Kepriye cara nggawe tembung sandhi sing kuwat?
Tembung sandhi sing kuwat yaiku tembung sandhi sing ora bisa ditebak dening panyerang sajrone wektu sing realistis — lan ora tau sampeyan gunakake ing papan liyane. Tembung sandhi sing cendhak lan gampang ditebak minangka tembung sandhi sing gampang dibobol, lan tembung sandhi sing digunakake maneh bakal dicoba ing layanan liyane sawise kedadeyan bocor data; rong kahanan ringkih iki sejatine gampang diatasi. Nanging, tembung sandhi sing kuwat ora bisa nglindhungi saka kabeh ancaman: tembung sandhi ora bakal bisa nyegah kaca phishing utawa malware, mulane langkah-langkah pungkasan ing ngisor iki ora ngrembug babagan tembung sandhine dhewe. Artikel iki menehi wangsulan ringkes dhisik, banjur njlentrehake alasan saben langkah kasebut bisa mlaku kanthi efektif.
Wangsulan ringkes
- Gawe tembung sandhi kanthi otomatis tinimbang ngarang dhewe: 16 karakter utawa luwih, ing ngendi wae situs ngidinake.
- Gunakake kabeh jinis karakter sing ditampa dening situs: aksara gedhe lan cilik, angka, sarta simbol.
- Simpen ing aplikasi pangatur tembung sandhi.
- Gunakake mung kanggo siji akun.
- Aktifake otentikasi rong faktor, utawa passkey yen layanane nyedhiyakake, lan simpen kode pemulihane.
Apa sing ndadekake tembung sandhi dadi kuwat
Telung sipat dadi panentu kekuwatane. Dawa: saben tambahan karakter acak bakal nikelake gunggunge kombinasi sing kudu dicoba dening panyerang. Kaaslian acak: kekuwatan tembung sandhi gumantung marang proses sing ngasilake, saengga rolas karakter sing dipilih dening mesin adoh luwih kuwat tinimbang rolas karakter sing nyusun jeneng lan taun lair. Kaunikan: tembung sandhi sing digunakake ing rong situs mung seaman situs sing paling ringkih, amarga tembung sandhi sing bocor saka siji layanan bakal dicoba kanthi otomatis ing kabeh layanan liyane.
Kekuwatan diukur nganggo bit entropi, lan saben bit nikelake kaping pindho gunggunge tebakan sing dibutuhake. Karakter sing dipilih kanthi acak saka 62 kemungkinan — aksara Latin a–z lan A–Z sarta angka 0–9, kabeh kanthi kemungkinan sing padha — nambah udakara 6 bit, saengga 12 karakter kasebut menehi udakara 71 bit lan 16 karakter menehi udakara 95 bit. Angka-angka iki mung berlaku nalika saben karakter dipilih kanthi mandhiri lan kanthi acak; angka iki ora nuduhake apa-apa babagan tembung sandhi sing digawe dhewe dening manungsa. Ing skala sing dituduhake dening generator kita kanggo tembung sandhi sing digawe, 60 bit cukup lumrah kanggo akun saben dina, 80 bit kuwat, lan 100 bit ngluwihi jangkauan praktis serangan brute force kanthi perangkat keras saiki. Iki minangka titik referensi tinimbang standar mutlak: sepira gedhene tembung sandhi bisa bertahan ing praktik uga gumantung marang kepriye layanan nyimpen tembung sandhi lan kepriye serangane ditindakake.
Alasan trik biyasa ora bisa mlaku
Manungsa milih tembung sandhi nganggo pola sing meh padha, lan piranti pambobol sandhi dirancang adhedhasar kabiasaan kasebut:
- Jeneng lan taun, kayata
Anna1994, kalebu babagan pisanan sing dicoba. - Ngganti aksara, kayata
P@ssw0rd, meh ora nambah apa-apa: ngganti a dadi @ lan o dadi 0 minangka aturan standar ing piranti pambobol. - Pola keyboard, kayata
qwerty123utawa1q2w3e4r, katon ing sabagian gedhe dhaptar tembung sandhi umum. - Aksara gedhe ing wiwitan lan angka utawa tandha seru ing pungkasan minangka cara umum kanggo nuruti aturan "kudu ngemot", saengga dicoba luwih dhisik.
- Siji tembung sandhi apik kanthi owah-owahan cilik kanggo saben situs bakal mandheg nglindhungi sampeyan nalika salah siji versi bocor lan polane dadi katon cetha.
Kelemahan umume yaiku pola-pola kasebut ngetutake kabiasaan pilihan manungsa sing bisa ditebak. Aturan sing tujuane meksa kerumitan — simbol, angka, utawa tembung sandhi anyar saben 90 dina — sejatine malah nyurung wong menyang pola-pola kasebut. Mulane panduan saiki saka NIST ngandhani supaya layanan ora ngetrapake aturan komposisi utawa jadwal ganti sandhi kanthi rutin, lan luwih milih mriksa tembung sandhi anyar adhedhasar dhaptar tembung sandhi sing wis bocor.
