Tentang PasswordIdeas
Alat keamanan gratis dan privat yang berjalan sepenuhnya di browser Anda.
PasswordIdeas adalah proyek independen yang membuat alat keamanan gratis untuk semua orang: generator kata sandi, frasa sandi, PIN, dan nama pengguna, penguji kekuatan, kalkulator entropi, pemeriksa kebocoran data, generator hash dan kode QR WiFi, penghapus metadata EXIF, serta enkripsi teks. Setiap alat tersedia dalam 11 bahasa dan bisa digunakan tanpa akun.
Misi kami
Sebagian besar pembajakan akun berawal dari kata sandi yang lemah atau dipakai ulang. Kami ingin membuat kata sandi yang kuat dan unik hanya butuh beberapa detik, dan kami ingin Anda bisa melakukannya tanpa harus memercayakan rahasia Anda ke server siapa pun. Karena itulah setiap alat di PasswordIdeas berjalan secara lokal di browser Anda, dan apa pun yang Anda ketik atau hasilkan tidak pernah dikirim kepada kami.
Cara kerja alat kami
Setiap alat dibangun di atas kriptografi standar browser, bukan kode tersembunyi di sisi server:
Keacakan berasal dari Web Crypto API (crypto.getRandomValues), generator yang aman secara kriptografis dan sudah tertanam di setiap browser modern. Kami tidak pernah menggunakan Math.random untuk apa pun yang berkaitan dengan keamanan.
Kami menggunakan rejection sampling, sehingga setiap karakter, angka, dan kata memiliki peluang yang persis sama untuk terpilih, tanpa bias modulo.
Pemeriksa kebocoran menggunakan model k-anonimitas dari Have I Been Pwned: hanya 5 karakter pertama dari hash SHA-1 yang keluar dari perangkat Anda, tidak pernah kata sandinya sendiri.
Enkripsi teks menggunakan AES-256-GCM dengan kunci yang diturunkan melalui PBKDF2-SHA256 sebanyak 100.000 iterasi, semuanya di dalam browser Anda.
Frasa sandi diambil dari daftar kata yang dipublikasikan (daftar EFF Large Diceware berisi 7.776 kata dan daftar BIP39 berisi 2.048 kata), sehingga entropi setiap hasil dapat dihitung dan diperiksa.
Sumber dan standar yang kami ikuti
Saran kami tentang panjang kata sandi, frasa sandi, penggunaan ulang, dan penggantian kata sandi mengikuti NIST Special Publication 800-63B (Digital Identity Guidelines), OWASP Authentication Cheat Sheet, serta karya Electronic Frontier Foundation tentang frasa sandi Diceware. Angka kekuatan dan waktu pembobolan adalah perkiraan berdasarkan entropi dan kecepatan tebakan penyerang yang telah dipublikasikan, dan setiap halaman alat menjelaskan asumsi di balik angkanya.
Cara kami menjaga situs tetap mutakhir
Kami rutin meninjau alat-alat kami beserta penjelasannya, memperbaiki masalah yang dilaporkan, dan memperbarui panduan kami ketika standar keamanan berubah. Setiap halaman diterbitkan dalam bahasa Inggris, Arab, Jerman, Spanyol, Prancis, Indonesia, Jepang, Portugis, Rusia, Turki, dan Tionghoa.
Bagaimana PasswordIdeas didanai
Alat-alat kami gratis dan akan tetap gratis. Untuk membiayai hosting dan pengembangan, beberapa halaman dapat menampilkan iklan yang disajikan oleh Google AdSense, dan beberapa halaman merekomendasikan produk keamanan melalui tautan afiliasi yang diberi label jelas, yang dapat memberi kami komisi tanpa biaya tambahan bagi Anda. Pengiklan dan mitra tidak pernah menerima apa pun yang Anda ketik atau hasilkan di alat kami, dan mereka tidak memiliki pengaruh apa pun atas saran maupun hasil alat kami.
Baca cara kami menangani data dalam Kebijakan Privasi kamiTetap terhubung
Menemukan bug, melihat kesalahan, atau punya ide untuk alat baru? Kami membaca setiap pesan yang dikirim melalui formulir kontak kami.
Hubungi kami