Pengukur Kekuatan Kata Sandi

Tahan tombol ini (atau spasi/enter) untuk menampilkan karakter kata sandi secara sementara. Karakter kembali disembunyikan saat Anda melepasnya.

Mulai ketik untuk menghitung kekuatan

Perkiraan waktu pembobolan

Entropi

0 bit

Menunjukkan berapa lama perangkat offline khusus akan memerlukan waktu untuk membobol kata sandi ini.

Entropi memperkirakan tingkat keacakan dalam bit; semakin banyak bit berarti tebakan bertambah secara eksponensial.

Saran

  • Periksa seberapa aman kata sandi Anda sebenarnya
  • Hasilkan kata sandi yang aman dan unik dengan mudah di browser Anda.

Nilai kekuatan dan waktu pembobolan adalah perkiraan yang mengacu pada serangan offline. Selalu tambahkan MFA dan pemantauan kebocoran di samping kata sandi yang unik.

Generator kata sandi

Pilih kumpulan karakter untuk memperkirakan kekuatan.
Berapa contoh?

Aktifkan minimal satu kumpulan karakter.

Kata sandi/frasa sandiTindakan

Contoh yang dihasilkan tidak pernah meninggalkan halaman ini. Salin dengan hati-hati dan bersihkan papan klip setelah selesai.

Panduan

Playbook kata sandi

Rig pembobol modern bisa mencoba triliunan tebakan per detik. Tester dan generator kata sandi (password) ini berjalan 100% lokal: zxcvbn menghitung skor dan Web Crypto memasok keacakan.

  1. Buat sepanjang mungkin. Setiap karakter menambah ruang pencarian secara eksponensial.
  2. Jangan pernah pakai ulang antar akun. Kebocoran menyebar lebih cepat dari responsmu.
  3. Gabungkan kata atau frasa yang tak berkaitan—contohnya "samudra-lentil.meridian-beludru".
  4. Tambahkan "bumbu" rahasia: simbol, perubahan kapitalisasi, atau emoji jika didukung.
  5. Gunakan pengelola kata sandi untuk menyimpan, menyinkronkan, dan mengaudit kredensial.
  6. Verifikasi sendiri: buka DevTools → Network dan tab-nya tetap kosong saat menguji atau membuat kata sandi.

FAQ

Apakah kata sandi saya dikirim ke server?
Tidak. Semua proses berjalan di perambanmu. Periksa tab jaringan untuk membuktikannya.
Apa yang menentukan skor?
Kami memakai estimator open-source zxcvbn dari Dropbox.
Apakah kekuatan sama dengan keamanan?
Kekuatan mengukur ketahanan terhadap brute force. Keamanan nyata juga membutuhkan MFA, kewaspadaan phishing, dan pemantauan kebocoran.
Bagaimana memastikan semuanya tetap offline?
Perhitungan zxcvbn dan generator berjalan di tab ini. Web Crypto yang menabur keacakan, dan tab Network di DevTools tetap kosong—pertanda tidak ada data yang keluar.

Metodologi

Tumpukan estimator

Open source zxcvbn dari Dropbox memberi skor langsung melalui paket @zxcvbn-ts/core yang kami kirim untuk tiap bahasa.

  • Menggabungkan kamus umum proyek dengan kosakata khusus lokal.
  • Mengembalikan label skor, bit entropi, serta beberapa estimasi waktu pembobolan.

Rilis saat ini 3.0.4

Pemrosesan sepenuhnya lokal

Kata sandi, perhitungan entropi, dan contoh yang dihasilkan tidak pernah meninggalkan browser. Antarmuka hanya menyentuh DOM, CSS, dan keacakan Web Crypto.

  • Web Crypto memberi benih pada generator setiap kali tersedia di browser.
  • Tidak ada analitik, keylogging, atau event jarak jauh yang terhubung ke input.

Tips verifikasi DevTools → tab Network tetap kosong saat Anda mengetik.

Privasi & penanganan data

Tidak ada panggilan jaringan

Penguji dan generator tidak mengirimkan penekanan tombol, frasa sandi yang dihasilkan, atau telemetri. Anda dapat memverifikasi ini dengan memantau tab Jaringan di DevTools—tidak ada permintaan saat mengetik.

Keacakan yang hanya bersifat lokal

Kata sandi yang dihasilkan bergantung pada Web Crypto API jika tersedia. Jika tidak, kami dengan jelas memberi label bahwa PRNG JavaScript digunakan sehingga Anda dapat memutuskan apakah hasilnya sesuai dengan standar Anda.

Tidak ada skrip analitik

Kami tidak menyematkan analitik, piksel, atau iklan pihak ketiga pada tampilan pengujian. Ketika/jika kami menambahkan analitik di tempat lain, analisis tersebut akan ikut serta dan tidak pernah terikat pada bidang kata sandi.