Generator Kata Sandi
Pilih panjang dan jenis karakter untuk membuat kata sandi acak yang kuat di browser.
Cara kerja generator ini
Alat ini memakai crypto.getRandomValues, sumber angka acak kriptografis bawaan browser, bukan Math.random yang mudah diprediksi. Anda memilih panjang (4 sampai 64 karakter) dan mencentang jenis karakter: huruf besar, huruf kecil, angka, dan simbol. Dari setiap kelompok yang Anda pilih, tiap posisi diisi karakter acak, dan minimal satu karakter dari tiap jenis yang dicentang dijamin ikut masuk supaya sandi memenuhi aturan situs yang mengharuskan campuran huruf, angka, dan simbol. Karena setiap posisi ditentukan secara acak dan independen, tidak ada pola yang bisa ditebak dari hasil sebelumnya.
Kenapa panjang lebih penting daripada simbol
Banyak orang mengira sandi kuat berarti banyak simbol aneh seperti @ dan #. Kenyataannya, panjang jauh lebih menentukan. Setiap karakter tambahan mengalikan jumlah kombinasi yang mungkin, sehingga menambah panjang dari 8 ke 16 karakter memberi lompatan kekuatan yang jauh lebih besar daripada sekadar menambah dua simbol pada sandi pendek. Sandi 8 karakter penuh campuran tetap bisa diserang lebih cepat dibanding sandi 16 karakter yang hanya huruf kecil dan angka. Karena itu, jika harus memilih, panjangkan dulu sandinya baru pikirkan variasi jenis karakter.
Contoh nyata: memilih pengaturan sesuai situasi
- Akun email utama atau perbankan: pilih 20 karakter atau lebih dengan keempat jenis dicentang. Anda tidak perlu mengetiknya berulang karena disalin ke pengelola kata sandi.
- Situs yang menolak simbol tertentu: matikan centang simbol, lalu naikkan panjang ke 24 karakter agar kekuatannya tetap tinggi meski hanya huruf dan angka.
- Sandi Wi-Fi rumah yang kadang harus diketik manual di TV atau tamu: pilih 16 karakter tanpa simbol supaya lebih mudah dibaca dan diketik, tetapi tetap sulit ditebak.
- PIN atau kode sementara: naikkan panjang secukupnya, tetapi ingat sandi pendek 4 sampai 6 karakter hanya cocok untuk hal yang tidak sensitif.
Cara memakainya dengan aman sehari-hari
Buat sandi baru, salin, lalu tempel langsung ke kolom pendaftaran atau ke pengelola kata sandi seperti Bitwarden, 1Password, atau fitur bawaan browser. Idealnya Anda tidak perlu menghafalnya sama sekali; biarkan pengelola yang menyimpan dan mengisi otomatis. Gunakan satu sandi unik untuk tiap layanan sehingga jika satu situs bocor, akun lain tetap aman. Hanya satu sandi yang benar-benar perlu Anda hafal, yaitu sandi induk pengelola tersebut, dan untuk itu buatlah frasa panjang yang mudah diingat tetapi sulit ditebak.
Kesalahan umum yang membuat sandi tetap lemah
- Memakai satu sandi kuat untuk banyak situs. Sekuat apa pun, jika satu situs bocor semua akun ikut terancam.
- Mengganti sandi lama hanya dengan menambah angka di ujung, seperti dari Rahasia1 menjadi Rahasia2. Pola seperti ini mudah ditebak.
- Menyimpan sandi sebagai teks biasa di catatan ponsel, chat ke diri sendiri, atau file Excel tanpa proteksi.
- Menyisipkan nama, tanggal lahir, atau nama hewan peliharaan agar mudah diingat. Informasi ini sering bisa ditebak dari media sosial.
- Menganggap mengganti sandi tiap bulan membuat lebih aman. Sandi unik dan panjang yang tersimpan di pengelola jauh lebih efektif daripada sering berganti ke sandi yang mirip.
Batasan dan hal yang perlu diingat
Sandi kuat hanya melindungi dari tebakan dan serangan brute force; ia tidak melindungi Anda dari phishing, malware yang merekam ketikan, atau situs yang menyimpan sandi tanpa enkripsi. Karena itu, aktifkan juga verifikasi dua langkah pada akun penting sebagai lapisan tambahan. Meter kekuatan pada alat ini hanya perkiraan kasar berdasarkan panjang dan variasi karakter, bukan jaminan mutlak terhadap semua jenis serangan. Terakhir, kekuatan sebuah sandi tidak ada artinya jika Anda menyalinnya ke tempat yang tidak aman atau membagikannya ke orang lain.
Kata sandi dibuat dari generator acak kriptografis browser dan tidak dikirim ke server.
Baca kebijakan privasi →Pertanyaan yang sering diajukan
Apakah sandi saya dikirim atau disimpan di server?
Tidak. Seluruh proses pembuatan berjalan di dalam browser Anda memakai crypto API bawaan, dan hasilnya tidak pernah dikirim ke server mana pun. Kami tidak menyimpan, mencatat, atau melihat sandi yang dibuat. Begitu Anda menyegarkan atau menutup halaman, sandi itu hilang dari layar.
Sebaiknya berapa panjang sandi yang ideal?
Untuk akun biasa gunakan minimal 12 karakter, dan untuk akun penting seperti email utama atau perbankan gunakan 16 sampai 20 karakter atau lebih. Karena panjang berpengaruh besar pada kekuatan, lebih baik memanjangkan sandi daripada hanya menambah simbol. Jika sandi disimpan di pengelola kata sandi, memakai sandi yang sangat panjang tidak menambah repot karena Anda tidak perlu mengetiknya manual.
Apakah sandi yang sama bisa muncul dua kali?
Secara praktik hampir mustahil. Setiap pembuatan mengambil kombinasi baru dari sumber acak kriptografis, dan jumlah kemungkinan kombinasi untuk sandi panjang begitu besar sehingga peluang berulang sangat kecil. Meski begitu, sebaiknya tetap gunakan sandi berbeda untuk tiap layanan.
Perlukah saya rutin mengganti sandi yang sudah kuat?
Tidak wajib jika sandinya unik, panjang, dan tersimpan aman. Panduan keamanan modern menyarankan mengganti sandi hanya bila ada tanda kebocoran, bukan sekadar terjadwal setiap bulan. Penggantian rutin sering membuat orang memilih sandi yang lebih lemah atau berpola sehingga justru menurunkan keamanan.
Apakah aman menyalin sandi lewat clipboard?
Umumnya aman untuk pemakaian pribadi, tetapi clipboard bisa dibaca aplikasi lain dan sebagian sistem menyimpan riwayat salinan. Sebaiknya tempel sandi segera ke tujuan lalu salin teks lain untuk menimpanya, dan hindari menyalin sandi di perangkat umum atau bersama. Menempel langsung ke pengelola kata sandi adalah cara yang paling rapi.
Kenapa saya sebaiknya tetap memakai pengelola kata sandi?
Karena tidak mungkin menghafal puluhan sandi panjang yang berbeda, pengelola kata sandi menyimpan dan mengisinya otomatis dengan aman. Anda cukup mengingat satu sandi induk yang kuat, sementara sisanya bisa dibuat sepanjang dan seacak mungkin. Ini menggabungkan keamanan tinggi dengan kemudahan sehari-hari.