Generator Kata Sandi
PopulerKata sandi yang kuat dan dapat dikonfigurasi yang tidak pernah meninggalkan perangkat Anda.
Time to crack — attack scenarios
- Online, rate-limited (100/s)
- Offline, slow hash bcrypt (10⁴/s)
- Offline, fast hash GPU (10¹¹/s)
Advanced options
Words are drawn from the EFF long list (7,776 words) — the standard diceware list, ~12.9 bits of entropy each.
A numeric PIN for cards, devices, and locks. Each digit is chosen with the same bias-free CSPRNG.
Runs entirely in your browser. Nothing is uploaded.
Generator password gratis dan aman yang berjalan sepenuhnya di browser Anda
Password generator gratis ini membuat password acak yang kuat secara instan — tanpa daftar, tanpa batas, dan tidak ada yang perlu diinstal. Setiap password dibuat secara lokal oleh generator angka acak kriptografis bawaan browser Anda (crypto.getRandomValues), sehingga tidak ada apa pun yang dikirim ke server, dicatat, atau disimpan di mana pun. Halaman ini bekerja sepenuhnya offline setelah dimuat, artinya Anda bisa membuat kredensial untuk sistem produksi, akun sensitif, atau apa pun yang bersifat pribadi tanpa harus mempercayakan hasilnya kepada pihak ketiga. Berbeda dengan generator bawaan LastPass, 1Password, Dashlane, NordPass, Bitwarden, dan Norton Password Manager — yang semuanya mengharuskan Anda masuk akun terlebih dahulu — generator UtiloKit terbuka untuk siapa saja di browser apa pun, seketika.
Di baliknya, alat ini memakai crypto.getRandomValues dengan rejection sampling, yang menghilangkan modulo bias — cacat halus pada banyak generator naif di mana karakter tertentu muncul sedikit lebih sering daripada yang lain karena cara bilangan acak dipetakan ke indeks kumpulan karakter. Rejection sampling membuang setiap nilai yang berpotensi menimbulkan bias, memastikan setiap karakter dalam password Anda benar-benar sama peluangnya. Inilah yang diasumsikan oleh perhitungan entropi kekuatan password, sehingga angka entropi yang ditampilkan akurat, bukan sekadar optimis.
Pilih panjang: 8, 12, 16 karakter atau lebih — dan lihat bedanya
Panjang adalah faktor tunggal terbesar yang menentukan kekuatan password, sehingga generator ini menampilkannya paling menonjol. Geser slider dari 4 hingga 128 karakter dan meteran entropi serta estimasi waktu bobol langsung diperbarui. Password 8 karakter adalah batas minimum historis yang lama dan kini cepat tumbang terhadap serangan GPU offline bahkan jika memakai simbol. 12 karakter adalah batas bawah yang wajar untuk akun bernilai rendah. Password 16 karakter acak adalah titik ideal modern yang direkomendasikan menurut pedoman NIST — cukup panjang sehingga brute-force mustahil secara komputasi bagi penyerang mana pun yang realistis, cukup pendek untuk ditempel tanpa merepotkan. Untuk password utama dan akun bernilai tinggi, targetkan 20+ karakter atau gunakan passphrase diceware.
Anda mengontrol penuh kumpulan karakter secara independen: huruf kecil, huruf besar, angka, dan simbol masing-masing bisa diaktifkan, dengan generator menjamin setidaknya satu karakter dari setiap kelas yang aktif sehingga hasilnya memenuhi aturan kompleksitas ketat suatu situs. Kontrol lanjutan menambahkan jumlah minimum angka dan simbol untuk kebijakan yang mensyaratkan setidaknya dua dari masing-masing, opsi untuk menghindari urutan karakter seperti abc atau 123 yang dilarang sebagian kebijakan korporat, kolom untuk mengecualikan karakter tertentu yang tidak diizinkan suatu situs, dan kecualikan karakter mirip untuk membuang pasangan yang membingungkan seperti 0/O dan 1/l/I bagi password yang perlu Anda ketik manual. Aktifkan Pronounceable untuk keluaran berbasis suku kata, atau matikan simbol sepenuhnya untuk kunci Wi-Fi alfanumerik yang bersih.
Passphrase diceware — cukup kuat untuk dihafal, cukup mudah untuk diketik
Ingin sesuatu yang benar-benar bisa Anda ingat tanpa menuliskannya? Mode Passphrase membuat kredensial dari kata-kata acak menggunakan EFF long wordlist — daftar diceware standar berisi 7.776 kata yang direkomendasikan oleh Electronic Frontier Foundation dan dirujuk oleh NIST SP 800-63B. Setiap kata menyumbang ~12,9 bit entropi. Empat kata memberi ~51 bit; lima kata memberi ~64 bit; enam kata memberi ~77 bit — lebih dari cukup bahkan untuk akun bernilai tinggi selama kata-katanya benar-benar acak, bukan dipilih oleh seseorang. Atur pemisah (tanda hubung, titik, spasi, garis bawah, angka acak), kapitalisasi, dan apakah perlu menambahkan angka di akhir untuk situs yang mensyaratkannya. Hasilnya — seperti Forest·Maple·Cobalt·7·Sprint — cukup kuat untuk password utama pengelola kata sandi namun cukup singkat untuk diketik dari ingatan.
