Generator Kata Sandi
Buat kata sandi acak yang kuat di browser Anda dengan CSPRNG milik sistem operasi. Preset yang tersedia mencakup kredensial database, login SSH, dan aturan karakter yang diwajibkan kebanyakan situs web.
Kata sandi yang dibuat
Kata sandi dibuat secara lokal dengan crypto.getRandomValues dan tidak pernah dikirim, dicatat, atau disimpan di mana pun.
Preset cepat
Satu klik menerapkan panjang dan kumpulan karakter yang disetel untuk kebutuhan tersebut.
Buat beberapa sekaligus
Berguna saat Anda perlu merotasi kredensial untuk sekumpulan akun.
Yang ditangani alat ini
Acak secara kriptografis
Keacakan diambil dari sistem operasi melalui crypto.getRandomValues, dengan rejection sampling sehingga tidak ada karakter yang lebih sering muncul daripada yang lain.
Preset yang cocok dengan aturan nyata
Preset database dan SSH mengecualikan simbol yang punya makna di dalam string koneksi atau perlu di-escape di shell — inilah alasan paling umum kata sandi hasil generator gagal dipakai.
Perkiraan kekuatan yang jujur
Entropi dihitung dari kumpulan karakter dan panjang yang sebenarnya, dan waktu pembobolan mengasumsikan serangan GPU offline, bukan laju percobaan online yang terdengar enak.
Pertanyaan yang sering diajukan
Apakah aman membuat kata sandi di sebuah situs web?
Dengan alat ini, aman. Pembuatan terjadi di tab browser Anda memakai sumber acak sistem operasi, dan halaman tidak melakukan permintaan jaringan apa pun selama dipakai. Anda bisa memastikannya di devtools browser, atau muat halamannya lalu putuskan koneksi internet sebelum membuat kata sandi.
Sebaiknya berapa panjang kata sandi?
Untuk akun yang dilindungi pembatasan percobaan login, 16 karakter dengan jenis karakter campuran sudah lebih dari cukup. Untuk kunci utama pengelola kata sandi atau apa pun yang bisa diserang offline, targetkan 24 karakter atau lebih.
Mengapa karakter yang mirip dikecualikan?
Karena 0 dan O, atau 1 dan l, mudah tertukar saat kata sandi dibacakan, dicatat dengan tangan, atau diketik dari hasil cetak. Biayanya hanya sedikit entropi, dan itu mencegah masalah dukungan yang klasik.
Mengapa preset database dan SSH memakai lebih sedikit simbol?
Karakter seperti @ : / dan ? punya makna di dalam string koneksi dan URI, sedangkan tanda kutip atau garis miring terbalik perlu di-escape di perintah shell. Mengecualikannya menghindari kata sandi yang secara teknis kuat tetapi merusak sistem tempat Anda menempelkannya.