Cara memakai generator password
- Panjang: 8 sampai 128 karakter. Makin panjang makin kuat; 16 karakter atau lebih adalah pilihan bawaan yang baik bila password disimpan di pengelola password.
- Jenis karakter: matikan simbol hanya jika situsnya menolak, lalu tambah panjangnya sebagai gantinya.
- Hindari karakter yang mirip: membuang I, l, 1, O, dan 0, cocok untuk password yang perlu didiktekan atau diketik manual, seperti password Wi-Fi rumah.
- Ketuk Buat password baru untuk mendapat password lain (mengubah pilihan apa pun juga membuat yang baru), lalu pakai tombol Salin.
Bagaimana password dibuat
Karakter diambil dari Web Crypto API (crypto.getRandomValues), pembangkit bilangan acak kriptografis di peramban, bukan dari Math.random yang tidak dirancang agar mustahil ditebak. Setiap karakter dipilih dengan rejection sampling: beberapa nilai acak yang akan membuat karakter tertentu sedikit lebih sering muncul dibuang dan diacak ulang, sehingga setiap karakter punya peluang yang sama. Generator memastikan setidaknya ada satu karakter dari setiap jenis yang dipilih, mengisi sisanya dari seluruh kumpulan karakter, lalu mengacak urutannya.
Tidak ada yang dikirim lewat jaringan atau disimpan, jadi salin password ke pengelola password Anda sebelum meninggalkan halaman.
Apa itu entropi
Entropi mengukur, dalam bit, seberapa sulit sebuah password ditebak: entropi = panjang × log₂(jumlah karakter yang mungkin). Setiap tambahan satu bit melipatgandakan jumlah kemungkinan password. Dengan keempat jenis karakter, ada 89 karakter (26 huruf besar, 26 huruf kecil, 10 angka, dan 27 simbol), sekitar 6,48 bit per karakter, jadi password 16 karakter bernilai sekitar 103,6 bit. Rumus ini hanya berlaku untuk password yang dibuat secara acak; password karangan sendiri jauh lebih mudah ditebak daripada yang terlihat dari panjangnya.
Tabel berikut menunjukkan waktu untuk mencoba semua kombinasi pada kecepatan 100 miliar tebakan per detik, angka ilustrasi untuk serangan cepat secara luring terhadap basis data password yang dicuri.
| Panjang (empat jenis karakter) | Entropi (bit) | Waktu mencoba semua kombinasi | Penilaian di sini |
|---|---|---|---|
| 8 | 51,81 | 11 jam | Cukup |
| 10 | 64,76 | 10 tahun | Cukup |
| 12 | 77,71 | 78.267 tahun | Kuat |
| 16 | 103,61 | 5 triliun tahun | Sangat kuat |
| 20 | 129,51 | lebih dari seribu triliun tahun | Sangat kuat |
Penilaian: di bawah 50 bit lemah, 50 sampai 64 cukup, 65 sampai 89 kuat, dan 90 ke atas sangat kuat.
Kalimat sandi
Untuk sedikit password yang harus Anda hafal, seperti password utama pengelola password atau login laptop, kalimat sandi dari beberapa kata acak lebih mudah diingat dan diketik. Kekuatannya berasal dari ukuran daftar kata. Daftar diceware dari EFF (berbahasa Inggris) berisi 7.776 kata, jadi setiap kata acak menyumbang sekitar 12,9 bit: lima kata sekitar 64,6 bit, enam kata sekitar 77,5 bit. Daftar kata bahasa Indonesia sebesar itu memberi kekuatan yang sama; pilih katanya dengan dadu atau pengacak angka. Kata-katanya harus benar-benar acak: kalimat buatan sendiri, lirik lagu, atau pepatah jauh lebih mudah ditebak.
Kebiasaan yang lebih penting daripada password apa pun
- Jangan pakai ulang password. Jika satu situs bocor, penjahat mencoba email dan password yang sama di layanan lain. Password berbeda untuk setiap akun membatasi kerugian pada satu akun saja.
- Pakai pengelola password. Aplikasi ini membuat, menyimpan, dan mengisi password unik untuk setiap situs, sehingga Anda cukup mengingat satu kalimat sandi yang kuat.
- Aktifkan verifikasi dua langkah di email, m-banking, dompet digital, dan media sosial. Di WhatsApp, aktifkan verifikasi dua langkah dengan PIN agar akun lebih sulit dibajak.
- Jangan pernah membagikan kode OTP, termasuk kepada orang yang mengaku petugas bank, kurir, atau keluarga. Waspadai juga file APK yang dikirim lewat chat dengan kedok undangan pernikahan, tagihan, atau paket: memasangnya bisa membuat penipu menguasai ponsel Anda.
- Panjang lebih penting daripada trik. Pedoman identitas digital NIST SP 800-63B dari Amerika Serikat, yang banyak dijadikan acuan, mengutamakan password panjang dan tidak menganjurkan penggantian berkala yang dipaksakan maupun aturan komposisi yang mengada-ada. Ganti password jika ada tanda kebocoran.
Pertanyaan yang sering diajukan
Amankah memakai generator password online?
Generator ini membuat password di dalam peramban Anda dengan Web Crypto API; tidak ada yang dikirim atau disimpan. Meski begitu, buat password di perangkat tepercaya dan langsung simpan di pengelola password.
Berapa panjang password yang ideal?
Jika memakai pengelola password, panjang tidak merepotkan, jadi 16 sampai 20 karakter acak adalah pilihan yang baik. Untuk password yang harus dihafal, kalimat sandi dari lima atau enam kata acak adalah pilihan kuat.
Apa fungsi pilihan menghindari karakter yang mirip?
Pilihan ini membuang I, l, 1, O, dan 0 sehingga kumpulan karakter turun dari 89 menjadi 84. Password 16 karakter turun dari sekitar 103,6 menjadi 102,3 bit, pengorbanan kecil demi password yang mudah dibaca dan diketik manual.
Bagaimana kalau situs tidak menerima simbol?
Matikan simbol dan tambah beberapa karakter. Enam belas karakter huruf dan angka bernilai sekitar 95,3 bit; dengan dua karakter tambahan, lebih dari 107 bit.
Terakhir diperbarui: 8 Oktober 2026