Mode PIN melengkapi jenis kredensial dengan kode numerik murni sepanjang berapa pun — 4, 6, 8, atau lebih — untuk layar kunci ponsel, PIN bank, brankas, kunci kombinasi, dan sistem lain yang membutuhkan kredensial numerik saja. Setiap digit diambil dari CSPRNG secara independen, sehingga hasilnya tidak memiliki pola, tidak ada tanggal lahir, tidak ada angka berulang kecuali kebetulan menghasilkannya, dan tidak berkorelasi dengan PIN lain yang dihasilkan.
Entropi live dan estimasi waktu bobol multi-skenario
Kekuatan tidak lagi samar-samar di sini. Saat Anda menyesuaikan pengaturan, meteran live menampilkan entropi password dalam bit — ukuran ketidakpastian yang presisi secara matematis — beserta estimasi waktu bobol di bawah model serangan offline yang realistis. Ini membuat saran keamanan yang biasanya abstrak menjadi konkret dan terlihat: Anda bisa melihat password 12 karakter melompat dari 'kuat' menjadi 'sangat kuat' saat menambahkan empat karakter, atau melihat persis mengapa passphrase enam kata mengalahkan password simbol pendek meski tampak lebih sederhana. Angka entropi memperhitungkan ukuran kumpulan karakter dan panjang yang sebenarnya — bukan bilah 'kekuatan' samar berdasarkan heuristik pola.
Buka panel waktu bobol untuk membandingkan tiga skenario serangan berbeda: serangan online yang dibatasi laju (~100 tebakan/detik terhadap formulir login dengan lockout), serangan offline pada hash lambat seperti bcrypt atau Argon2 (~10.000/detik pada perangkat keras konsumen), dan serangan GPU offline pada hash cepat seperti MD5 atau SHA-1 tanpa salt (100 miliar+ tebakan/detik). Password 12 karakter yang sama bisa terbaca 'miliaran tahun' terhadap Argon2 dan 'beberapa jam' terhadap MD5 — menggambarkan mengapa cara suatu situs menyimpan password Anda sama pentingnya dengan password itu sendiri.
Buat satu password atau seratus — lalu simpan dengan aman
Butuh kredensial dalam jumlah besar? Atur kuantitas hingga 100 dan generator membuat semuanya sekaligus — masing-masing sepenuhnya independen dengan pengambilan entropi sendiri dan tanpa seed bersama atau pola antar-password yang bisa dideteksi. Tombol Copy all sekali klik mengambil seluruh daftar untuk ditempel ke spreadsheet atau skrip, dan unduhan .txt menyimpannya sebagai berkas teks biasa — berguna untuk menyiapkan akun pengguna, menyemai lingkungan pengujian, mendistribusikan login sementara, atau membuat sekumpulan token API untuk layanan atau lingkungan berbeda.
Untuk penggunaan password tunggal sehari-hari, alurnya mencakup opsi auto-clear clipboard yang menghapus password yang disalin setelah 45 detik — pengaman terhadap aplikasi pemantau clipboard dan penempelan tak sengaja ke jendela yang salah. Pengaturan Anda (panjang, kumpulan karakter, jumlah kata, mode) diingat di localStorage antar-kunjungan sehingga Anda tidak perlu mengonfigurasi ulang setiap sesi, tetapi password yang dihasilkan sendiri tidak pernah disimpan — begitu Anda menutup tab, kredensial itu hilang, yang menjadi alasan lain untuk segera menyimpan setiap password ke pengelola kata sandi yang tepercaya setelah membuatnya.
Cara menggunakan password yang dihasilkan: alur kerja keamanan yang direkomendasikan
Dua aturan yang menghilangkan sebagian besar kasus akun yang dibobol adalah panjang dan keunikan. Utamakan panjang di atas sekadar kompleks: password acak 16 karakter mengalahkan password 10 karakter penuh simbol setiap saat karena panjang menumbuhkan ruang pencarian brute-force secara eksponensial. Dan gunakan password berbeda untuk setiap akun — penggunaan ulang adalah yang mengubah satu kebocoran situs menjadi serangan credential-stuffing yang membobol setiap akun yang berbagi kredensial itu. Buat password baru yang unik di sini untuk setiap akun dan risiko credential-stuffing pun hilang sepenuhnya.
