Alat

Pemeriksa Kekuatan Kata Sandi Online Gratis

Cari tahu seberapa aman kata sandi Anda sebenarnya: entropi, variasi karakter, deteksi kata sandi umum, dan estimasi realistis waktu peretasan — semuanya dihitung sepenuhnya di browser Anda.

Alat ini berjalan sepenuhnya di browser Anda. Kata sandi Anda tidak pernah dikirim ke server, disimpan, atau dicatat — bahkan sementara sekalipun.

Kekuatan Kata Sandi

Daftar Periksa Keamanan

  • Minimal 8 karakter
  • Minimal 12 karakter (disarankan)
  • Mengandung huruf besar
  • Mengandung huruf kecil
  • Mengandung angka
  • Mengandung simbol (mis. ! @ # $)
  • Bukan kata sandi yang umum bocor
  • Tidak ada pola berulang atau berurutan

Perkiraan Waktu Peretasan

Entropi:
Serangan online, dibatasi (100/jam)
Serangan online, tanpa batas (10/detik)
Serangan offline, hash lambat (bcrypt, 10 ribu/detik)
Serangan offline, hash cepat + rig GPU (10 miliar/detik)

Mengapa Kekuatan Kata Sandi Penting

Sebagian besar pembobolan akun tidak berasal dari peretasan canggih — melainkan dari kata sandi yang lemah, dipakai berulang, atau mudah ditebak. Penyerang menggunakan alat otomatis yang mencoba miliaran kombinasi per detik, dimulai dari kata sandi bocor yang diketahui dan pola umum sebelum beralih ke brute force. Alat seperti ini memperkirakan berapa lama serangan nyata terhadap kata sandi Anda akan memakan waktu, sehingga Anda bisa memperbaiki titik lemah sebelum penyerang menemukannya. Alat ini cocok dipadukan dengan generator kata sandi saat Anda butuh kata sandi baru dengan entropi tinggi, bukan sekadar menguji yang sudah ada.

Cara Alat Ini Menghitung Kekuatan

Kekuatan diukur menggunakan entropi, dinyatakan dalam bit — jumlah percobaan, sebagai pangkat dua, yang perlu dicoba penyerang untuk mencakup semua kemungkinan kombinasi. Entropi bergantung pada dua hal: panjang kata sandi dan ukuran kumpulan karakter yang digunakan. Setiap kelas karakter yang Anda gunakan memperluas kumpulan ini, itulah sebabnya mencampur jenis karakter lebih penting dari yang dikira kebanyakan orang:

Huruf kecil (a–z) menambah 26 karakter yang mungkin per posisi.

Huruf besar (A–Z) menambah 26 karakter yang mungkin lagi per posisi.

Angka (0–9) menambah 10 karakter yang mungkin per posisi.

Simbol (!@#$…) menambah sekitar 33 karakter yang mungkin per posisi.

Cara Membuat Kata Sandi yang Kuat

Utamakan panjang daripada kerumitan — passphrase 16 karakter biasanya lebih aman dan lebih mudah diingat daripada campuran simbol 8 karakter.
Campurkan setidaknya tiga kelas karakter (huruf besar, huruf kecil, angka, simbol) untuk memaksimalkan entropi per karakter.
Jangan pernah menggunakan kata sandi yang sama di berbagai situs; jika satu layanan dibobol, kata sandi yang dipakai berulang membuka akses ke semua akun Anda yang lain.
Hindari informasi pribadi (nama, tanggal lahir, nama hewan peliharaan) dan kata-kata kamus, hal pertama yang dicoba oleh alat peretas kata sandi.
Gunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi unik untuk setiap akun — coba generator kata sandi kami untuk membuat kata sandi kuat dalam hitungan detik.

Pertanyaan yang Sering Diajukan

Ya. Pemeriksa ini berjalan sepenuhnya sebagai JavaScript di browser Anda — kata sandi Anda tidak pernah meninggalkan perangkat Anda, tidak pernah dikirim melalui jaringan, dan tidak pernah disimpan atau dicatat di mana pun. Anda bisa memverifikasinya sendiri: putuskan koneksi internet setelah halaman dimuat, alat ini akan tetap berfungsi persis sama, karena tidak pernah ada panggilan ke server.

Entropi mengukur ketidakpastian dalam bit. Setiap bit tambahan menggandakan rata-rata jumlah percobaan yang dibutuhkan penyerang untuk menemukan kata sandi Anda melalui brute force. Kata sandi dengan entropi 40 bit rata-rata membutuhkan sekitar satu triliun percobaan; yang 80 bit membutuhkan sekitar satu triliun kuadrat. Ini adalah perkiraan matematis dari kesulitan skenario terburuk, bukan jaminan terhadap setiap kemungkinan serangan.

Entropi tumbuh seiring panjang jauh lebih cepat daripada seiring variasi karakter. Passphrase huruf kecil 20 karakter bisa memiliki entropi lebih tinggi daripada kata sandi 8 karakter yang penuh simbol, sekaligus lebih mudah diingat dan diketik oleh manusia. Panjang adalah pengungkit tunggal paling kuat yang Anda kendalikan.

Panjang saja tidak cukup jika kata sandi tersebut merupakan kata sandi bocor yang diketahui, pola keyboard, atau urutan berulang/berurutan (seperti "abcdefgh" atau "11111111"). Penyerang mencoba pola-pola ini sebelum brute force, jadi alat ini memberi penalti terlepas dari panjang mentahnya — daftar periksa di atas menunjukkan persis pemeriksaan mana yang gagal.

Ini adalah estimasi orde besaran berdasarkan kecepatan tebakan yang dipublikasikan untuk berbagai skenario serangan — formulir login dengan batas laju versus rig peretas GPU offline terhadap basis data kata sandi curian yang di-hash cepat. Hasil di dunia nyata bervariasi tergantung pertahanan sistem target (pembatasan laju, algoritma hash, salting), tetapi perbandingan relatif antara kata sandi lemah dan kuat tetap menjadi panduan yang bisa diandalkan.