Tembung sandhi sing kudu sampeyan ketik dhewe: gunakake passphrase
Sawetara tembung sandhi kudu diketik tanpa bantuan aplikasi pangatur tembung sandhi: tembung sandhi utama saka aplikasi pangatur iku dhewe, login komputer utawa ponsel sampeyan, lan kanggo akeh wong yaiku tembung sandhi menyang akun email utama. Kanggo kabutuhan iki, gunakake passphrase — pirang-pirang tembung sing dipilih kanthi acak, dudu ukara sing sampeyan karang dhewe. Cara klasik yaiku Diceware, lan EFF nerbitake dhaptar tembung sing dirancang khusus kanggo cara iki; gunakake dhaptar sing diarani EFF Long Wordlist, ing basa Inggris:
- Bukak dhaptar kasebut: ngemot 7.776 tembung, saben tembung diwenehi nomer limang digit saka 1 nganti 6.
- Gulungake dadu enem sisih biasa ping lima, utawa limang dadu bebarengan lan waca saka kiwa nengen, banjur cathet limang digit kasebut miturut urutane.
- Temokake tembung sing cocog karo nomer kasebut.
- Baleni maneh nganti sampeyan duwe enem tembung.
- Simpen tembung-tembung kasebut persis kaya asile, sanajan ana salah siji sing mbaleni utawa sampeyan pengin tembung sing luwih apik. Kanggo ngeling-eling, gawe gambaran visual utawa crita cekak babagan tembung kasebut — tanpa ngowahi tembunge utawa urutane.
Saben tembung nambah udakara 12,9 bit, saengga limang tembung menehi udakara 65 bit lan enem tembung menehi udakara 78 bit, lan enem tembung biyasa adoh luwih gampang dieling-eling sarta diketik tinimbang deretan simbol kanthi kekuwatan sing padha. Ana rong syarat supaya cara iki efektif. Tembung kudu dipilih kanthi kabeneran, amarga baris saka lagu utawa kutipan favorit wis ana ing kamus para panyerang; kanthi alesan sing padha, aja tau nggunakake ukara sing wis tau sampeyan deleng minangka conto ing ngendi wae. Lan passphrase ora kena digunakake maneh: siji passphrase mung kanggo siji papan.
Kabeh tembung sandhi liyane: gawe kanthi otomatis
Kanggo puluhan akun sing tembung sandhine ora tau sampeyan ketik nganggo tangan, ora ana alesan kanggo ngarang apa-apa. Generator sandhi sing kuwat kita nggawe saben tembung sandhi ing browser sampeyan nganggo Web Crypto API, lan ora tau dikirim menyang server. Setel Dawa dadi 16 utawa luwih, pilih jinis karakter sing ditampa dening situs, banjur pencet Gawe asil; prakiran entropi ing sangisore asil nuduhake kekuwatan ing ukuran bit. Pilihan Tanpa aksara sing mirip mbusak karakter sing gampang gawe bingung (Il1O0o) nalika tembung sandhi kudu diwaca kanthi swara utawa diketik saka layar, lan Cacahe pilihan ngasilake kabeh dhaptar nalika sampeyan nyiyapake pirang-pirang akun bebarengan.
Sawetara situs isih matesi dawa utawa nglarang simbol-simbol tartamtu. Yen ana situs sing nolak asile, pateni mung jinis simbol sing dilarang lan tetep jaga dawane; cendhakake tembung sandhi mung nalika situs kasebut pancen matesi dawane. Apa wae kahanane, aja bali menyang tembung sandhi karangan dhewe: tembung sandhi acak kanthi 12 karakter tetep adoh luwih apik tinimbang tembung sandhi karangan sing katon pinter.
Ing ngendi nyimpen tembung sandhi
Tembung sandhi acak sing unik kanggo saben akun paling gampang disimpen ing aplikasi pangatur tembung sandhi: piranti iki nyimpen, ngisi kanthi otomatis, lan akeh pangatur uga ngelingake sampeyan nalika salah siji tembung sandhi katon ing bocoran data sing dingerteni. Sampeyan banjur cukup ngeling-eling siji passphrase tinimbang atusan tembung sandhi. Yen sampeyan luwih seneng ora nggunakake aplikasi pangatur, buku cathetan sing disimpen ing papan sing aman ing omah, adoh saka pandelenge dhayoh, minangka risiko sing luwih cilik tinimbang nggunakake maneh tembung sandhi sing padha. Sing ora mbantu yaiku file teks ing desktop, cathetan ing aplikasi pesen, utawa kertas stiker ing layar monitor ing papan kerja.
Dhaptar priksa ringkes
- 16 karakter utawa luwih ing ngendi wae situs ngidinake, lan aja tau kurang saka 12
- Digawe kanthi otomatis, dudu dikarang dhewe — utawa passphrase saka enem tembung acak nalika sampeyan kudu ngetik dhewe
- Tembung sandhi sing beda kanggo saben akun
- Otentikasi rong faktor ing ngendi wae kasedhiya, minangka benteng kapindho yen tembung sandhi bocor; passkey lan kunci keamanan FIDO2 luwih aman maneh, amarga ora bisa diwenehake menyang situs palsu
- Ganti tembung sandhi anyar nalika ana alesan — ana kebocoran data, curiga phishing, utawa tembung sandhi sing ora kena dingerteni maneh dening wong liya — dudu adhedhasar jadwal rutin
Kanggo ndeleng ngapa aturan iki ana, waca artikel kepriye tembung sandhi bisa dibobol. Artikel liyane dikumpulake ing panduan generator sandhi.