# password.es · Pemeriksa kekuatan kata sandi

> Kami tidak menghitung huruf besar atau simbol: kami mencari kata sandimu di kamus kata, nama, kota dan pola papan ketik, lalu memperkirakan berapa percobaan yang sungguh dibutuhkan.

password.es · Original: https://password.es/id/pemeriksa/

---

# Analisis kata sandi Anda secara mendalam

Kami tidak menghitung huruf besar atau simbol: kami mencari kata sandimu di kamus kata, nama, kota dan pola papan ketik, lalu memperkirakan berapa percobaan yang sungguh dibutuhkan.

Semua analisis terjadi di browser Anda. Kami tidak pernah mengirim informasi atau menyimpan hasilnya.

Kami menyembunyikan kata sandi secara default. Anda dapat mengubah visibilitas dengan tombol di samping.

Vonis berasal dari waktu, bukan dari persentase.

untuk membobolnya dengan brute force

## Apa yang kami temukan di kata sandimu

- Ketik kata sandi di atas untuk menganalisisnya.

Kami tidak menemukan pola yang dikenal, jadi angka ini adalah **batas atas**: berlaku kalau kata sandimu benar-benar acak. Kalau kamu yang memikirkannya, kemungkinan besar jauh lebih kecil.

Brute force diperkirakan pada **10^12 percobaan per detik**, orde besaran serangan *offline* terhadap hash cepat — model yang sama dipakai [generator](https://password.es/). Terhadap hash lambat (`bcrypt`, `Argon2`) angkanya naik banyak orde besaran.

## Cara kerjanya, dan apa yang tidak bisa diketahui

Kami mencari kata sandimu di kamus kata sandi bocor, kata, nama depan, nama belakang, kota, tanggal dan jalur papan ketik, dan mengenali trik umum seperti menulis terbalik atau mengganti `a` dengan `@`. Kami memakai [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn), sumber terbuka, berjalan sepenuhnya di peramban.

**Yang tidak bisa kami ketahui:** kalau kami menemukan pola, angkanya andal — pola itu jalan pintas yang akan dipakai penyerang. Kalau tidak menemukan, angkanya hanya **batas atas**: artinya kami tidak tahu polamu, bukan bahwa tidak ada.

Karena itu satu-satunya angka pasti di situs ini ada di [generator](https://password.es/): di sana mesin membuat kata sandi secara acak, jadi kami tahu persis berapa kombinasinya. Di sini kami hanya bisa memperkirakan.

Kami tidak mengirim kata sandimu ke mana pun dan tidak menyimpannya. Satu-satunya yang melewati jaringan adalah penganalisis, diunduh saat kamu mulai mengetik.

## Cara membaca peringkat

Putusannya berasal dari waktu yang dibutuhkan untuk memecahkannya, bukan dari jumlah poin untuk keragaman karakter. «Sangat lemah» berarti kurang dari satu detik menghadapi serangan luring; «Sangat kuat», lebih dari seratus ribu tahun. Meski begitu, jangan pernah memakai ulang kata sandi dan bersandarlah pada pengelola yang benar.

Campurkan karakternya dan hindari pola yang mudah ditebak (1234, qwerty, tanggal pribadi). Kalau muncul peringatan oranye, bacalah: itu menunjuk apa yang benar-benar melemahkan kunci Anda.

## Pertanyaan yang sering diajukan

### Algoritma apa yang dipakai?

zxcvbn, pustaka sumber terbuka yang mencari kata sandi Anda di kamus kata, nama, kota, tanggal, dan pola papan ketik lalu memperkirakan berapa percobaan yang dibutuhkan. Dulu kami memakai PasswordMeter (2006) yang menghitung keragaman karakter: ia menyebut `KataSandi1!` sangat kuat dan frasa acak lima kata sangat lemah. Persis kebalikannya.

### Apakah kata sandi saya disimpan?

Tidak pernah. Perhitungannya terjadi di peramban Anda dan kami tidak mengirim apa pun ke server. Anda bisa memutus koneksi internet dan ia tetap bekerja.

### Apa itu kata sandi yang «cukup»?

Yang bertahan cukup lama dan tidak muncul di kamus mana pun. Bidik «Kuat» atau «Sangat kuat», dan daftar temuan yang kosong: pola yang kami temukan adalah jalan pintas yang juga dimiliki penyerang. Bahkan begitu, padukan dengan pengelola dan faktor kedua.

### Sumber lain apa yang Anda sarankan?

Selain generator, baca panduan kami di password.es untuk belajar membuat kata sandi yang mudah diingat dan mengaktifkan langkah tambahan seperti pengelola atau kunci fisik.

### Kenapa generator memakai 27 simbol sedangkan di sini dihitung 33?

Karena keduanya mengukur hal yang berbeda. Di sini, kalau Anda mengetik simbol, kami menganggap bisa saja salah satu dari 33 simbol papan ketik ASCII: itulah alfabet yang harus ditelusuri penyerang. Generator memakai 27 dengan sengaja, meninggalkan tanda kutip dan garis miring, yang merusak kata sandi saat ditempel ke terminal, lembar kerja, dan berkas konfigurasi. Enam yang hilang berharga kurang dari sepertiga bit per karakter; kata sandi yang rusak saat disalin berharga jauh lebih mahal.
