Teks & alat sehari-hari · Generator Kata Sandi
Frasa sandi atau kata sandi acak? Memilih di mana Anda harus mengetiknya
· Mengapa itu penting
kata sandi frasa sandi kegunaan
Berpendapat bahwa format yang tepat bergantung pada permukaan input — keyboard ponsel, remote TV, perintah enkripsi disk, atau pengisian otomatis pengelola kata sandi — dan memberikan aturan keputusan untuk masing-masing format.
Mengetik Xq7$v!2p di remote televisi — di mana kata sandi acak gagal dalam praktiknya
String seperti Xq7$v!2p mungkin sulit dimasukkan dengan remote TV. Kesulitan bagi pemilik sah tidak sama dengan kesulitan bagi penyerang, terutama ketika kata sandi “pintar” yang pendek dan dipilih oleh manusia menggunakan substitusi yang dapat diprediksi. Untuk kredensial Anda harus sering mengetik, kata-kata acak dapat mengurangi kesalahan transkripsi sekaligus memungkinkan rahasia yang lebih panjang. Untuk kredensial yang diisi secara otomatis oleh manajer, daya ingat tidak banyak berpengaruh: pilih nilai acak unik yang panjang dan jangan pernah membacanya dengan keras.
Kedua format tersebut dibandingkan — daya ingat, kecepatan mengetik, tingkat kesalahan, dan kekuatan per karakter
Frasa sandi adalah jaringan kata yang dipilih secara seragam dari daftar yang cukup besar; kata sandi acak memilih karakter dari alfabet yang disebutkan. Keduanya bisa menjadi kuat jika sumbernya bersifat kriptografis dan hasilnya cukup panjang. Kekuatan “per karakter” bukanlah peringkat universal yang berguna karena huruf masukan, ukuran daftar, dan kebiasaan pemilihan berbeda. Frasa yang diciptakan manusia dari kata-kata favorit tidak setara dengan beberapa kata EFF yang dipilih mesin meskipun tipografinya terlihat serupa.
Kata sandi yang diketik manusia — login perangkat, enkripsi disk, Wi-Fi, dan kata sandi utama pengelola mendukung frasa sandi
Login laptop, perintah enkripsi disk, atau kata sandi utama pengelola kata sandi mungkin harus diketik sebelum pengisian otomatis tersedia. Ini adalah kandidat yang baik untuk frasa sandi yang dihasilkan secara acak dan mudah diingat jika sistem menerima panjang dan spasinya. Label router Wi-Fi atau keyboard kendali jarak jauh mungkin memiliki aturan karakter yang lebih sempit; uji apa yang diterima perangkat sebelum menghasilkan frasa yang tidak dapat Anda masukkan. Jika akun memerlukan faktor kedua, gunakanlah—tidak ada susunan kata yang melindungi rahasia yang diketik ke halaman phishing.
Kata sandi yang diisi mesin — login situs web yang disimpan di pengelola dapat berupa string acak panjang yang tidak pernah dibaca oleh siapa pun
Login situs web yang diadakan di manajer berbeda. Manajer dapat membuat dan mengisi string acak panjang yang tidak dapat diingat oleh siapa pun dan menetapkan string berbeda untuk setiap akun. Penggunaan kembali adalah sebuah risiko bahkan untuk frase yang kuat secara statistik; satu kompromi tidak akan membuka kunci layanan Anda yang lain. Kredensial master dan setiap kata sandi situs yang disimpan memiliki tugas yang berbeda, jadi memberikan keduanya format yang sama untuk “konsistensi” bukanlah rencana keamanan.
Batasan panjang dan aturan lapangan — jika frasa sandi tidak sesuai dan apa yang harus dilakukan
Beberapa sistem lama menolak spasi, memotong masukan yang panjang, atau menerapkan panjang maksimum yang kecil. Tanyakan apakah batas tersebut berlaku untuk karakter, byte, atau pengkodean tertentu, terutama dengan kata-kata non-ASCII. Jika frasa sandi tidak cocok, pilih kata sandi acak dari alfabet yang diizinkan dan sepanjang yang diterima layanan. Jangan diam-diam memotong beberapa kata yang dihasilkan dari sebuah frase dan terus mengutip perkiraan entropi lama. Jika penyedia memaksakan aturan komposisi yang tidak biasa, generator Anda harus mematuhinya tanpa mengubah hasilnya menjadi pola pribadi.
Contoh praktis — menetapkan format ke setiap akun yang dibuat selama akhir pekan laptop baru
Pada akhir pekan laptop baru, pilih frasa multikata baru untuk membuka kunci disk dan satu lagi untuk kata sandi utama pengelola; jangan pernah berbagi satu pun di antara mereka. Biarkan pengelola membuat string acak yang berbeda untuk akun web baru. Untuk router, periksa aturan kredensial Wi-Fi yang diterima terlebih dahulu, lalu buat nilai panjang yang dapat dimasukkan atau disediakan dengan andal di perangkat Anda. Tak satu pun dari contoh berikut ini merupakan saran kata sandi yang dapat digunakan kembali: buat rahasia Anda sendiri dengan Web Crypto dan simpan dengan aman.
Apa yang tidak tercakup dalam hal ini — kunci keamanan perangkat keras dan kunci sandi, yang menggantikan kata sandi sama sekali
Perbandingan ini tidak menggantikan kunci keamanan perangkat keras, kunci sandi, kontrol pemulihan akun, atau autentikasi multifaktor yang tahan terhadap phishing. Pengelola kata sandi juga dapat disusupi jika perangkatnya disusupi, jadi memilih format masukan hanya satu lapisan. Panduan NIST menekankan panjang dan menghindari trik komposisi sewenang-wenang, namun layanan yang menerapkan kredensial masih menentukan batas sebenarnya yang diterima.
Kesimpulannya — untuk apa pun yang Anda ketik dengan tangan, buat frasa sandi dengan Generator Kata Sandi dan biarkan manajer Anda menangani sisanya
Untuk sesuatu yang manusia harus ketik berulang kali, buat frasa sandi acak jika permukaan masukan mengizinkannya; untuk sesuatu yang diisi mesin, delegasikan keunikan dan panjangnya ke pengelola kata sandi tepercaya. ToolAcre Generator Kata Sandi menggunakan keacakan kriptografi browser dan menyimpan nilai yang dihasilkan pada perangkat, tanpa iklan pihak ketiga atau skrip analitik di halaman kata sandinya. Verifikasikan perangkat dan papan klip Anda tepercaya sebelum menggunakan generator berbasis web apa pun untuk mendapatkan rahasia bernilai tinggi.