Karena menghafal puluhan password unik yang kuat benar-benar mustahil, padukan generator ini dengan pengelola kata sandi: Bitwarden (gratis dan open-source), 1Password, Dashlane, NordPass, LastPass, atau KeePass untuk vault yang hanya lokal. Buat password unik di sini, simpan di pengelolanya, lalu ulangi. Sisihkan passphrase diceware EFF 6 kata (dibuat di sini dalam mode passphrase) sebagai password utama vault Anda — satu-satunya yang perlu Anda hafal. Semua yang ada di UtiloKit berjalan sepenuhnya di browser Anda, sehingga membuat kredensial baru cepat, privat, dan tersedia bahkan offline setelah halaman dimuat.
Pengelola kata sandi: satu-satunya cara memiliki password yang kuat dan unik di mana saja
Kenyataan matematis keamanan password tidak kenal ampun: Anda butuh password yang berbeda, panjang, dan acak untuk setiap akun yang Anda miliki, namun manusia tidak bisa menghafal 20 karakter acak untuk 200 layanan berbeda. Satu-satunya solusi praktis adalah pengelola kata sandi — perangkat lunak yang membuat, menyimpan, dan mengisi otomatis kredensial untuk Anda, terenkripsi di balik satu password utama yang memang Anda hafal. Opsi utamanya adalah Bitwarden (gratis dan open-source, tersinkron di cloud, diaudit oleh Cure53 pada 2020 tanpa kerentanan kritis ditemukan), 1Password (berlangganan, fitur enterprise yang kuat), Dashlane (berlangganan, VPN bawaan), LastPass (freemium, beberapa insiden kebocoran besar antara 2022–2023), dan KeePass (gratis, hanya lokal, tanpa sinkronisasi cloud — disukai pengguna yang tidak mempercayai penyimpanan cloud mana pun untuk data vault).
Model keamanan di balik produk-produk ini sama pentingnya dengan daftar fiturnya. Model AgileBits milik 1Password sangat instruktif: mereka menggunakan PBKDF2-SHA256 dengan 650.000 iterasi untuk menurunkan kunci enkripsi, tetapi yang krusial adalah mereka mensyaratkan secret key — nilai acak 128-bit terpisah yang hanya disimpan di perangkat terdaftar Anda — selain password utama. Kunci enkripsi vault diturunkan dari kedua faktor itu bersama-sama. Bahkan jika server AgileBits benar-benar dibobol dan data vault terenkripsi dicuri, penyerang tanpa secret key tidak bisa melancarkan serangan brute-force offline hanya terhadap password utama — secret key yang hilang membuat serangan offline mustahil secara komputasi berapa pun cepatnya perangkat keras mereka. Arsitektur ini langsung menangani skenario kebocoran paling mungkin bagi pengelola kata sandi berbasis cloud mana pun.
Memilih pengelola kata sandi dan berkomitmen padanya adalah peningkatan keamanan berdampak tertinggi yang bisa dilakukan kebanyakan orang. Setelah pengelola itu terpasang, membuat password panjang dan unik untuk setiap akun tidak memakan biaya apa pun — satu klik di sini, satu simpan di pengelolanya. Beban kognitif mengingat semua kredensial itu berpindah ke perangkat lunak yang memang dirancang untuk tujuan itu. Passphrase diceware EFF 6 kata yang dibuat dalam mode passphrase menjadi password utama yang ideal: ia membawa ~77 bit entropi, cukup panjang untuk menahan pembobolan bahkan terhadap serangan offline cepat, dan cukup mudah diucapkan serta ditulis untuk dihafal — satu-satunya kredensial yang benar-benar harus Anda ingat di luar kepala.
Credential stuffing, basis data kebocoran, dan mengapa penggunaan ulang password sangat berbahaya
Credential stuffing adalah serangan yang mengubah penggunaan ulang password dari kebiasaan buruk menjadi bencana keamanan. Ketika basis data sebuah situs web dibobol dan pasangan email-password penggunanya bocor daring, penyerang langsung memasukkan pasangan itu ke bot otomatis yang mengujinya terhadap ratusan layanan lain — bank, penyedia email, akun e-commerce, media sosial. Serangan ini murah, cepat, dan sangat efektif justru karena penggunaan ulang begitu umum. Gelombang akun Zoom yang dibobol pada 2020 yang sekilas tampak seperti kebocoran Zoom sebenarnya adalah credential stuffing murni: penyerang memakai kredensial yang bocor bertahun-tahun sebelumnya dari LinkedIn, Dropbox, dan layanan lain, dan mendapati bahwa sebagian besar korban memakai kombinasi email-password yang sama di Zoom. Sistem Zoom sendiri tidak pernah dibobol — hanya kebersihan password penggunanya yang bermasalah.
