Pemeriksa Kekuatan Kata Laluan

Lihat seberapa kuat sebuah kata laluan dan apa saja yang nyata-nyata menambah baiknya. Analisis berlangsung di pelayar anda dan kata laluan tidak pernah meninggalkan peranti anda.

Kami tidak pernah mengirim kata laluan anda ke pelayan mana pun.
Kekuatan
Daftar periksa
  • Belum dipenuhi Sekurangnya 12 aksara
  • Belum dipenuhi Huruf kecil (a-z)
  • Belum dipenuhi Huruf besar (A-Z)
  • Belum dipenuhi Angka (0-9)
  • Belum dipenuhi Simbol (!@#$...)

Apa yang dilakukan pemeriksa kekuatan kata laluan ini


Ia mengukur panjang dan keragaman aksara sebuah kata laluan, mencari pola-pola yang pertama dicoba penyerang, lalu mengubahnya menjadi nilai, daftar periksa, dan daftar perbaikan yang konkret. Seluruh analisis berlangsung di pelayar anda, sehingga kata laluan tidak pernah meninggalkan peranti anda — dan itulah satu-satunya cara jujur membuat alat semacam ini.

Bagaimana nilainya dihitung


Panjang lebih dulu: ambangnya 8, 12, 16, dan 20 aksara, dan apa pun yang di bawah 12 tidak akan melampaui “Cukup”. Di atas itu kami menghitung berapa jenis aksara yang ada — huruf kecil, huruf besar, angka, dan simbol. Lalu datanglah pengurangan nilai, dan itulah yang menjaga nilainya tetap jujur: kata laluan dari daftar kebocoran, kata umum yang menyamar, aksara berulang, atau urutan seperti 1234 akan dibatasi, sepanjang apa pun kata laluannya.

Kiat untuk kata laluan yang lebih kuat


Panjang mengalahkan kerumitan: empat kata biasa yang disambung lebih sukar dibobol daripada delapan tanda baca, dan jauh lebih mudah diketik. Jangan pernah menggunakan semula satu kata laluan di beberapa situs — kebocoran di satu situs menjadi pembobolan di semua situs lain. Gunakan pengurus kata laluan agar tiap akun punya kata laluan panjang dan unik yang tidak perlu anda hafal, dan hidupkan autentikasi dua faktor di mana pun tersedia.

Cara memeriksa kata laluan


Ketik sebuah kata laluan untuk langsung mendapat nilai dan daftar periksa.

  1. Ketik atau tampalkan kata laluan ke dalam medan.
  2. Baca nilai, daftar periksa, dan sarannya.
  3. Perbaiki kata laluannya dan lihat nilainya naik sampai kuat.

Pertanyaan yang sering diajukan


Apakah alat ini mengirim kata laluan saya ke mana pun?
Tidak. Semuanya berjalan di pelayar anda: kata laluan tidak pernah melintasi rangkaian, tidak pernah disimpan, dan tidak pernah masuk ke alamat halaman.

Haruskah saya mengetik kata laluan yang benar-benar saya guna?
Analisisnya berlangsung di komputer anda sendiri, jadi tidak ada yang dikirim. Meski begitu, kebiasaan teraman adalah menguji variasinya, bukan yang asli — dan bila kata laluan yang anda guna bernilai buruk di sini, gantilah.

Berapa panjang yang dianggap kuat?
Dua belas aksara adalah batas bawah, dan enam belas atau lebih lebih baik untuk email, bank, dan akun apa pun yang boleh menetapkan semula akun lain.

Apakah saya perlu simbol?
Simbol membantu, tetapi panjang dan keunikan jauh lebih penting. Frasa sandi yang panjang tanpa satu simbol pun mengalahkan kata laluan pendek yang penuh simbol.

Bagaimana waktu pembobolan diperkirakan?
Dari besarnya ruang carian, dengan asumsi penyerang telah mencuri fail kata laluan dan meneka sekitar sepuluh miliar kali per detik pada sebuah GPU. Itu keadaan terburuk yang realistis; situs yang menyimpan kata laluan dengan benar memperlambatnya hingga berlipat-lipat.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager