Kata laluan yang kuat dan unik ialah perlindungan paling murah yang boleh didapati oleh mana-mana akaun dalam talian — namun keperluannya sering timbul pada masa yang tidak sesuai: sewaktu membuat log masuk kerja baharu, apabila aplikasi perbankan memaksa tetapan semula, semasa memasang penghala (router) Wi-Fi yang baharu, atau ketika akhirnya beralih ke pengurus kata laluan (password manager). Penjana kata laluan yang kuat dan percuma ini mencipta kata laluan yang benar-benar rawak dengan hanya satu klik. Tetapkan “Panjang” pada saiz yang anda perlukan, pilih kelas aksara untuk disertakan — huruf besar dan huruf kecil, digit, simbol asas (%$#@!?&), dan simbol kompleks (.,;[]()^-_=+{}:<>|) — dan tekan “Jana”.
Keselamatan ialah matlamat utama, oleh itu penjana ini dibina berasaskan Web Crypto API (crypto.getRandomValues). Ia mengambil nilai daripada sumber kerawakan sistem yang selamat secara kriptografi yang turut digunakan untuk TLS dan pelbagai operasi kritikal keselamatan yang lain. Tidak seperti penjana berasaskan Math.random() atau fungsi rawak palsu yang mudah dijangka, ia dibina supaya hasil yang dijana tidak akan memberikan apa-apa maklumat kepada penyerang tentang hasil yang seterusnya. Penjanaan berlaku sepenuhnya pada peranti anda: kata laluan tidak akan dihantar ke pelayan, tidak direkodkan, dan tidak pernah dilihat oleh kami — tiada maklumat yang boleh dipintas oleh pihak ketiga dan tiada data yang kami simpan.
Pilihan yang ada memudahkan anda untuk memenuhi sebarang dasar kata laluan laman web. Setiap kata laluan dijamin mengandungi sekurang-kurangnya satu aksara daripada setiap kelas yang anda pilih — supaya syarat seperti “mesti mengandungi huruf besar dan nombor” dipenuhi secara automatik — dan “Pastikan bilangan aksara setiap jenis lebih kurang sama” sentiasa dihidupkan secara lalai, supaya tiada satu kelas yang mendominasi pilihan yang lain. Hidupkan simbol untuk keselamatan maksimum, atau matikannya untuk sistem lama yang mungkin menolaknya. Pilihan “Tanpa aksara yang serupa” pula akan membuang aksara yang paling kerap disalah baca oleh pengguna (Il1O0o).
Adakah anda memerlukan lebih daripada satu kata laluan, atau mempunyai syarat kata laluan yang luar biasa? Tetapkan “Bilangan pilihan” untuk menghasilkan keseluruhan senarai secara serentak — sehingga 100 kata laluan, contohnya apabila membuka akaun untuk sebuah pasukan — dan jika bilangannya lebih daripada 1, pilihan “Format hasil” akan menentukan cara ia dipisahkan: “Baris baharu”, “Dipisahkan dengan ruang” atau “Dipisahkan dengan koma”. Pilihan lain terletak di bawah “Pilihan Lanjutan”. Matikan pilihan “Kecualikan aksara berulang dalam satu kata laluan” untuk membenarkan aksara yang sama muncul lebih daripada sekali. Walaupun bahasa Melayu tidak mempunyai huruf tambahan, penjana ini menyokong penambahan aksara tempatan bagi 35 bahasa yang lain — daripada bahasa Ukraine, Greek dan Serbia hinggalah ke bahasa Poland, Turki dan Vietnam. Untuk kawalan sepenuhnya, “Set aksara (satu setiap baris)” membolehkan anda menentukan set tersuai anda sendiri: setiap baris akan menjadi kelas aksara yang berasingan untuk dipilih oleh penjana ini.
Mengapakah anda perlu memilih penjana kata laluan ini?
- Penjanaan terus dalam pelayar: kata laluan dicipta pada peranti anda dan tidak dihantar ke mana-mana
- Kerawakan Web Crypto API: selamat secara kriptografi, bukannya Math.random()
- Percuma dan tanpa had: jana seberapa banyak kata laluan yang anda mahu, tanpa perlu mendaftar
- Jaminan per kelas: setiap jenis aksara yang dipilih sentiasa disertakan
- Set aksara tersuai: sesuai untuk dasar kata laluan yang unik
- Anggaran entropi: lihat kekuatan setiap kata laluan dalam bit
- Perlindungan huruf keliru: hindari huruf yang mengelirukan pandangan
- Abjad tempatan: campurkan huruf khas daripada 35 bahasa luar
- Mod pukal: cipta seluruh senarai kata laluan dengan satu klik
Bagaimanakah kerawakan ini dihasilkan? Sistem pengendalian anda secara berterusan mengumpul entropi — iaitu hingar (noise) rawak yang tidak dapat dijangka daripada aktiviti perkakasan — lalu menyuapkannya ke dalam penjana nombor rawak yang selamat secara kriptografi. Apabila anda menekan “Jana”, JavaScript pada halaman ini meminta nilai rawak daripada pelayar melalui fungsi crypto.getRandomValues, memetakannya kepada kelas aksara yang anda pilih, memastikan setiap kelas diwakili, sebelum menyusun kata laluan tersebut. Tiada “benih” (seed) yang boleh diteka, tiada jalan pintas algoritma yang boleh digunakan oleh perkakasan penggodam khusus, dan tiada langsung permintaan rangkaian pada sebarang tahap — proses ini berjalan secara menyeluruh pada peranti anda.
Di bawah hasil tersebut, anda akan melihat anggaran entropi dalam bit — satu ukuran bagi kekuatan kata laluan: nilai 60+ bit adalah munasabah untuk akaun harian biasa, 80+ bit pula dikira kuat, dan 100+ bit adalah jauh melangkaui kemampuan serangan kekerasan (brute force) yang menggunakan perkakasan moden hari ini. Terdapat dua tabiat keselamatan yang lebih penting daripada apa-apa pun. Pertama, kepanjangan adalah lebih baik berbanding kerumitan: gunakan 16+ aksara untuk perkara yang penting — setiap penambahan satu aksara akan menggandakan beban tugas penggodam dengan jauh lebih pantas berbanding menambah satu lagi kelas simbol. Kedua, keunikan: apabila sesebuah laman web mengalami ketirisan data (data breach), kelayakan log masuk yang bocor akan segera dicuba pada perkhidmatan dalam talian yang lain — ia dipanggil serangan pemadatan kelayakan (credential stuffing) — justeru kata laluan yang digunakan secara berulang kali boleh menukar satu kebocoran data menjadi pengambilalihan keseluruhan akaun. Jana kata laluan yang berasingan untuk setiap akaun, simpannya di dalam pengurus kata laluan, dan hidupkan pengesahan dua faktor (2FA) di mana-mana jua yang menyediakannya. Langkah ini juga sejajar dengan saranan agensi keselamatan seperti CyberSecurity Malaysia. Janganlah anda terkejut seandainya kata laluan yang benar-benar rawak masih mengandungi huruf berulang atau frasa pendek yang mudah dibaca — sifat rawak asli sememangnya sentiasa akan menghasilkan urutan sedemikian rupa, dan ia langsung tidak melemahkan kata laluan anda.