Have I Been Pwned, diluncurkan pada 2013 oleh peneliti keamanan Troy Hunt, melacak lebih dari 12 miliar kredensial yang dibobol dari ribuan kebocoran data yang diketahui. Layanan ini memungkinkan siapa saja mengecek apakah alamat email atau password tertentu pernah muncul di korpus kebocoran publik. NIST SP 800-63B (pedoman password federal AS, diperbarui pada 2017) kini secara eksplisit merekomendasikan agar layanan mengecek password yang dimasukkan terhadap daftar kebocoran yang diketahui saat pembuatan akun dan perubahan password — jika pengguna mencoba menetapkan password yang sudah muncul di basis data kebocoran, mereka harus diblokir dan diminta memilih yang lain. Ini langsung menyasar rantai serangan reuse-and-stuffing pada saat kredensial dibuat, bukan setelahnya.
Alternatif passphrase yang direkomendasikan NIST — memilih empat kata umum acak atau lebih ketimbang password sup-karakter yang pendek — sebagian muncul dari riset yang sama. Komik XKCD 936 yang terkenal menggambarkan prinsip ini dengan “correct horse battery staple”: empat kata acak dari daftar diceware 7.776 kata menghasilkan 7.7764 kemungkinan kombinasi, sekitar 51 bit entropi, sebanding dengan 9 karakter alfanumerik acak (~53 bit) namun jauh lebih mudah diingat. Pendekatan passphrase bekerja sangat baik untuk kredensial yang harus diketik manual atau dihafal — PIN perangkat, login laptop, dan password utama pengelola kata sandi — di mana kenyamanan untuk diingat dan keamanan keacakan sejati harus berjalan beriringan. Yang krusial, kata-katanya harus dipilih secara acak dari daftar, bukan dipilih oleh seseorang: kombinasi kata pilihan manusia mengikuti pola yang bisa ditebak sama seperti password berbasis karakter, dan pemilihan berdasarkan makna pribadi apa pun akan menjatuhkan entropi secara drastis.
Frequently asked questions
Di mana password dihasilkan — apakah aman digunakan?
Setiap password dibuat sepenuhnya di browser Anda menggunakan generator angka acak yang aman secara kriptografis bawaannya (CSPRNG) — tepatnya <code>crypto.getRandomValues</code>. Tidak ada yang diketik, dikirim, dicatat, atau disimpan di server mana pun. Password tidak pernah meninggalkan perangkat Anda, dan halaman ini bekerja sepenuhnya offline setelah dimuat, sehingga Anda bisa dengan aman membuat kredensial untuk sistem produksi, akun sensitif, atau apa pun yang bersifat pribadi tanpa mempercayakan hasilnya kepada pihak ketiga. Berbeda dengan generator bawaan <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong>, dan <strong>Norton</strong>, tidak diperlukan akun dan tidak ada aplikasi atau ekstensi untuk diinstal — buka halamannya di browser mana pun dan langsung buat password.
Apakah password generator ini gratis tanpa perlu daftar?
Ya — sepenuhnya gratis tanpa perlu daftar, tanpa akun, tanpa batas, dan tanpa iklan yang disisipkan ke hasilnya. Anda bisa membuat satu password atau ratusan dalam satu sesi. Generator bawaan <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong>, dan <strong>Norton Password Manager</strong> terkunci di balik produk masing-masing — Anda harus mengunduh aplikasi atau ekstensi browser mereka dan sudah masuk akun sebelum bisa membuat password. Generator UtiloKit terbuka bagi siapa saja, seketika, tanpa hambatan, dan tidak ada yang dibutuhkan selain browser modern. Tidak ada tingkatan premium, tidak ada upsell, dan tidak ada masa percobaan.
Berapa karakter idealnya sebuah password — apakah 8, 12, atau 16 sudah cukup?
Delapan karakter adalah minimum historis dan kini tidak lagi dianggap memadai terhadap serangan pembobolan offline — kluster GPU modern bisa menghabiskan ruang pencarian alfanumerik 8 karakter dalam hitungan jam. Dua belas karakter adalah batas bawah yang wajar untuk akun sehari-hari saat ini. Enam belas karakter adalah titik ideal modern yang direkomendasikan oleh NIST (SP 800-63B), NCSC, dan sebagian besar peneliti keamanan: password acak 16 karakter yang mencampur keempat kelas karakter membawa sekitar 105 bit entropi, membuat brute-force mustahil secara komputasi bagi penyerang mana pun yang realistis. Untuk akun bernilai tinggi — email, perbankan, password utama pengelola kata sandi Anda — targetkan 20+ karakter atau gunakan passphrase diceware 5–6 kata. Geser slider panjang dari 4 ke 128 dan lihat entropi serta waktu bobol diperbarui secara live saat Anda memilih.
Apa yang membuat sebuah password kuat?
