Generator kata sandi — Aman secara kriptografis

Buat kata sandi kuat dengan Web Crypto API. Atur panjang dan set karakter, lalu buat hingga 20 kata sandi sekaligus.

Kata sandi dibuat secara lokal di browser Anda menggunakan Web Crypto API. Tidak pernah meninggalkan perangkat Anda.

—
—

Cara kami membuat kata sandi

Setiap karakter dari setiap kata sandi diambil dari pembangkit angka acak kriptografis sistem operasi Anda melalui Web Crypto API. Halaman ini tidak menyentuh jaringan, penyimpanan, maupun analitik: kata sandi hanya ada di memori tab ini sampai Anda menyalinnya ke tempat yang aman.

crypto.getRandomValues()
Fungsi acak dari Web Crypto API, didukung oleh CSPRNG sistem operasi (mis. /dev/urandom atau CryptGenRandom). Keluarannya tidak dapat diprediksi secara kriptografis — sumber yang tepat untuk keacakan yang sensitif terhadap keamanan.
Mengapa bukan math.random()?
Math.random() adalah pembangkit pseudoacak deterministik yang dirancang untuk efek UI dan simulasi. Diketahui keluarannya, penyerang dapat membalik status internalnya dan memprediksi semua nilai berikutnya. Jangan pernah gunakan untuk kata sandi, token, atau kunci.
Perkiraan kekuatan
Diperkirakan dari panjang × keragaman set karakter: di bawah ~38 bit entropi dianggap Lemah, 38–68 bit Sedang, dan 68+ bit Kuat. Sebagai acuan, 16 karakter acak dari huruf kecil+besar+angka ≈ 93 bit, jauh melampaui jangkauan brute force.

Pertanyaan umum

Apakah kata sandi ini benar-benar acak?

Ya. Setiap karakter dipilih dengan crypto.getRandomValues(), yang menggunakan pembangkit angka acak kriptografis sistem operasi. Berbeda dengan Math.random(), keluarannya tidak dapat diprediksi dan tidak terpengaruh oleh komputasi lain di halaman ini.

Apakah kata sandi saya disimpan atau dikirim ke suatu tempat?

Tidak. Kata sandi dibuat di memori browser Anda dan hanya ada di halaman ini. Tidak ditulis ke penyimpanan, tidak dicatat di log, dan tidak pernah dikirim ke server mana pun.

Seberapa panjang kata sandi seharusnya?

Usahakan minimal 12 karakter, idealnya 16 atau lebih. Panjang memberikan kontribusi keamanan lebih besar daripada keragaman karakter: kata sandi acak 16 karakter yang hanya memakai huruf kecil lebih kuat daripada yang 10 karakter memakai semua simbol.

Apa fungsi opsi “Kecualikan karakter mirip”?

Menghapus karakter I, l, O dan 0 yang terlihat hampir identik di banyak font. Hasilnya, kata sandi punya sedikit lebih sedikit entropi, tapi jauh lebih mudah dibaca dan diketik saat Anda harus memasukkannya secara manual.

Bisakah saya membuat lebih dari 20 sekaligus?

Alat ini membatasi ukuran batch hingga 20 agar daftar output tetap bisa dikelola. Untuk lebih banyak, klik Buat lagi — setiap batch adalah undian acak baru yang independen.

Kata sandi yang baik baru separuh cerita: untuk sesuatu yang lebih mudah diingat, coba Generator Frasa Sandi, dan sebelum menyimpan kredensial apa pun, periksa kekuatannya dengan Pemeriksa Kekuatan Kata Sandi.