Cara buat password yang kuat
Password acak yang kuat di generator situs ini cukup panjang dan diambil dari alfabet yang luas. Dengan panjang 16 serta huruf besar, huruf kecil, angka, dan simbol menyala (tanpa mengecualikan ambigu), alfabet berisi 85 simbol dan perkiraan entropinya sekitar 102,6 bit. Generator kata sandi menampilkan perkiraan itu secara langsung saat Anda mengubah sakelar.
Contoh fiktif (jangan dipakai)
Tepat 16 karakter:
Xh4!mK9pQ2$vL7nR
String itu dibuat untuk artikel. Jika Anda butuh rahasia nyata, buat ulang di alat. Jangan pernah menempelkan sampel publik ke sebuah akun.
Metode
- Buka generator dan tetap di tab Kata sandi.
- Setel panjang ke 16 (atau lebih jika situs mengizinkan).
- Nyalakan Huruf besar (A-Z), Huruf kecil (a-z), Angka (0-9), dan Simbol.
- Putuskan apakah menyalakan Kecualikan karakter ambigu.
- Buat ulang sampai siap menyalin ke pengelola kata sandi.
Pembuatan memakai generator angka acak aman browser Anda, bukan pintasan acak lemah. Tidak ada yang Anda hasilkan dikirim ke server.
Entropi model ini kira-kira:
EntropyBits ≈ Length × log₂(CharsetSize)
Dengan empat himpunan menyala dan karakter ambigu masih disertakan, ukuran alfabet 85, sehingga 16 × log₂(85) ≈ 102,6.
Apa yang diubah tiap kontrol
| Kontrol | Efek |
|---|---|
| Panjang | Menaikkan atau menurunkan bit secara kira-kira proporsional |
| Himpunan karakter | Memperbesar atau memperkecil alfabet |
| Kecualikan ambigu | Menghapus pasangan yang mirip; memperkecil alfabet |
Jika situs menolak simbol, matikan simbol dan perpanjang bila kolom mengizinkan. Jika harus mengetik dari layar, kecualikan ambigu dan terima alfabet lebih kecil, atau gunakan frasa sandi yang bisa diketik hati-hati (tab Frasa sandi di alat yang sama).
Kebiasaan yang lebih penting daripada satu angka
Lebih baik pakai pengelola kata sandi agar tiap akun punya nilai unik. Jangan memakai ulang contoh di atas atau password apa pun yang pernah terlihat di halaman publik. Jika Anda mencetak QR Wi-Fi, ingat bahwa sandi ada di dalam kode: ganti sandi itu ketika akses tidak lagi diperlukan.
NIST SP 800-63B (revisi 4) memberi arahan kepada layanan (bukan nasihat pribadi kepada individu) bahwa password sebagai satu-satunya faktor harus setidaknya 15 karakter, layanan harus mengizinkan setidaknya 64, dan tidak boleh memaksakan aturan komposisi atau penggantian berkala. Bacaan praktis yang selaras dokumen itu: panjang lebih penting daripada campuran jenis, itulah sebabnya panduan ini mulai dari 16 karakter lalu membahas ukuran alfabet.
Panjang versus campuran di situs nyata
Beberapa situs masih menuntut “satu dari tiap” jenis. Memenuhi aturan itu dengan password pendek masih bisa meninggalkan ruang pencarian kecil. Penuhi aturan mereka dan naikkan panjang bila kolom mengizinkan. Situs lain menerima frasa panjang dengan spasi; tab Kata sandi tetap membantu ketika kolom ingin string padat tanpa spasi.
Simpan password unik per akun. Pemakaian ulang adalah cara satu kebocoran menjadi banyak. Meter entropi di halaman ini adalah alat ajar untuk sakelar saat ini, bukan janji tentang penyerang tertentu. Jika situs membatasi di bawah 16, buat pada maksimum yang diizinkan, pertahankan semua himpunan yang diterima, dan simpan di pengelola. Jika mengizinkan lebih dari 16, menambah panjang biasanya cara termurah menaikkan bacaan entropi tanpa bertarung dengan aturan komposisi.
Sebelum menyalin, pastikan tab benar serta panjang dan himpunan cocok dengan yang diterima situs. Salin hanya nilai yang baru saja Anda buat di sesi ini.
Sebelum menyimpan nilainya
Pikirkan dua lapisan. Pertama adalah rahasia itu sendiri: panjang, alfabet, dan keacakan sejati. Kedua adalah cara Anda menggunakannya: pengelola kata sandi mencegah pemakaian ulang, dan verifikasi dua langkah (bila situs menawarkan) mengurangi kerusakan jika seseorang hanya mendapatkan password.
Kami tidak mengarang daftar pengelola atau angka kebocoran di sini. Yang bisa Anda periksa di halaman ini adalah efek sakelar: matikan simbol dan lihat estimasi turun; panjangkan ke 20 dan lihat naik. Bacaan itu mengajarkan model; bukan pengganti kewaspadaan terhadap surel palsu “dukungan”.
Jika formulir meminta ganti password setiap sembilan puluh hari, mematuhinya tidak menghapus risiko memakai pola pendek di banyak situs. Lebih baik: nilai unik, panjang tinggi, dan penyimpanan yang tidak mengandalkan hafalan untuk setiap akun. Untuk jaringan tamu, buat nilai baru saat mencetak atau membagikan akses; untuk surel atau bank, jangan pernah memakai ulang rahasia yang sama.
Bila situs menerima lebih dari 16 karakter, coba 20 dengan empat himpunan yang sama dan amati estimasi baru. Jika memaksa menghapus simbol, kompensasikan dengan panjang ekstra dalam batas kolom. Dua uji itu di generator biasanya lebih menjelaskan daripada menghafal aturan lepas.
Satu pola lain yang sering muncul: menyalin password ke catatan biasa atau mengirimnya ke diri sendiri lewat chat. Hindari itu. Salin langsung ke pengelola atau ke formulir login yang Anda percaya, lalu regenerasi jika nilai sempat terlihat di layar bersama orang lain.
Coba sekarang
Setel panjang 16, nyalakan empat himpunan, biarkan kecualikan ambigu mati, dan bandingkan baris entropi dengan sekitar 102,6 bit.
Pertanyaan yang sering diajukan
Bolehkah memakai Xh4!mK9pQ2$vL7nR di akun nyata?
Jangan. Itu contoh fiktif 16 karakter. Buat nilai baru di alat dan jangan pernah memakai ulang sampel yang dipublikasikan.
Apakah angka entropi tinggi menjamin aman?
Tidak. Entropi memperkirakan ukuran ruang pencarian menurut model alfabet yang dinyatakan. Phishing, pemakaian ulang, dan malware di luar angka itu.
Haruskah menyalakan kecualikan karakter ambigu?
Pakai jika Anda mengetik manual dan ingin lebih sedikit kebingungan (O/0, I/l/1). Menyalakannya mengecilkan alfabet dan menurunkan entropi untuk panjang yang sama.
Apakah pembuatan keluar dari browser saya?
Pembuatan dan salin berjalan di browser Anda dengan generator acak aman browser. Tidak ada yang dikirim ke server.
Panjang atau campuran karakter?
Keduanya penting dalam model ini, tetapi menambah panjang biasanya menaikkan estimasi dengan lebih sedikit gesekan. Mulai dari 16 dan nyalakan himpunan yang diterima situs.