Panjang adalah yang paling penting — setiap karakter tambahan melipatgandakan ruang pencarian yang harus dilalui penyerang secara eksponensial. Password pendek yang menyertakan setiap karakter spesial justru lebih lemah daripada password panjang yang hanya menggunakan huruf, karena panjang menumbuhkan ruang secara eksponensial sementara memperbesar kumpulan karakter hanya menumbuhkannya secara linear. Targetkan setidaknya 16 karakter yang mencampur huruf besar, huruf kecil, angka, dan simbol — atau passphrase 5+ kata acak, yang mencapai entropi serupa sambil jauh lebih mudah diingat. Keacakan adalah bahan penting kedua: password pilihan manusia mengikuti pola yang bisa ditebak (nama, tanggal bermakna, urutan tombol keyboard, tim olahraga) yang dieksploitasi penyerang lewat serangan kamus dan pembobolan berbasis aturan. CSPRNG tidak memiliki pola — setiap karakter benar-benar sama peluangnya.
Apa itu entropi password dan berapa bit yang saya butuhkan?
Entropi mengukur ketidakpastian dalam bit — setiap bit tambahan tepat menggandakan jumlah tebakan yang harus dilakukan penyerang untuk menemukan password Anda lewat brute force. Di bawah 40 bit tergolong lemah dan cepat dibobol dengan perangkat keras modern. 60 bit cukup layak untuk akun berisiko rendah. 80 bit kuat untuk sebagian besar keperluan. 100+ bit secara efektif mustahil dibobol lewat brute force oleh penyerang mana pun dengan perangkat keras apa pun yang masuk akal. Password acak 16 karakter yang menggunakan keempat kelas karakter (94 simbol ASCII yang bisa dicetak) membawa sekitar 105 bit entropi. Passphrase EFF 5 kata membawa sekitar 64 bit — memadai untuk sebagian besar akun. Passphrase 6 kata memberi ~77 bit. Pembacaan entropi live menunjukkan persis di mana posisi pengaturan Anda saat ini sehingga Anda bisa membuat keputusan yang terinformasi dan terukur.
Apa itu mode passphrase (diceware) — bisakah saya membuat password dari kata-kata?
Mode passphrase membangun kredensial dari beberapa kata acak yang diambil dari EFF long wordlist — daftar diceware standar berisi 7.776 kata yang digunakan oleh profesional keamanan dan direkomendasikan oleh Electronic Frontier Foundation serta NIST. Setiap kata menyumbang sekitar 12,9 bit entropi, sehingga frasa empat kata memberi ~51 bit, frasa lima kata memberi ~64 bit, dan frasa enam kata memberi ~77 bit. Atur pemisah (tanda hubung, titik, spasi, garis bawah, atau angka acak di antara kata), apakah setiap kata dikapitalisasi, dan apakah perlu menambahkan angka di akhir untuk situs yang mensyaratkannya. Hasilnya — seperti <code>Forest·Maple·Cobalt·7·Sprint</code> — cukup kuat untuk password utama pengelola kata sandi namun cukup singkat untuk diketik dari ingatan, menjadikan passphrase pilihan ideal setiap kali Anda harus menghafal alih-alih menempel.
Bisakah saya membuat password yang mudah diingat atau mudah diucapkan?
Bisa — dengan dua pendekatan. Pertama, gunakan mode passphrase: segelintir kata acak dari EFF wordlist sekaligus berentropi tinggi dan mudah diingat tanpa bergantung pada apa pun yang bersifat pribadi. Kedua, aktifkan opsi Pronounceable untuk membangun password berbasis karakter acak dari suku kata konsonan-vokal yang berselang-seling, membuatnya terdengar seperti kata yang bisa Anda ulangi — bayangkan 'Molipeva9!Zurako' alih-alih 'x#Qm7$kL2@pZ'. Kedua pendekatan menukar sedikit entropi mentah demi kemudahan mengingat — meteran kekuatan live mengukur persis seberapa besar penukarannya. Untuk akun yang benar-benar perlu Anda hafal (PIN perangkat, login laptop, password utama sebelum Anda menyiapkan pengelola kata sandi), kedua pendekatan lebih baik daripada string acak yang harus Anda tuliskan dan simpan secara tidak aman.
Bisakah saya menghindari karakter ambigu seperti 0/O dan l/1?
Bisa. Opsi 'Exclude look-alikes' menghapus karakter yang mudah membingungkan — 0 dan O, 1 dan l dan I, serta pasangan mirip visual lainnya — yang berharga untuk password yang akan Anda baca lantang, diktekan lewat telepon, ditranskripsi dari layar, atau diketik pada perangkat tanpa salin-tempel. Anda juga bisa memasukkan daftar karakter tertentu untuk dikecualikan, berguna saat sebuah situs melarang simbol tertentu seperti tanda kutip tunggal, tanda kurung sudut, atau tanda persen. Generator menjamin jumlah karakter yang diperlukan dari setiap kelas karakter yang aktif bahkan dengan pengecualian aktif, sehingga password Anda tetap memenuhi semua aturan kompleksitas situs sambil menghilangkan apa pun yang menyebabkan friksi visual atau pengetikan.
