Pemeriksa Kekuatan Kata Sandi
Lihat seberapa kuat sebuah kata sandi dan apa saja yang nyata-nyata memperbaikinya. Analisis berlangsung di peramban Anda dan kata sandi tidak pernah meninggalkan perangkat Anda.
- Belum terpenuhi Sekurangnya 12 karakter
- Belum terpenuhi Huruf kecil (a-z)
- Belum terpenuhi Huruf besar (A-Z)
- Belum terpenuhi Angka (0-9)
- Belum terpenuhi Simbol (!@#$...)
Apa yang dilakukan pemeriksa kekuatan kata sandi ini
Ia mengukur panjang dan keragaman karakter sebuah kata sandi, mencari pola-pola yang pertama dicoba penyerang, lalu mengubahnya menjadi nilai, daftar periksa, dan daftar perbaikan yang konkret. Seluruh analisis berlangsung di peramban Anda, sehingga kata sandi tidak pernah meninggalkan perangkat Anda — dan itulah satu-satunya cara jujur membuat alat semacam ini.
Bagaimana nilainya dihitung
Panjang lebih dulu: ambangnya 8, 12, 16, dan 20 karakter, dan apa pun yang di bawah 12 tidak akan melampaui “Cukup”. Di atas itu kami menghitung berapa jenis karakter yang ada — huruf kecil, huruf besar, angka, dan simbol. Lalu datanglah pengurangan nilai, dan itulah yang menjaga nilainya tetap jujur: kata sandi dari daftar kebocoran, kata umum yang menyamar, karakter berulang, atau urutan seperti 1234 akan dibatasi, sepanjang apa pun kata sandinya.
Kiat untuk kata sandi yang lebih kuat
Panjang mengalahkan kerumitan: empat kata biasa yang disambung lebih sukar dibobol daripada delapan tanda baca, dan jauh lebih mudah diketik. Jangan pernah memakai ulang satu kata sandi di beberapa situs — kebocoran di satu situs menjadi pembobolan di semua situs lain. Gunakan pengelola kata sandi agar tiap akun punya kata sandi panjang dan unik yang tidak perlu Anda hafal, dan nyalakan autentikasi dua faktor di mana pun tersedia.
Cara memeriksa kata sandi
Ketik sebuah kata sandi untuk langsung mendapat nilai dan daftar periksa.
- Ketik atau tempelkan kata sandi ke dalam kolom.
- Baca nilai, daftar periksa, dan sarannya.
- Perbaiki kata sandinya dan lihat nilainya naik sampai kuat.
Pertanyaan yang sering diajukan
Apakah alat ini mengirim kata sandi saya ke mana pun?
Tidak. Semuanya berjalan di peramban Anda: kata sandi tidak pernah melintasi jaringan, tidak pernah disimpan, dan tidak pernah masuk ke alamat halaman.
Haruskah saya mengetik kata sandi yang benar-benar saya pakai?
Analisisnya berlangsung di komputer Anda sendiri, jadi tidak ada yang dikirim. Meski begitu, kebiasaan teraman adalah menguji variasinya, bukan yang asli — dan bila kata sandi yang Anda pakai bernilai buruk di sini, gantilah.
Berapa panjang yang dianggap kuat?
Dua belas karakter adalah batas bawah, dan enam belas atau lebih lebih baik untuk email, bank, dan akun apa pun yang bisa menyetel ulang akun lain.
Apakah saya perlu simbol?
Simbol membantu, tetapi panjang dan keunikan jauh lebih penting. Frasa sandi yang panjang tanpa satu simbol pun mengalahkan kata sandi pendek yang penuh simbol.
Bagaimana waktu pembobolan diperkirakan?
Dari besarnya ruang pencarian, dengan asumsi penyerang telah mencuri berkas kata sandi dan menebak sekitar sepuluh miliar kali per detik pada sebuah GPU. Itu keadaan terburuk yang realistis; situs yang menyimpan kata sandi dengan benar memperlambatnya hingga berlipat-lipat.
Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager