Generator kata sandi kuat

Buat kata sandi yang kuat dan benar-benar acak langsung di browser Anda — dengan kontrol penuh atas jenis karakter, dan kata sandi tidak pernah meninggalkan perangkat Anda.

Tekan 'Hasilkan' untuk memilih
Opsi lanjutan
Edit baris di atas untuk menggunakan karakter khusus. Setiap baris dianggap sebagai jenis karakter terpisah.

Kata sandi yang kuat dan unik adalah pertahanan termurah yang bisa didapatkan oleh akun online mana pun — dan momen saat Anda membutuhkannya jarang sekali tepat: login pekerjaan baru, aplikasi m-banking yang meminta Anda mengganti kata sandi, router yang baru dibeli, atau saat akhirnya Anda beralih ke manajer kata sandi (password manager). Generator kata sandi yang kuat dan gratis ini membuat kata sandi yang benar-benar acak hanya dengan satu klik. Tetapkan “Panjang” ke ukuran yang Anda butuhkan, pilih kelas karakter mana yang akan disertakan — huruf besar dan kecil, angka, simbol dasar (%$#@!?&), dan simbol kompleks (.,;[]()^-_=+{}:<>|) — lalu tekan “Hasilkan”.

Keamanan adalah tujuan utamanya, sehingga generator ini dibangun di atas Web Crypto API (crypto.getRandomValues), yang menarik nilainya dari pengacakan (randomness) sistem yang aman secara kriptografi, sama seperti yang digunakan oleh TLS dan operasi krusial keamanan lainnya. Berbeda dengan generator yang berbasis Math.random() atau fungsi pseudo-acak yang dapat ditebak, generator ini dibangun sedemikian rupa sehingga jika penyerang melihat satu hasil, mereka tidak akan tahu apa-apa tentang hasil berikutnya. Pembuatan kata sandi sepenuhnya terjadi di perangkat Anda: kata sandi tidak pernah dikirim ke server, tidak pernah dicatat, dan tidak pernah dilihat oleh kami — tidak ada yang bisa disadap dan tidak ada yang kami simpan.

Opsi yang ada memudahkan Anda menyesuaikan dengan kebijakan kata sandi situs mana pun. Setiap kata sandi dijamin berisi setidaknya satu karakter dari setiap kelas yang Anda pilih — sehingga syarat seperti “harus mencakup huruf besar dan angka” terpenuhi secara otomatis — dan opsi “Pastikan jumlah karakter tiap jenis kurang lebih sama” aktif secara bawaan, sehingga tidak ada satu kelas karakter yang mendominasi. Aktifkan simbol untuk kekuatan maksimal, atau nonaktifkan untuk sistem lama yang menolaknya. Tombol “Tanpa karakter yang mirip” menghapus karakter yang paling sering salah dibaca oleh orang (Il1O0o).

Butuh lebih dari satu kata sandi, atau ada kebijakan khusus? Atur “Jumlah pilihan” untuk membuat seluruh daftar sekaligus — hingga 100 kata sandi, misalnya saat membuat akun untuk sebuah tim — dan jika nilainya di atas 1, “Format keluaran” akan menentukan bagaimana kata sandi tersebut dipisahkan: “Baris baru”, “Dipisah spasi” atau “Dipisah koma”. Semua pengaturan lainnya ada di bawah “Opsi lanjutan”. Matikan “Kecualikan karakter duplikat dalam satu kata sandi” untuk membiarkan karakter yang sama muncul lebih dari sekali. Meskipun bahasa Indonesia tidak memiliki abjad lokal yang didukung secara khusus, generator ini mencakup abjad dari 35 bahasa lain — mulai dari Ukraina, Yunani, dan Serbia hingga Polandia, Turki, dan Vietnam. Untuk kontrol penuh, atau jika Anda ingin menambahkan karakter sendiri, “Kumpulan karakter (satu per baris)” memungkinkan Anda menentukan kumpulan karakter Anda sendiri: setiap baris menjadi kelas karakter terpisah yang akan diambil oleh generator.

Mengapa memilih generator kata sandi ini?

Bagaimana pengacakan dihasilkan? Sistem operasi Anda terus-menerus mengumpulkan entropi — noise atau derau tak terduga dari kejadian perangkat keras — dan memasukkannya ke dalam generator angka acak yang aman secara kriptografi. Saat Anda menekan Hasilkan, JavaScript di halaman ini meminta nilai acak dari browser melalui crypto.getRandomValues, memetakannya ke kelas karakter yang Anda pilih, memastikan setiap kelas terwakili, lalu merakit kata sandi. Tidak ada “seed” yang bisa ditebak, tidak ada jalan pintas algoritma yang dapat diulang oleh perangkat keras khusus pemecah kata sandi, dan tidak ada permintaan jaringan (network request) pada langkah apa pun — seluruh proses berjalan di perangkat Anda.

