Blog
Artikel tentang kata sandi, keamanan, dan mengapa hampir semua yang diajarkan kepada kita keliru.
Apa yang salah di password.es, dan sekarang tidak lagi
Situs yang sepanjang hari menjelaskan bagaimana seharusnya melakukan sesuatu wajib menceritakan kapan ia sendiri tidak melakukannya. Pemeriksa membekukan tab saat Anda mengetik, deskripsi di mesin pencari terpotong di tengah kalimat dalam lima belas bahasa, dan undiannya punya bias yang sangat kecil. Inilah yang kami perbaiki.
API password.es sudah menjawab: cara memakainya
Situs ini sudah berbulan-bulan bilang kata sandimu tidak boleh keluar dari peramban, dan sekarang merilis API yang membuatnya di sebuah server. Kontradiksinya nyata dan tidak kami sembunyikan: ini cara memakainya, apa yang dikembalikannya, apa yang belum dilakukannya, dan kapan sebaiknya tidak dipanggil.
Di mana kata sandi tersimpan Anda, dan siapa lagi yang bisa membukanya
Kalau Anda pernah menekan «Simpan kata sandi» —dan Anda pernah— Anda sudah memakai pengelola kata sandi, meski tidak ada yang memberi tahu. Pertanyaan yang penting bukan di mana kata sandi disimpan, melainkan apa yang dibutuhkan untuk membukanya. Dan di situ tiga peramban terpopuler bekerja dengan cara yang sama sekali berbeda.
Apa itu kata sandi, dan mengapa kita keliru selama enam puluh tahun
Kata sandi komputer lahir di MIT pada 1961. Kebocoran pertama datang setahun kemudian, dan pelakunya bukan penjahat: seorang mahasiswa yang ingin waktu mesin lebih banyak. Ini kisah mengapa aturan yang kita semua pelajari itu buruk — dan dari mana asalnya.
Kenapa password.es tidak mengirim kata sandimu ke mana pun
Situs mana pun bisa menulis “kami tidak menyimpan kata sandimu” di halamannya. Gratis, tidak mengikat apa-apa, dan tidak bisa dibuktikan. Satu-satunya jalan keluar yang jujur adalah tidak membutuhkan datanya: semua terjadi di peramban kamu, dan di sini kami tunjukkan cara membuka inspektor untuk memverifikasinya tanpa perlu percaya pada kami.
Pengelola sandi melawan ingatan Anda: satu-satunya aturan yang selamat
Dari semua yang diajarkan kepada kita soal kata sandi, hanya satu aturan yang selamat: satu sandi berbeda di setiap situs. Dan justru itulah yang tak seorang pun patuhi, karena ingatan Anda tidak sanggup. Pengelola sandi bukan soal kenyamanan: ia yang mengubah aturan itu menjadi sesuatu yang mungkin.