Pembuat Password Kuat

Buat password yang benar-benar acak dengan panjang dan jenis karakter sesuai kebutuhan. Password dibuat di perangkatmu dan tidak dikirim ke mana pun.

Pengaturan password

16
Gunakan
Dibuat di perangkatmu dengan crypto.getRandomValues. Tidak ada yang dikirim atau disimpan.

Password kamu

—
Kuat —
Jumlah karakter
—
Waktu menebak (offline, 10¹⁰/detik)
—
Password lainnya

    Cara memakai pembuat password

    Pembuat password ini langsung membuat password kuat dan acak begitu halaman dibuka, dan membuat yang baru setiap kali kamu mengubah pengaturan.

    1. Atur panjang dengan slider atau tombol pilihan. 16 karakter sudah cukup kuat untuk kebanyakan akun.
    2. Pilih jenis karakter yang digunakan: huruf besar, huruf kecil, angka, dan simbol. Password selalu memuat minimal satu karakter dari setiap jenis yang dipilih, jadi lolos syarat "wajib ada angka dan simbol" di banyak situs.
    3. Centang Hindari karakter mirip kalau password perlu dibaca atau diketik ulang secara manual, misalnya untuk Wi-Fi kantor.
    4. Tekan Salin lalu tempel di formulir daftar atau password manager. Tekan Buat ulang untuk password baru, atau Buat 5 untuk memilih dari beberapa pilihan.

    Kenapa password perlu acak?

    Banyak orang di Indonesia masih memakai password seperti nama, tanggal lahir, nama hewan peliharaan, atau pola keyboard seperti "qwerty". Pola seperti ini termasuk yang pertama dicoba penyerang, karena mereka memakai daftar password bocor dan data pribadi yang mudah ditemukan di media sosial. Password acak tidak punya pola yang bisa ditebak, sehingga satu-satunya cara membobolnya adalah mencoba semua kemungkinan.

    Ini penting terutama untuk akun email, karena email dipakai untuk reset password akun lain seperti m-banking, e-wallet, marketplace, dan akun SSCASN saat mendaftar CPNS.

    Cara password dibuat

    Setiap karakter dipilih memakai crypto.getRandomValues, generator angka acak yang aman secara kriptografi dan sudah tertanam di browser. Ini berbeda dengan Math.random, yang cukup untuk game tetapi terlalu mudah ditebak untuk password.

    Mengubah angka acak menjadi karakter juga harus adil. Cara pintas acak % 87 membuat beberapa karakter pertama sedikit lebih sering muncul. Tools ini memakai rejection sampling: angka acak yang jatuh di rentang sisa dibuang dan diambil ulang, sehingga setiap karakter punya peluang yang benar-benar sama. Setelah itu urutannya diacak dengan Fisher–Yates shuffle supaya karakter wajib tidak berada di posisi yang bisa ditebak.

    Arti pengukur kekuatan

    Kekuatan diukur dengan entropi dalam bit, yaitu seberapa banyak kemungkinan password yang bisa dihasilkan dengan pengaturanmu.

    Entropi (bit) = panjang × log₂(jumlah karakter)

    Contoh: 16 karakter dari keempat jenis (87 karakter) menghasilkan 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 bit. Setiap tambahan 1 bit menggandakan jumlah tebakan yang dibutuhkan.

    PengaturanKarakterEntropiKekuatan
    8 karakter, huruf kecil saja26≈ 38 bitSangat lemah
    8 karakter, semua jenis87≈ 52 bitLemah
    12 karakter, semua jenis87≈ 77 bitCukup
    16 karakter, semua jenis87≈ 103 bitSangat kuat

    Perkiraan "waktu menebak" mengasumsikan penyerang sudah mencuri database password dan bisa mencoba sepuluh miliar tebakan per detik secara offline. Angka ini untuk perbandingan, bukan jaminan, dan hanya berlaku untuk password yang dibuat acak.

    Tips memakai password kuat

    Halaman ini tidak menyimpan, mencatat, atau mengirim password yang dibuat. Begitu halaman ditutup, password ikut hilang.

    Pertanyaan yang sering diajukan

    Apakah pembuat password ini aman?

    Aman. Password dibuat di browser kamu memakai Web Crypto API (crypto.getRandomValues), sumber angka acak yang sama dengan yang dipakai browser untuk enkripsi. Tidak ada yang dikirim ke server, dicatat, atau disimpan.

    Berapa panjang password yang aman?

    Untuk akun yang disimpan di password manager, 16 karakter atau lebih dengan campuran jenis karakter adalah pilihan yang baik. Untuk password yang sering diketik, panjang lebih penting daripada simbol.

    Seperti apa contoh password yang kuat?

    Password kuat itu panjang, acak, dan tidak memuat nama, tanggal lahir, atau kata yang mudah ditebak. Contoh bentuknya seperti 7vQ#pL2m!xR9tB4e, tetapi jangan pakai contoh yang sudah dipublikasikan; buat sendiri di sini.

    Apa arti entropi dalam bit?

    Entropi mengukur seberapa banyak kemungkinan password acak. Setiap tambahan 1 bit menggandakan jumlah tebakan. Rumusnya panjang × log2(jumlah karakter yang mungkin), jadi 16 karakter dari 87 karakter menghasilkan sekitar 103 bit.

    Bolehkah memakai satu password kuat untuk semua akun?

    Jangan. Kalau satu situs bocor, penyerang akan mencoba email dan password yang sama di situs lain seperti email, m-banking, atau marketplace. Pakai password berbeda untuk setiap akun dan simpan di password manager.