Tanpa unggah, 100% lokal, tanpa akun

Generator Kata Sandi

Buat kata sandi yang kuat dengan huruf besar, huruf kecil, angka, dan simbol. Kecualikan karakter ambigu. Pembuatan massal. Menggunakan crypto.getRandomValues untuk entropi maksimum.

Cara kerja Generator Kata Sandi

Password Generator membuat kata sandi yang acak secara kriptografis menggunakan API crypto.getRandomValues browser, yang mengambil dari kumpulan entropi sistem operasi. Tidak seperti generator berbasis Math.random sederhana, crypto.getRandomValues adalah generator bilangan pseudo-acak yang aman secara kriptografis (CSPRNG) yang direkomendasikan untuk aplikasi yang sensitif keamanan. Tidak ada yang Anda konfigurasikan atau hasilkan yang dikirim ke mana pun; seluruh proses berjalan di perangkat Anda.

Anda mengontrol kumpulan karakter yang akan disertakan: huruf besar, huruf kecil, angka, dan serangkaian simbol yang dapat dikonfigurasi. Anda juga mengatur panjangnya. Alat ini menampilkan perkiraan entropi (dalam bit) untuk setiap konfigurasi sehingga Anda dapat menilai kekuatan pilihan Anda. Kata sandi 16 karakter yang menggunakan keempat kelas karakter biasanya menghasilkan sekitar 95 bit entropi, yang melebihi ambang batas yang direkomendasikan NIST untuk akun bernilai tinggi.

Cara menggunakan Generator Kata Sandi, langkah demi langkah

  1. Atur panjang kata sandi yang diinginkan menggunakan penggeser panjang atau bidang input.
  2. Aktifkan kelas karakter yang akan disertakan: huruf besar, huruf kecil, angka, dan simbol.
  3. Secara opsional sesuaikan set simbol jika Anda perlu mengecualikan karakter yang menyebabkan masalah di bidang input tertentu.
  4. Klik 'Generate' (atau ikon refresh) untuk membuat kata sandi baru.
  5. Klik tombol salin untuk menyalin kata sandi yang dihasilkan ke clipboard Anda.

Kasus penggunaan umum

  • Seorang pengguna yang membuat akun baru di layanan membutuhkan kata sandi yang kuat dan unik yang akan mereka simpan di pengelola kata sandi.
  • Seorang sysadmin yang menyediakan akun layanan baru membutuhkan kata sandi acak yang memenuhi kebijakan yang memerlukan huruf besar, huruf kecil, angka, dan simbol.
  • Seorang pengembang yang menguji meter kekuatan kata sandi formulir membutuhkan kata sandi acak dengan kompleksitas bervariasi untuk mengonfirmasi ambang batas meter sudah benar.
  • Seorang pemilik bisnis kecil yang membuat kredensial Wi-Fi tamu menginginkan kata sandi dengan panjang yang mudah diingat yang masih cukup acak untuk menahan tebakan.

Pertanyaan yang sering diajukan

Apakah generator bilangan acak yang digunakan di sini benar-benar acak?

crypto.getRandomValues adalah CSPRNG (generator bilangan pseudo-acak yang aman secara kriptografis). Ini menyemai dari sumber entropi sistem operasi (peristiwa perangkat keras, jitter timer, dan sejenisnya) dan menghasilkan keluaran yang secara komputasi tidak dapat dibedakan dari byte yang benar-benar acak. Cocok untuk menghasilkan kata sandi, token, dan kunci. Mode batch mengambil keacakan baru untuk setiap kata sandi dalam daftar, sehingga tidak ada satu pun yang diturunkan dari yang lain.

Apakah kata sandi yang dihasilkan disimpan atau dikirim ke mana pun?

Tidak. Kata sandi dihasilkan sepenuhnya di mesin JavaScript browser dan ditampilkan di UI. Tidak pernah ditulis ke database, sistem analitik, atau server mana pun. Setelah Anda menavigasi atau menutup tab, kata sandi hilang dari memori browser.

Apa arti 'entropi dalam bit' untuk kata sandi?

Entropi adalah ukuran ketidakpastian. Untuk kata sandi yang diambil secara seragam dari kumpulan karakter berukuran N, setiap karakter menambahkan log2(N) bit entropi. Kata sandi 16 karakter dari set ASCII yang dapat dicetak 94 karakter memiliki 16 * log2(94) sekitar 104,9 bit entropi. Entropi yang lebih tinggi berarti lebih banyak percobaan tebakan yang diperlukan untuk menemukan kata sandi dengan brute force.

Haruskah saya menyertakan simbol di setiap kata sandi?

Simbol meningkatkan ukuran kumpulan karakter, yang meningkatkan entropi per karakter. Namun, beberapa sistem menolak simbol tertentu (titik koma, tanda kutip, tanda kurung sudut) di bidang kata sandi. Alat ini memungkinkan Anda menyesuaikan set simbol sehingga Anda dapat menghapus karakter yang bermasalah sambil mempertahankan yang lain.

Bisakah saya menghasilkan passphrase (kata sandi berbasis kata) dengan alat ini?

Alat ini menghasilkan kata sandi acak berbasis karakter. Untuk passphrase berbasis kata (seperti metode Diceware), Anda memerlukan alat terpisah yang mengambil dari daftar kata. Kata sandi berbasis karakter sepanjang 16 karakter atau lebih dari set karakter penuh memberikan entropi yang sebanding atau lebih besar dari sebagian besar passphrase empat kata.

Apakah saya perlu akun untuk menghasilkan kata sandi, dan apakah alat ini berfungsi di ponsel saya?

Tidak perlu akun, tidak perlu pendaftaran. crypto.getRandomValues tersedia di Chrome dan Safari mobile maupun browser desktop, sehingga menghasilkan kata sandi yang kuat saat menyiapkan akun di ponsel Anda bekerja dengan cara yang persis sama.