Keamanan / 02
Pemeriksa Kekuatan Kata Sandi
Periksa seberapa sulit kata sandi ditebak, lengkap dengan estimasi waktu yang diperlukan untuk membobolnya dalam empat skenario serangan dan saran untuk memperkuatnya—sepenuhnya di perangkat Anda.
Pemeriksa Kekuatan Kata Sandi: Halaman ini menggunakan zxcvbn, estimator sumber terbuka yang pertama kali diterbitkan oleh Dropbox. zxcvbn mencari pola yang biasanya dicoba penyerang terlebih dahulu: kata sandi umum, kata dan nama dari kamus, pola keyboard seperti qwerty, pengulangan, tanggal, serta penggantian yang mudah diprediksi seperti @ untuk a. Tool ini memperkirakan jumlah tebakan yang diperlukan, lalu mengubahnya menjadi waktu pembobolan untuk serangan online dan database kata sandi curian. Berjalan 100% lokal di browser Anda tanpa upload file ke server.
- Kategori
- Tools sehari-hari
- Dijalankan
- Di browser Anda
- Biaya
- Gratis · tanpa daftar
- Ketersediaan
- Siap digunakan
Berjalan sepenuhnya di browser Anda
Diperiksa hanya di perangkat ini: kata sandi tidak dikirim ke mana pun, disimpan, atau dicatat.
Apa yang membuat password sulit ditebak
Penyerang tidak mencoba setiap kombinasi secara berurutan; mereka memulai dari password yang bocor, kamus, nama, dan pola yang digunakan orang untuk memenuhi aturan password, seperti huruf kapital di awal serta digit atau simbol di akhir. Password yang mengikuti pola tersebut akan cepat ditebak, sekompleks apa pun tampilannya. Panjang dan keacakanlah yang membuat password lebih tahan: gunakan empat kata acak atau lebih, atau string acak panjang dari password generator, lalu simpan di password manager.
Gunakan password yang berbeda untuk setiap situs. Ketika satu situs diretas, penyerang mencoba email dan password yang bocor di situs lain, sehingga password yang digunakan ulang mengubah satu kebocoran menjadi banyak kebocoran, sekuat apa pun password tersebut.
Cara membaca perkiraan
Label kekuatan mengikuti skor zxcvbn dari 0 hingga 4, dan waktu yang ditampilkan mengasumsikan penyerang menebak dalam urutan yang diperkirakan zxcvbn. Angka tersebut adalah perkiraan kemudahan password untuk ditebak, bukan jaminan: password yang ditampilkan sebagai kuat tetap berisiko jika terkena phishing, digunakan ulang, atau sudah muncul dalam kebocoran. Untuk akun penting, tambahkan autentikasi dua faktor, yang tetap melindunginya meskipun password sudah diketahui.
Cara menggunakannya
- Ketik atau tempel kata sandi.
- Lihat kekuatannya, estimasi waktu untuk membobolnya, dan peringatan yang ditampilkan.
- Ikuti sarannya, atau buat kata sandi baru, lalu periksa lagi.
Privasi & batasan
Kata sandi diperiksa di browser Anda. Kata sandi tidak pernah dikirim ke mana pun, disimpan, atau dicatat, dan halaman ini tidak membuat permintaan jaringan yang menyertakannya. Daftar kata dimuat sekali, sebelum pemeriksaan.
Alat terkait
Pertanyaan umum
Apakah aman mengetik kata sandi asli saya di sini?
Pemeriksaan berjalan sepenuhnya di browser Anda dan kata sandi tidak pernah dikirim atau disimpan. Anda dapat memastikannya melalui alat jaringan browser. Meski begitu, kebiasaan paling aman adalah menguji kata sandi dengan pola yang sama, bukan kata sandi yang Anda gunakan.
Mengapa frasa kata sandi yang panjang lebih kuat daripada kata sandi pendek yang kompleks?
Setiap kata tambahan melipatgandakan jumlah tebakan yang diperlukan. Empat kata acak atau lebih yang tidak saling berkaitan sulit ditebak dan mudah diingat, sedangkan kata sandi pendek dengan simbol yang menggantikan karakter mengikuti pola yang biasanya dicoba penyerang sejak awal.
Apakah tool ini memeriksa apakah kata sandi saya pernah bocor?
Tidak. Tool ini memperkirakan seberapa mudah kata sandi ditebak, tetapi tidak mencarinya dalam daftar kata sandi yang telah bocor, karena hal itu berarti mengirimkan informasi tentang kata sandi tersebut ke tempat lain. Password manager atau layanan peringatan kebocoran dapat memberi tahu Anda tentang hal itu.
Apa arti empat skenario serangan tersebut?
Serangan online menebak melalui halaman login, secara perlahan ketika situs membatasi jumlah percobaan. Serangan offline dilakukan pada salinan database kata sandi situs yang telah dicuri: situs yang menyimpan kata sandi dengan hash lambat memungkinkan sekitar sepuluh ribu tebakan per detik, sedangkan situs yang perlindungannya buruk dapat memungkinkan miliaran tebakan.
Alat gratis · berjalan di browser anda · tanpa perlu akun