onlinetools.dev

Generator Kata Sandi

Kata sandi acak dengan pilihan himpunan karakter dan pengukur entropi yang jujur

Berjalan lokal
loading…
Tentang alat ini

Hasilkan kata sandi acak dengan panjang dan himpunan karakter pilihan Anda, secara massal bila perlu, disertai perhitungan entropi yang jujur — bit keacakan, bukan bilah warna hiasan. Keacakannya berasal dari crypto.getRandomValues dengan pencuplikan tolak, jadi setiap karakter diambil secara seragam tanpa bias modulo.

Setiap himpunan karakter yang dinyalakan dijamin diwakili setidaknya satu karakter (kebijakan yang dipaksakan banyak situs), lalu sisa kata sandinya diisi secara seragam dan keseluruhannya diacak ulang — sehingga karakter-karakter jaminan itu tidak menggerombol di awal secara mudah ditebak.

Penyaring karakter rancu membuang si kembar (0/O, 1/l/I) demi kata sandi yang mungkin suatu saat dibaca keras oleh manusia atau diketik ulang dari kertas. Karena pembuatannya lokal, kata sandi itu hanya ada di mesin Anda sampai Anda sendiri menaruhnya di suatu tempat.

Pertanyaan yang sering diajukan

Apa arti bit entropi itu?
Entropi = panjang × log2(ukuran kumpulan karakter): banyaknya kemungkinan berpeluang sama yang harus ditelusuri penyerang. Entropi 64 bit tahan terhadap serangan asal-asalan; 80 bit ke atas kuat melawan pembobolan luring pada hash cepat; 100 bit ke atas praktis mustahil ditebak. Kata sandi 16 karakter dari huruf + angka + simbol kira-kira 104 bit.
Apakah kata sandi panjang berhuruf kecil semua lebih baik daripada yang pendek tapi rumit?
Sering kali ya — panjang melipatgandakan entropi, sedangkan menambah himpunan karakter hanya memperlebar basis logaritmanya. Dua puluh huruf kecil (~94 bit) mengalahkan sepuluh karakter campur aduk (~65 bit). Aturan kerumitan ada terutama untuk mengalahkan daftar kata, dan pembuatan acak sudah mengalahkannya sejak awal.
Amankah membuat kata sandi di dalam browser?
Keacakannya (crypto.getRandomValues) adalah CSPRNG yang sama dengan yang dipakai pengelola kata sandi native, dan halaman ini tidak melakukan permintaan jaringan apa pun dengan data Anda. Risiko yang realistis justru muncul setelah pembuatan: riwayat papan klip, berbagi layar, dan tempat Anda menyimpannya.
Kenapa mengecualikan karakter rancu?
Untuk kata sandi yang akan dibaca manusia — kode pemulihan tercetak, dibacakan lewat telepon, diketik ulang dari layar lain — 0/O dan 1/l/I benar-benar melahirkan tiket dukungan. Untuk kata sandi yang murni ditempel, biarkan saja; kehilangan entropi karena mengecualikannya toh kecil.
Alat terkait