tools / password
password/
Buat kata sandi acak dan UUID v4 secara massal dengan angka acak aman dari browser, bebas bias modulo.
Kata sandi
UUID v4
Pertanyaan umum
Apakah generator kata sandi ini aman, dan dari mana angka acaknya berasal?
Angka acak berasal dari crypto.getRandomValues milik browser, antarmuka yang dirancang untuk keperluan kriptografi, bukan Math.random. Saat memilih karakter dari kumpulan, nilai acak yang bisa menimbulkan bias modulo dibuang, sehingga setiap karakter punya peluang terpilih yang sama. Kata sandi hanya dibuat di browser Anda; tidak diunggah dan tidak disimpan oleh halaman.
Seberapa panjang kata sandi yang cukup, dan bagaimana "lemah / cukup / kuat" ditentukan?
Halaman memperkirakan entropi sebagai panjang × log2(ukuran kumpulan): di bawah 40 bit diberi label "lemah", 40 sampai 64 "cukup", 64 sampai 100 "kuat", dan 100 ke atas "sangat kuat". Jika keempat jenis karakter dicentang, kumpulannya berisi 89 karakter, sehingga 10 karakter menghasilkan sekitar 65 bit (kuat) dan 16 karakter sekitar 104 bit (sangat kuat). Ini hanya perkiraan teoretis; risiko sebenarnya sering datang dari memakai satu kata sandi yang sama di banyak situs.
Bagaimana jika sebuah situs tidak menerima simbol tertentu?
Hapus centang "Simbol" lalu perpanjang kata sandi untuk menggantikan kekuatannya. Set simbolnya tetap, yaitu 27 karakter ini, !@#$%^&*()-_=+[]{};:,.<>/?~, dan tidak bisa diubah di halaman. Jika hanya huruf dan angka, kumpulannya berisi 62 karakter, dan 20 karakter menghasilkan sekitar 119 bit, yang oleh halaman diberi label "sangat kuat".
Karakter apa saja yang dihapus oleh "Kecualikan karakter mirip"?
Lima karakter ini dihapus: 0 (nol), O (o kapital), 1 (satu), l (L kecil), dan I (i kapital), di semua set karakter sekaligus. Kumpulan karakter mengecil, dari 89 menjadi 84 karakter jika keempat jenis dicentang. Berguna saat kata sandi harus disalin dengan tangan atau dibacakan.
Mengapa setiap kata sandi berisi huruf besar, huruf kecil, angka, dan simbol?
Setiap jenis karakter yang dicentang dijamin muncul setidaknya sekali, lalu posisinya diacak, sehingga hasilnya memenuhi aturan situs seperti "harus mengandung huruf besar, huruf kecil, dan angka". Hapus centang pada jenis yang tidak diinginkan; setidaknya satu harus tetap dicentang, jika tidak akan muncul "Centang setidaknya satu set karakter". Rentang panjangnya 4 sampai 128 dan sekali buat maksimal 100 kata sandi; angka di luar rentang otomatis diubah ke batas terdekat.
Apakah kata sandi yang dibuat disimpan, dan mengapa berubah setiap kali saya mengganti opsi?
Tidak disimpan. Setelah halaman dimuat ulang atau ditutup, kata sandi tidak bisa dipulihkan, jadi salin sendiri ke pengelola kata sandi. Mengubah panjang, jumlah, atau set karakter yang dicentang langsung membuat satu kumpulan baru, jadi atur opsinya dulu, baru salin hasilnya.
UUID versi berapa ini, dan apakah bisa kembar?
Hanya UUID v4, yaitu jenis acak; tidak ada v1, v7, atau versi lain. Alat ini memakai crypto.randomUUID milik browser jika tersedia, dan jika tidak, merakit v4 sendiri dari angka acak yang aman. UUID v4 punya 122 bit acak, sehingga peluang kembar bisa diabaikan pada pemakaian normal. Huruf besar dan penghapusan tanda hubung hanya mengubah format tampilan, bukan isinya.
Apa yang harus dilakukan jika muncul "Browser ini tidak mendukung angka acak yang aman"?
Ganti ke browser yang lebih baru. Halaman membutuhkan crypto.getRandomValues, dan tanpanya halaman memilih tidak membuat apa pun daripada beralih ke sumber tidak aman seperti Math.random. Chrome, Safari, Firefox, dan Edge versi terbaru semuanya mendukungnya, jadi pesan ini biasanya berarti browser Anda sangat lama.