Pemeriksa Kekuatan Kata Sandi Online Gratis
Periksa kekuatan kata sandi Anda dan dapatkan saran perbaikan.
Who uses the Pemeriksa Kekuatan Kata Sandi?
- Pengguna yang mengevaluasi apakah kata sandi mereka yang sudah ada memenuhi standar keamanan modern sebelum menggunakannya kembali di tempat lain.
- Pelatih keamanan yang mendemonstrasikan kerentanan kata sandi selama lokakarya kesadaran.
- Developer yang memeriksa bagaimana kata sandi kandidat mendapat skor dalam panjang, variasi, dan pemeriksaan kata sandi umum.
How the Pemeriksa Kekuatan Kata Sandi works
Ketik atau tempel kata sandi Anda di kolom input — skor kekuatan diperbarui secara langsung saat Anda mengetik.
Lihat peringkat kekuatan keseluruhan (Very Weak / Weak / Fair / Good / Strong / Very Strong) dan estimasi entropi dalam bit.
Periksa daftar pemeriksaan untuk panjang, variasi karakter, dan deteksi kata sandi umum.
Baca saran di bawah daftar pemeriksaan untuk melihat apa yang secara spesifik melemahkan kata sandi Anda.
Tips & tricks
- Alat ini memeriksa kata sandi Anda hanya terhadap ~20 kata sandi yang sangat umum (password, 123456, qwerty, dll) — ini bukan pemeriksaan basis data kebocoran lengkap, jadi tidak ada dalam daftar pendek ini tidak otomatis berarti aman.
- Tidak ada estimasi waktu peretasan yang ditampilkan (misalnya, "butuh X tahun untuk diretas") — alat ini malah menampilkan nilai entropi dalam bit; semakin tinggi semakin kuat, dengan 70+ bit memicu bonus entropi maksimum.
- Peringkat 6 tingkat (Very Weak hingga Very Strong) adalah rumus penilaian kustom, bukan pustaka standar industri zxcvbn — perlakukan label tersebut sebagai panduan kasar, bukan audit keamanan bersertifikat.
- Gunakan ikon mata untuk mengalihkan visibilitas kata sandi saat mengetik, sehingga Anda dapat memeriksanya sebelum menyimpannya di tempat lain.
Frequently Asked Questions
Apa yang membuat kata sandi kuat?
Panjang adalah faktor terbesar — setiap karakter tambahan melipatgandakan kombinasi secara eksponensial. Campurkan jenis karakter (huruf besar, huruf kecil, angka, simbol). Hindari kata kamus, nama, tanggal, dan pola keyboard (qwerty, 1234) — alat ini memeriksa semua ini.
Apakah kata sandi saya dikirim ke server saat menggunakan alat ini?
Tidak. Semua analisis kekuatan berjalan sepenuhnya di browser Anda menggunakan JavaScript. Kata sandi Anda tidak pernah meninggalkan perangkat atau tab browser Anda.
Seberapa panjang seharusnya kata sandi?
Minimal 12 karakter untuk akun penting; 16+ lebih baik. Alat ini memberikan poin tambahan pada 12 dan 16 karakter, ditambah bonus entropi setelah panjang dan variasi karakter gabungan melebihi 50 dan 70 bit.
Apakah alat ini menggunakan zxcvbn atau estimasi waktu peretasan?
Tidak — alat ini menggunakan sistem penilaian kustom berdasarkan panjang, variasi karakter, dan estimasi entropi (bit), ditambah penalti untuk kata sandi umum, karakter berulang, dan pola keyboard (qwerty, asdf, 1234, dll). Alat ini tidak menghitung estimasi waktu peretasan untuk jenis serangan tertentu.
Haruskah saya menggunakan pengelola kata sandi daripada menghafal kata sandi?
Ya, sangat disarankan. Pengelola kata sandi (Bitwarden, 1Password, Dashlane) menghasilkan dan menyimpan kata sandi kuat yang unik per situs. Anda hanya perlu mengingat satu kata sandi utama. Ini menghilangkan penggunaan ulang kata sandi — risiko keamanan terbesar.
Is my data safe when using the Pemeriksa Kekuatan Kata Sandi?
Completely safe. The Pemeriksa Kekuatan Kata Sandi processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
How current is the data returned by the Pemeriksa Kekuatan Kata Sandi?
The Pemeriksa Kekuatan Kata Sandi fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.
Why does the Pemeriksa Kekuatan Kata Sandi sometimes return different results than other tools?
Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.