Di bawah hasil, Anda akan melihat estimasi entropi (entropy) dalam satuan bit — sebuah ukuran kekuatan kata sandi: 60+ bit masuk akal untuk akun sehari-hari, 80+ sudah kuat, dan 100+ berada di luar jangkauan praktis dari serangan brute force dengan perangkat keras saat ini. Dua kebiasaan lebih penting dari apa pun. Pertama, panjang mengalahkan kerumitan: gunakan 16+ karakter untuk hal-hal yang penting — setiap penambahan satu karakter akan melipatgandakan beban kerja penyerang jauh lebih cepat ketimbang menambahkan kelas simbol lain. Kedua, keunikan: saat sebuah situs web mengalami kebocoran data (data breach), kredensial login yang bocor segera dicoba ke layanan lain — serangan yang disebut credential stuffing — sehingga satu kata sandi yang digunakan ulang dapat mengubah satu kebocoran menjadi pengambilalihan seluruh akun. Buat kata sandi terpisah untuk setiap akun, simpan dalam manajer kata sandi, dan aktifkan autentikasi dua faktor (2FA) di mana pun layanan tersebut menawarkannya, sebuah praktik yang juga sejalan dengan anjuran BSSN. Dan jangan kaget jika sebuah kata sandi yang benar-benar acak mengandung karakter yang berulang atau fragmen pendek yang bisa dibaca — pengacakan murni selalu menghasilkan urutan seperti itu, dan hal tersebut sama sekali tidak membuat kata sandi menjadi lebih lemah.

FAQ

Apakah aman membuat kata sandi secara online?

Dengan alat ini, ya. Kata sandi dibuat sepenuhnya di browser Anda menggunakan Web Crypto API dan tidak pernah dikirim ke mana pun: tidak ada permintaan server yang dilakukan selama pembuatan, sehingga tidak ada yang bisa disadap atau disimpan oleh kami — atau siapa pun di tengah jalan.

Berapa panjang kata sandi saya seharusnya?

Gunakan setidaknya 12 karakter; 16 karakter atau lebih direkomendasikan untuk hal-hal penting. Panjang mengalahkan kerumitan: setiap karakter tambahan akan melipatgandakan jumlah kombinasi yang harus dicoba oleh penyerang.

Apakah kata sandi acak benar-benar lebih baik daripada yang saya buat sendiri?

Ya. Kata sandi buatan manusia mengikuti kebiasaan yang dapat ditebak — kata-kata dalam kamus, nama, tanggal, pola keyboard seperti qwerty123 — dan alat peretas mencoba pola tersebut terlebih dahulu. Kata sandi yang dihasilkan secara acak tidak memiliki struktur seperti itu, sehingga penyerang hanya bisa mengandalkan brute force, yang mana pada kata sandi acak 16 karakter, hal itu nyaris mustahil dilakukan.

Apa arti bit entropi di bawah hasil kata sandi?

Entropi memperkirakan seberapa tak terduga sebuah kata sandi. Secara kasar: 60+ bit masuk akal untuk akun sehari-hari, 80+ sudah kuat, dan 100+ berada di luar jangkauan praktis serangan brute force dengan perangkat keras saat ini.

Apa fungsi opsi “Tanpa karakter yang mirip”?

Opsi ini menghapus karakter yang mudah tertukar satu sama lain — I besar, l kecil, angka 1, O besar, angka 0, dan o kecil. Gunakan ini saat kata sandi perlu dibacakan, dicetak, atau diketik dari kertas.

Bisakah saya membuat kata sandi kustom sepenuhnya dengan karakter saya sendiri?

Ya. Buka “Opsi lanjutan” dan gunakan “Kumpulan karakter (satu per baris)” untuk menentukan kumpulan Anda sendiri. Setiap baris menjadi kelas karakter terpisah, sehingga Anda dapat mewajibkan karakter tertentu dari masing-masing kelompok — sangat cocok untuk memenuhi persyaratan situs yang tidak biasa.

Bisakah saya memasukkan huruf dari abjad bahasa saya sendiri?

Meskipun generator ini mendukung huruf dari 35 bahasa, bahasa Indonesia secara khusus tidak termasuk dalam fitur ini. Jika Anda memerlukan karakter yang lebih spesifik atau di luar abjad Latin umum, Anda selalu dapat memanfaatkan “Kumpulan karakter (satu per baris)” di “Opsi lanjutan” untuk menambahkan karakter yang diinginkan.

Mengapa setiap kata sandi mengandung satu angka dan satu huruf besar?

Generator menjamin setidaknya satu karakter dari setiap kelas yang Anda pilih pasti akan muncul, sehingga hasilnya selalu memenuhi persyaratan umum situs seperti “harus mengandung satu huruf besar dan satu angka”. Hapus centang pada kelas karakter untuk mengecualikannya sepenuhnya.

Haruskah saya menggunakan frasa sandi (passphrase) alih-alih kata sandi?

Frasa sandi — beberapa kata acak, seperti dalam metode diceware — sangat bagus saat Anda harus mengingat atau mengetik sebuah rahasia, misalnya untuk kata sandi utama di manajer kata sandi Anda. Namun, untuk setiap akun lain yang disimpan di dalam manajer kata sandi, kata sandi acak 16+ karakter sudah sama kuatnya. Gunakan keduanya: satu frasa sandi yang kuat untuk manajer kata sandi, dan kata sandi acak untuk akun-akun lainnya.

Seberapa sering saya harus mengganti kata sandi?

Panduan keamanan modern tidak lagi menyarankan penggantian kata sandi secara berkala — rotasi wajib justru mengarah pada variasi kata sandi yang lebih lemah dan dapat ditebak. Gantilah kata sandi hanya saat ada alasan yang jelas: terjadi kebocoran data di layanan tersebut, ancaman phishing, atau akun tersebut dibagikan kepada orang lain. Yang terpenting adalah setiap akun memiliki kata sandi panjang dan acaknya sendiri.

Apakah Anda menyimpan atau melihat kata sandi yang saya buat?

Tidak. Pembuatan berjalan secara lokal di perangkat Anda dan hasilnya tidak pernah meninggalkan browser Anda. Kami tidak memiliki kemampuan teknis sama sekali untuk melihat, mencatat, atau menyimpan kata sandi Anda.