Bisakah saya mensyaratkan jumlah minimum digit atau simbol di setiap password?
Bisa. Atur 'Min. numbers' dan 'Min. symbols' ke jumlah berapa pun dan setiap password yang dihasilkan dijamin mengandung setidaknya sebanyak itu digit dan simbol berapa pun panjangnya. Ini penting untuk situs dengan aturan kompleksitas ketat — misalnya, 'harus mengandung setidaknya 2 digit dan 1 karakter spesial.' Anda juga bisa mengaktifkan 'Avoid sequences' untuk menghilangkan rangkaian karakter berurutan seperti abc, xyz, 123, atau 321, yang secara eksplisit dilarang oleh sebagian kebijakan keamanan korporat dan situs perbankan. Semua batasan bertumpuk secara bersamaan: Anda bisa mensyaratkan minimum dua digit, dua simbol, mengecualikan karakter mirip, menghindari urutan, mengecualikan karakter tertentu, dan menargetkan panjang khusus — dan setiap password yang dihasilkan memenuhi semua aturan sekaligus.
Berapa lama waktu yang dibutuhkan untuk membobol password saya?
Buka panel 'Time to crack' untuk melihat estimasi waktu bobol di tiga model ancaman yang realistis. Pertama, serangan online yang dibatasi laju — sekitar 100 tebakan per detik terhadap formulir login dengan lockout dan pembatasan laju. Kedua, serangan offline terhadap hash lambat yang diimplementasikan dengan baik seperti bcrypt atau Argon2 — sekitar 10.000 tebakan per detik pada perangkat keras konsumen. Ketiga, serangan GPU offline terhadap hash cepat tanpa salt seperti MD5 atau SHA-1 — lebih dari 100 miliar tebakan per detik pada kluster GPU komoditas. Password 12 karakter yang sama bisa menunjukkan 'jutaan tahun' terhadap Argon2 dan 'beberapa jam' terhadap MD5 — yang menggambarkan secara konkret mengapa algoritma hashing yang dipakai suatu situs sama pentingnya dengan panjang password Anda.
Bisakah saya membuat PIN, password Wi-Fi, atau password alfanumerik tanpa simbol?
Bisa, ketiganya. Mode PIN menghasilkan kode numerik murni sepanjang berapa pun — 4, 6, 8, atau lebih — untuk layar kunci ponsel, PIN kartu bank, brankas, kunci kombinasi, dan kredensial numerik saja apa pun. Untuk password Wi-Fi atau password alfanumerik saja, beralihlah ke mode password standar, atur panjang yang Anda inginkan (16 adalah pilihan solid untuk WPA2/WPA3), dan hilangkan centang opsi simbol — generator hanya menggunakan huruf dan angka, yang diterima router dan situs yang menghindari simbol tanpa keluhan. Pembacaan entropi live memastikan apakah kumpulan karakter hasilnya masih memberikan tingkat keamanan yang Anda butuhkan untuk kasus penggunaan spesifik Anda.
Bisakah saya membuat banyak password sekaligus secara massal?
Bisa. Atur kuantitas ke nilai berapa pun hingga 100 dan generator menghasilkan semuanya secara simultan dan independen — tidak ada seed bersama atau hubungan statistik yang bisa dideteksi antara dua hasil mana pun. Tombol 'Copy all' sekali klik mengambil seluruh daftar untuk ditempel ke spreadsheet, skrip, atau dokumen, dan 'unduhan .txt' menyimpannya sebagai berkas teks biasa. Pembuatan massal berguna untuk menyiapkan akun pengguna baru pada suatu platform, menyemai basis data pengujian dengan kredensial yang realistis, membuat kode akses sementara untuk alur onboarding, membuat sekumpulan token API untuk didistribusikan ke layanan berbeda, atau merotasi kredensial di berbagai lingkungan secara bersamaan.
Bagaimana bedanya dengan generator di LastPass, 1Password, Dashlane, NordPass, Bitwarden, dan Norton?
Fungsi intinya — pembuatan password acak secara kriptografis — identik. Perbedaannya terletak pada aksesibilitas, independensi, dan fitur tambahan. Generator di <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong>, dan <strong>Norton Password Manager</strong> terkunci di balik masing-masing produk: Anda harus menginstal aplikasi atau ekstensi browser mereka dan sudah masuk akun sebelum membuat kredensial. Generator UtiloKit adalah halaman web mandiri yang gratis tanpa akun, tanpa ekstensi, dan tanpa instalasi — buka dan langsung pakai. Alat ini juga menambahkan fitur yang biasanya tidak dimiliki generator-generator tersebut: mode passphrase dengan wordlist diceware EFF, entropi live dalam bit, estimasi waktu bobol multi-skenario di tiga model serangan, pembuatan massal hingga 100, pengecualian karakter khusus, jumlah minimum digit dan simbol, mode pronounceable, dan auto-clear clipboard.
