Kata sandi yang kuat dan unik adalah pertahanan termurah yang bisa didapatkan oleh akun online mana pun — dan momen saat Anda membutuhkannya jarang sekali tepat: login pekerjaan baru, aplikasi m-banking yang meminta Anda mengganti kata sandi, router yang baru dibeli, atau saat akhirnya Anda beralih ke manajer kata sandi (password manager). Generator kata sandi yang kuat dan gratis ini membuat kata sandi yang benar-benar acak hanya dengan satu klik. Tetapkan “Panjang” ke ukuran yang Anda butuhkan, pilih kelas karakter mana yang akan disertakan — huruf besar dan kecil, angka, simbol dasar (%$#@!?&), dan simbol kompleks (.,;[]()^-_=+{}:<>|) — lalu tekan “Hasilkan”.
Keamanan adalah tujuan utamanya, sehingga generator ini dibangun di atas Web Crypto API (crypto.getRandomValues), yang menarik nilainya dari pengacakan (randomness) sistem yang aman secara kriptografi, sama seperti yang digunakan oleh TLS dan operasi krusial keamanan lainnya. Berbeda dengan generator yang berbasis Math.random() atau fungsi pseudo-acak yang dapat ditebak, generator ini dibangun sedemikian rupa sehingga jika penyerang melihat satu hasil, mereka tidak akan tahu apa-apa tentang hasil berikutnya. Pembuatan kata sandi sepenuhnya terjadi di perangkat Anda: kata sandi tidak pernah dikirim ke server, tidak pernah dicatat, dan tidak pernah dilihat oleh kami — tidak ada yang bisa disadap dan tidak ada yang kami simpan.
Opsi yang ada memudahkan Anda menyesuaikan dengan kebijakan kata sandi situs mana pun. Setiap kata sandi dijamin berisi setidaknya satu karakter dari setiap kelas yang Anda pilih — sehingga syarat seperti “harus mencakup huruf besar dan angka” terpenuhi secara otomatis — dan opsi “Pastikan jumlah karakter tiap jenis kurang lebih sama” aktif secara bawaan, sehingga tidak ada satu kelas karakter yang mendominasi. Aktifkan simbol untuk kekuatan maksimal, atau nonaktifkan untuk sistem lama yang menolaknya. Tombol “Tanpa karakter yang mirip” menghapus karakter yang paling sering salah dibaca oleh orang (Il1O0o).
Butuh lebih dari satu kata sandi, atau ada kebijakan khusus? Atur “Jumlah pilihan” untuk membuat seluruh daftar sekaligus — hingga 100 kata sandi, misalnya saat membuat akun untuk sebuah tim — dan jika nilainya di atas 1, “Format keluaran” akan menentukan bagaimana kata sandi tersebut dipisahkan: “Baris baru”, “Dipisah spasi” atau “Dipisah koma”. Semua pengaturan lainnya ada di bawah “Opsi lanjutan”. Matikan “Kecualikan karakter duplikat dalam satu kata sandi” untuk membiarkan karakter yang sama muncul lebih dari sekali. Meskipun bahasa Indonesia tidak memiliki abjad lokal yang didukung secara khusus, generator ini mencakup abjad dari 35 bahasa lain — mulai dari Ukraina, Yunani, dan Serbia hingga Polandia, Turki, dan Vietnam. Untuk kontrol penuh, atau jika Anda ingin menambahkan karakter sendiri, “Kumpulan karakter (satu per baris)” memungkinkan Anda menentukan kumpulan karakter Anda sendiri: setiap baris menjadi kelas karakter terpisah yang akan diambil oleh generator.
Mengapa memilih generator kata sandi ini?
- Pembuatan hanya di browser: kata sandi dibuat di perangkat Anda dan tidak pernah dikirim ke mana pun
- Pengacakan Web Crypto API — aman secara kriptografi, bukan Math.random()
- Tidak terbatas dan gratis: buat kata sandi sebanyak yang Anda butuhkan, tanpa mendaftar
- Jaminan per kelas: setiap jenis karakter yang dipilih pasti selalu ada
- Kumpulan karakter kustom untuk kebijakan kata sandi yang tidak biasa
- Estimasi entropi: lihat kekuatan setiap kata sandi dalam satuan bit
- Perlindungan dari karakter yang mirip: hindari kebingungan karakter saat dibaca
- Abjad lokal: gabungkan huruf lokal dari 35 bahasa berbeda
- Mode batch: buat seluruh daftar kata sandi hanya dalam satu klik
Bagaimana pengacakan dihasilkan? Sistem operasi Anda terus-menerus mengumpulkan entropi — noise atau derau tak terduga dari kejadian perangkat keras — dan memasukkannya ke dalam generator angka acak yang aman secara kriptografi. Saat Anda menekan Hasilkan, JavaScript di halaman ini meminta nilai acak dari browser melalui crypto.getRandomValues, memetakannya ke kelas karakter yang Anda pilih, memastikan setiap kelas terwakili, lalu merakit kata sandi. Tidak ada “seed” yang bisa ditebak, tidak ada jalan pintas algoritma yang dapat diulang oleh perangkat keras khusus pemecah kata sandi, dan tidak ada permintaan jaringan (network request) pada langkah apa pun — seluruh proses berjalan di perangkat Anda.
Di bawah hasil, Anda akan melihat estimasi entropi (entropy) dalam satuan bit — sebuah ukuran kekuatan kata sandi: 60+ bit masuk akal untuk akun sehari-hari, 80+ sudah kuat, dan 100+ berada di luar jangkauan praktis dari serangan brute force dengan perangkat keras saat ini. Dua kebiasaan lebih penting dari apa pun. Pertama, panjang mengalahkan kerumitan: gunakan 16+ karakter untuk hal-hal yang penting — setiap penambahan satu karakter akan melipatgandakan beban kerja penyerang jauh lebih cepat ketimbang menambahkan kelas simbol lain. Kedua, keunikan: saat sebuah situs web mengalami kebocoran data (data breach), kredensial login yang bocor segera dicoba ke layanan lain — serangan yang disebut credential stuffing — sehingga satu kata sandi yang digunakan ulang dapat mengubah satu kebocoran menjadi pengambilalihan seluruh akun. Buat kata sandi terpisah untuk setiap akun, simpan dalam manajer kata sandi, dan aktifkan autentikasi dua faktor (2FA) di mana pun layanan tersebut menawarkannya, sebuah praktik yang juga sejalan dengan anjuran BSSN. Dan jangan kaget jika sebuah kata sandi yang benar-benar acak mengandung karakter yang berulang atau fragmen pendek yang bisa dibaca — pengacakan murni selalu menghasilkan urutan seperti itu, dan hal tersebut sama sekali tidak membuat kata sandi menjadi lebih lemah.