ke server, dicatat, atau disimpan.
Berapa panjang password yang aman?
Untuk akun yang disimpan di password manager, 16 karakter atau lebih dengan campuran jenis karakter adalah pilihan yang baik. Untuk password yang sering diketik, panjang lebih penting daripada simbol.
Seperti apa contoh password yang kuat?
Password kuat itu panjang, acak, dan tidak memuat nama, tanggal lahir, atau kata yang mudah ditebak. Contoh bentuknya seperti 7vQ#pL2m!xR9tB4e, tetapi jangan pakai contoh yang sudah dipublikasikan; buat sendiri di sini.
Apa arti entropi dalam bit?
Entropi mengukur seberapa banyak kemungkinan password acak. Setiap tambahan 1 bit menggandakan jumlah tebakan. Rumusnya panjang × log2(jumlah karakter yang mungkin), jadi 16 karakter dari 87 karakter menghasilkan sekitar 103 bit.
Bolehkah memakai satu password kuat untuk semua akun?
Jangan. Kalau satu situs bocor, penyerang akan mencoba email dan password yang sama di situs lain seperti email, m-banking, atau marketplace. Pakai password berbeda untuk setiap akun dan simpan di password manager.