Generator

Passphrase atau password acak: mana yang dipilih

Oleh Numbrixiya EditorialDiterbitkan: Diperbarui: 3 menit baca

Bukan soal mana yang “selalu menang”. Passphrase (beberapa kata) memudahkan mengingat dan mengetik. Password acak biasanya memperbesar ruang pencarian pada model generator kata sandi dan cocok disimpan di pengelola. Di kedua sisi, panjang membantu. Di kedua sisi, memakai ulang rahasia yang sama di banyak situs adalah risiko yang benar-benar merusak.

Contoh fiktif (jangan dipakai)

Frasa bahasa Indonesia yang diada-adakan hanya untuk format. Bukan dari daftar generator dan bukan pepatah umum:

  • Empat kata: awan kabut piano kaktus
  • Lima kata: danau ungu jangkar mangga kabut

Password acak fiktif 16 karakter:

tY6&gH3mK9!sL2nP

Jika butuh rahasia sungguhan, buat ulang di alat. Semua string di halaman ini dianggap sudah bocor.

Panjang versus “kerumitan”

Aturan “harus ada huruf besar, angka, simbol” masih muncul. Namun memperpanjang biasanya menaikkan estimasi entropi lebih murah daripada menghias sandi pendek. Passphrase mengandalkan itu: lebih banyak kata independen. Password acak mengandalkan kepadatan: banyak pilihan simbol per posisi, sulit dihafal.

Di situs ini, tab password dengan huruf besar, kecil, digit, dan simbol (tanpa mengecualikan yang ambigu) memakai alfabet 85 simbol. Tab frasa memakai daftar besar EFF berisi 7.776 kata Inggris. Alat menampilkan estimasi bit saat Anda mengubah panjang atau jumlah kata. Angka itu berbicara tentang ukuran ruang pencarian, bukan jam berapa lama sampai “terpecahkan”.

Cara kerja passphrase

Anda memilih beberapa kata secara acak lalu menggabungkannya. Di generator, kata berasal dari daftar EFF berbahasa Inggris. Setiap kata tambahan memperbanyak pilihan. Karena itu menambah jumlah kata sering lebih berdampak daripada mengganti satu huruf menjadi simbol pada frasa pendek.

Contoh Indonesia di atas hanya mengajarkan format “beberapa kata aneh berdampingan”. Jangan pakai lirik lagu, slogan, atau nama jalan Anda: mudah ditebak. Jika ingin menghafal dalam bahasa Indonesia, anggap itu skema pribadi dan tetap simpan akun penting di pengelola.

Kapan password acak di pengelola unggul

Pilih tab password ketika formulir menuntut campuran padat, Anda jarang mengetik manual, dan pengelola mengisi kolom. Anda mengingat kata sandi induk brankas, bukan dua puluh rantai acak.

Passphrase tetap masuk akal untuk akun yang sering Anda ketik di keyboard, asalkan kata cukup banyak dan tidak dipakai ulang.

Risiko utama: pakai ulang

Passphrase berentropi tinggi yang dipakai di email dan bank tidak mencegah kebocoran satu situs membuka yang lain. Sama untuk password acak 16 karakter. Phishing dan malware perangkat juga di luar angka bit.

Aturan praktis: rahasia berbeda per akun penting. Pengelola membuat itu murah. Ingatan manusia tidak.

Tabel keputusan

KebutuhanBiasanya cocok
Kadang mengetik, ingin ingatFrasa dengan lebih banyak kata
Simpan di pengelola, jarang ketikPassword acak panjang
Hindari skenario terburukJangan pernah pakai ulang

Panduan cara buat password kuat menjelaskan panjang dan alfabet. Halaman ini hanya membandingkan passphrase versus acak dan peran pemakaian ulang.

Kesalahan umum saat membandingkan

Menganggap “kata” selalu lemah tanpa menghitung berapa kata. Menganggap “16 karakter” kebal terhadap pemakaian ulang. Menyusun frasa dari data pribadi. Menempel contoh artikel ini ke akun nyata.

Dari sisi lain: frasa dua kata populer kalah dari password acak panjang yang tersimpan aman. Password acak “sempurna” yang sama di sepuluh situs kalah dari frasa berbeda per akun.

Jika Anda memakai pengelola, beban hafalan utama ada pada kata sandi induk. Membiarkan induk pendek lalu mengandalkan password acak di dalamnya sama saja membuka pintu dengan kunci lemah. Buat induk yang panjang (frasa atau nilai panjang dari generator), lalu simpan rahasia tiap situs di dalam brankas.

Banyak layanan kini mengizinkan sandi atau frasa yang panjang. Beberapa panduan untuk penyedia kredensial menekankan panjang lebih dari aturan “wajib campur jenis karakter”. Itu latar belakang, bukan resep pribadi. Keputusan Anda tetap bergantung pada aturan situs, kebiasaan pengelola, dan disiplin tidak memakai ulang.

Di tab frasa, menaikkan jumlah kata dari 5 ke 6 menaikkan estimasi bit karena tiap kata adalah undian independen dari daftar EFF. Di tab password, menambah panjang menaikkan estimasi; mengecilkan alfabet (mengecualikan karakter ambigu) menurunkannya untuk panjang yang sama. Baca angka di alat sebagai ukuran ruang pencarian, bukan ramalan waktu bobol.

Buat milik Anda di browser

Buka generator, coba tab frasa (default 5 kata) dan tab password, lalu lihat estimasi berubah. Salin hanya yang baru saja Anda buat. Tidak ada yang Anda hasilkan dikirim ke server.

Pertanyaan yang sering diajukan

Bolehkah memakai contoh frasa di akun sungguhan?

Tidak. Itu demo fiktif dan publik. Buat nilai baru di alat dan jangan pernah memakai ulang sampel yang sudah dipublikasikan.

Apakah frasa di generator berbahasa Indonesia?

Tab frasa memakai daftar EFF berbahasa Inggris (7.776 kata). Contoh bahasa Indonesia di artikel ini hanya ilustrasi.

Apakah bit lebih tinggi menjamin aman?

Tidak. Estimasi entropi menggambarkan ukuran ruang pencarian di bawah suatu model. Phishing, penggunaan ulang, dan malware berada di luar angka itu.

Apakah yang saya ketik dikirim ke server?

Tidak. Pembuatan dan salin berjalan di browser Anda dengan generator angka acak yang aman.

Kapan password acak di pengelola lebih baik?

Saat situs meminta rantai padat, Anda jarang mengetiknya, dan bisa menyimpan rahasia di pengelola kata sandi. Di situ password acak biasanya menang soal kenyamanan dan ruang pencarian.