Apakah alat ini otomatis menghapus password dari clipboard?
Secara opsional, ya. Aktifkan 'Auto-clear clipboard' dan password mana pun yang Anda salin otomatis dihapus dari clipboard setelah 45 detik, mengurangi kemungkinan tertempel secara tidak sengaja ke jendela yang salah, dicatat oleh aplikasi pemantau clipboard, atau terlihat jika orang lain mengakses perangkat Anda selama jangka waktu itu. Ini adalah langkah pertahanan berlapis — password yang kuat dan unik adalah perlindungan utama, tetapi menjaga clipboard tetap bersih menghilangkan sumber paparan kredensial tak sengaja yang mengejutkan, terutama di lingkungan layar bersama, panggilan berbagi layar, atau komputer yang dipakai banyak orang. Timer-nya terlihat sehingga Anda tahu persis berapa lama sebelum clipboard dibersihkan.
Haruskah saya memakai ulang password yang kuat di beberapa situs?
Tidak — jangan pernah, bahkan jika passwordnya sangat panjang dan kompleks. Penggunaan ulang adalah tepat yang mengubah satu kebocoran situs menjadi reaksi berantai di setiap akun yang berbagi kredensial yang sama. Ketika basis data satu layanan dibobol, penyerang menjalankan kredensial yang bocor terhadap setiap situs besar lainnya dalam proses yang disebut credential stuffing — dan mereka sangat otomatis dan efektif. Password 20 karakter yang dipakai ulang di lima situs jauh lebih berbahaya daripada password unik 12 karakter di satu situs, karena ketika layanan pertama dibobol, kredensial itu ikut menyebar. Buat password berbeda untuk setiap akun dan simpan masing-masing di pengelola kata sandi — hanya perlu satu klik di sini dan menghilangkan credential stuffing sebagai risiko sepenuhnya.
Apa itu password generator dan mengapa saya harus menggunakannya alih-alih memilih password sendiri?
Password generator membuat kredensial acak alih-alih mengharuskan Anda menciptakannya sendiri. Ini penting karena password pilihan manusia mengikuti pola yang bisa ditebak — nama, tanggal lahir, tim favorit, urutan tombol keyboard, substitusi umum seperti @ untuk a atau 3 untuk e — yang telah dikatalogkan penyerang dalam wordlist dan aturan yang ekstensif. Alat pembobolan modern bisa mencoba miliaran tebakan berpola manusia per detik. Generator bertenaga CSPRNG mengambil setiap karakter dari distribusi acak seragam tanpa pola sama sekali, sehingga tidak ada jalan pintas kamus, tidak ada sudut informasi pribadi, dan tidak ada struktur yang bisa ditebak untuk dieksploitasi. Hasilnya adalah kredensial yang satu-satunya vektor serangan yang layak adalah brute force murni — yang menjadi mustahil secara komputasi di atas 14–16 karakter.
Apa saja password paling umum dan mengapa langsung dibobol?
Setiap tahun, analisis miliaran kredensial yang bocor mengungkap daftar teratas yang sama: 123456, password, 123456789, qwerty, 111111, 000000, iloveyou, admin, letmein, dan variasi dekatnya. Penyerang mencoba setiap entri di daftar ini sebelum melakukan hal lain dalam serangan brute-force, sehingga password-password ini dibobol dalam sepersekian detik terlepas dari betapa panjang atau rumitnya aturan password sebuah situs terlihat. Urutan seperti 1234567890 atau 0000 sama fatalnya untuk PIN. Satu-satunya pertahanan adalah keacakan sejati dari sumber yang aman secara kriptografis — nilai tanpa pola manusia, tanpa hubungan pribadi, dan tanpa entri kamus — yang persis inilah yang dihasilkan generator ini.
Apa itu PIN 4 digit atau 6 digit yang baik, dan bagaimana menghindari yang lemah?
PIN yang baik hanyalah PIN acak yang tidak berhubungan dengan kehidupan Anda. Penyerang yang mengetahui tahun lahir, alamat, hari jadi, atau digit nomor telepon Anda akan mencobanya lebih dulu. Di luar informasi pribadi, analisis basis data PIN yang bocor menunjukkan bahwa sekumpulan kecil kode — 1234, 0000, 1111, 2580 (kolom keypad lurus), 1212, 0852 (kolom terbalik), dan pola tahun lahir seperti 1990–2005 — menyumbang porsi PIN yang tidak proporsional besar dari seluruh PIN yang digunakan. Memilih PIN acak membuat Anda lebih unggul dari sebagian besar target karena penyerang menghabiskan pola umum sebelum beralih ke brute force sejati. Gunakan mode PIN untuk membuat kode numerik 4, 6, atau berapa pun panjangnya tanpa pola dan tanpa struktur yang bisa ditebak.
