- Beranda
- Teknologi dan Layar
- Kalkulator Entropi Kata Sandi
Kalkulator Entropi Kata Sandi
Entropi mengukur seberapa sulit sebuah kata sandi ditebak, dalam bit. Masukkan panjangnya dan centang jenis karakter yang dipakai untuk mendapatkan entropi, jumlah kemungkinan kata sandi, dan berapa lama serangan brute force pada kecepatan tebakan yang Anda pilih.
- Kumpulan karakter
- 62 karakter
- Kemungkinan kata sandi
- 3.23 × 10^21
- Rata-rata waktu untuk membobol
- 5.11 ribu tahun
- Waktu untuk mencoba semua kemungkinan
- 10.2 ribu tahun
- Penilaian
- Kuat
Pengaturan tersimpan
Simpan masukan yang sering Anda pakai, seperti tarif biasa, pinjaman, atau ukuran ruangan, lalu muat kembali dengan satu ketukan.
Perhitungan terbaru Anda
Hasil perhitungan Anda di sini disimpan di perangkat ini supaya bisa dilihat lagi nanti.
Rumus
Cara menggunakan
- Masukkan panjang kata sandi.
- Centang setiap jenis karakter yang mungkin ada di dalamnya.
- Pilih kecepatan tebakan yang sesuai dengan ancaman yang Anda bayangkan.
- Baca entropi dan rata-rata waktu untuk membobolnya.
Contoh perhitungan
12 huruf dan angka acak (62 karakter yang mungkin) melawan 10 miliar tebakan per detik
- Entropi
- 71,5 bit
- Kumpulan karakter
- 62 karakter
- Kemungkinan kata sandi
- 3.23 × 10^21
- Rata-rata waktu untuk membobol
- 5.11 ribu tahun
- Penilaian
- Kuat
8 karakter acak dari seluruh 94 karakter melawan 10 miliar tebakan per detik
- Entropi
- 52,4 bit
- Kumpulan karakter
- 94 karakter
- Kemungkinan kata sandi
- 6.1 × 10^15
- Rata-rata waktu untuk membobol
- 3.53 hari
- Penilaian
- Cukup
PIN 6 digit melawan 1.000 tebakan per detik: rata-rata 500.000 percobaan
- Entropi
- 19,9 bit
- Kumpulan karakter
- 10 karakter
- Kemungkinan kata sandi
- 1,000,000
- Rata-rata waktu untuk membobol
- 8.33 menit
- Waktu untuk mencoba semua kemungkinan
- 16.7 menit
- Penilaian
- Lemah
Ini hanya berlaku untuk kata sandi acak
Rumus ini mengasumsikan setiap karakter dipilih secara acak, seperti yang dilakukan pengelola kata sandi. Kata sandi yang disusun dari kata, nama, tanggal, atau pola keyboard — “Summer2024!” — memiliki entropi sebenarnya yang jauh lebih rendah daripada yang disiratkan panjangnya, karena penyerang mencoba pola yang paling mungkin terlebih dahulu. Jangan ketik kata sandi asli Anda di halaman web mana pun untuk mengujinya; di sini hanya panjang dan jenis karakternya yang diperlukan.
Apa yang diwakili laju tebakan
Serangan online terhadap formulir login dibatasi oleh server hanya menjadi percobaan yang menetes. Serangan offline terhadap basis data kata sandi yang dicuri hanya dibatasi oleh perangkat keras dan cara kata sandi di-hash: miliaran tebakan per detik terhadap hash yang cepat dan usang, tetapi hanya ribuan terhadap hash lambat yang dirancang khusus seperti bcrypt atau Argon2. Laju yang ditawarkan adalah angka bulat untuk perbandingan, bukan hasil pengukuran.
Panjang mengalahkan kerumitan
Setiap tambahan satu bit menggandakan pekerjaan. Menambahkan simbol pada kata sandi 8 karakter menaikkannya dari sekitar 48 menjadi 52 bit; membuat kata sandi huruf kecil saja sepanjang 16 karakter menghasilkan 75 bit. Penilaian yang ditampilkan — lemah di bawah 40 bit, cukup hingga 60, kuat hingga 80, sangat kuat di atasnya — adalah panduan kasar buatan kalkulator ini sendiri.
Pertanyaan yang sering diajukan
Berapa bit entropi kata sandi 12 karakter?
Sekitar 71 bit jika berupa huruf dan angka acak (masing-masing 62 kemungkinan), atau sekitar 79 bit dengan seluruh 94 karakter yang dapat dicetak.
Berapa lama membobol kata sandi 8 karakter?
Dengan seluruh 94 karakter ada sekitar 6,1 × 10^15 kemungkinan. Pada 10 miliar tebakan per detik, itu memakan waktu rata-rata sekitar 3,5 hari.
Berapa entropi sebuah frasa sandi?
Setiap kata yang dipilih secara acak dari daftar Diceware berisi 7.776 kata menambah sekitar 12,9 bit, jadi frasa sandi lima kata memiliki sekitar 64,6 bit.