Apakah alat ini aman digunakan di komputer kantor atau bersama?
Ya, dengan kehati-hatian biasa. Generator berjalan sepenuhnya di browser Anda dan tidak ada yang dikirim ke mana pun, sehingga tidak ada risiko pencatatan sisi server. Di komputer bersama, gunakan opsi auto-clear clipboard (yang menghapus password setelah 45 detik) dan tutup tab browser saat selesai. Hindari menyimpan halaman ini ke riwayat browser jika Anda berada di mesin bersama. Untuk keamanan maksimal pada perangkat keras yang tidak tepercaya, pertimbangkan menggunakan alat ini di perangkat Anda sendiri — tetapi dalam praktiknya, arsitektur khusus-browser dan tanpa-server berarti UtiloKit lebih aman daripada generator mana pun yang mengirim hasilnya ke server jarak jauh, apa pun mesin yang Anda pakai.
Apa itu password quantum-safe dan perlukah saya khawatir soal komputer kuantum?
Komputer kuantum menghadirkan ancaman nyata bagi algoritma kriptografi kunci publik tertentu (RSA, ECC, Diffie-Hellman), tetapi tidak melemahkan secara berarti password yang panjang dan acak. Algoritma kuantum yang paling relevan untuk password adalah algoritma Grover, yang secara efektif membelah dua entropi dalam pencarian brute-force — sehingga password 128-bit akan memiliki sekitar 64 bit keamanan efektif terhadap penyerang kuantum. Dalam praktiknya, membuat password acak 20 karakter memberi Anda ~130 bit, menyisakan ~65 bit ketahanan kuantum efektif — jauh melampaui apa pun yang bisa dihabiskan penyerang kuantum yang masuk akal selama beberapa dekade. Khusus untuk password, 'quantum-safe' hanya berarti 'cukup panjang dan benar-benar acak,' yang disediakan alat ini untuk password apa pun di atas 16 karakter.
Bagaimana cara membuat password generator yang aman di Python atau JavaScript?
Selalu gunakan sumber yang aman secara kriptografis — jangan pernah <code>Math.random()</code> di JavaScript atau <code>random.random()</code> di Python, keduanya adalah generator pseudo-acak yang bisa ditebak dan tidak layak untuk keamanan. Di JavaScript, gunakan <code>crypto.getRandomValues(new Uint32Array(n))</code> dan petakan setiap nilai ke karakter dalam kumpulan yang diizinkan menggunakan rejection sampling untuk menghilangkan bias modulo (buang nilai yang memetakan secara tidak merata ke ukuran kumpulan karakter). Di Python, gunakan modul <code>secrets</code>: <code>secrets.choice(charset)</code> mengambil secara aman dari urutan apa pun, dan <code>''.join(secrets.choice(charset) for _ in range(length))</code> membangun password sepanjang berapa pun. Alat ini mengimplementasikan rejection sampling di sisi klien dengan JavaScript — gunakan langsung atau sebagai referensi implementasi untuk kode Anda sendiri.
Bagaimana seharusnya saya menyimpan password setelah membuatnya?
Password yang dihasilkan kuat tetapi acak, sehingga mustahil dihafal dalam jumlah besar. Alur kerja yang direkomendasikan adalah: buat password unik di sini untuk setiap akun, segera simpan di pengelola kata sandi yang tepercaya, dan jangan pernah menuliskannya di kertas atau menyimpannya dalam berkas teks biasa. Pengelola kata sandi terkemuka — <strong>Bitwarden</strong> (gratis, open-source), <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>LastPass</strong>, dan KeePass (hanya lokal) — semuanya mengenkripsi vault Anda dengan password utama yang memang perlu Anda hafal. Sisihkan passphrase diceware 6 kata yang mudah diingat (dibuat di sini dalam mode passphrase) sebagai password utama Anda, lalu biarkan pengelolanya mengingat setiap kredensial unik untuk setiap akun lainnya.
Related tools
Lihat semua perkakasBusiness Name Generator
Generate creative business name ideas from keywords with industry-specific suggestions.
Random Name Generator
Generate random first and last names by nationality and gender — bulk export included.
Zodiac Sign Calculator
Find your zodiac sign by birthday — element, ruling planet, compatible signs and personality traits.
Random Number Generator
Generate one or thousands of random numbers in any range — no duplicates option, crypto-secure, instant copy.
Generator UUID
Hasilkan UUID v4 dan v7 secara massal, siap disalin.
Generator Kode QR
Ubah tautan, teks, atau Wi-Fi menjadi kode QR yang dapat dipindai.