Pengelola Kata Sandi: Apa yang Diselesaikannya, Kapan Alat Online Gratis Gagal
Pengelola kata sandi adalah satu-satunya perangkat lunak keamanan yang hampir semua ahli sepakat layak dipakai. Ia tidak membuat Anda kebal terhadap penembusan, tetapi ia menghapus dua kebiasaan yang paling merugikan: memakai ulang kata sandi antarsitus dan menyimpannya di tempat yang mudah dibaca. Bagi banyak orang, pengelola bereputasi baik lebih aman daripada tidak melakukan apa pun; bagi yang lain, pengelola yang keliru hanyalah satu lagi akun awan yang tidak mereka kendalikan.
Panduan ini membahas apa yang dilindungi sebuah pengelola, bagaimana penembusan brankas berbeda dari kebocoran teks biasa, dan mengapa kata sandi induk sekaligus mata rantai terkuat dan terlemah. Kami juga menjelaskan kapan alat online gratis adalah tempat yang keliru untuk kredensial, dan kapan lembar kerja, aplikasi lokal, atau profesional menjadi taruhan lebih aman. Siteb.biz adalah direktori independen alat peramban, bukan vendor; ini panduan, bukan rekomendasi.
Apa yang benar-benar dihentikan pengelola kata sandi#
Perlindungan utamanya bukan terhadap penyedia brankas yang diretas; melainkan terhadap serangan sehari-hari yang berhasil karena orang memakai ulang kata sandi atau memilih yang lemah. Ketika tiap akun punya kata sandi unik dan acak, penembusan di satu layanan tidak bisa dipakai untuk masuk ke layanan lain. Pengelola juga hanya mengisi kredensial di situs yang memang menjadi pemiliknya, yang mempersulit sebagian serangan pengelabuan, dan ia menghapus godaan menyimpan kata sandi di draf surel, lembar kerja, atau catatan di ponsel.
- Isian kredensial: penyerang mengambil kata sandi bocoran dari satu situs dan mencobanya di puluhan situs lain.
- Kata sandi lemah atau terduga: pengelola membuat untai yang tidak akan pernah Anda hafal.
- Pengelabuan dengan domain mirip: sebagian besar pengelola menolak mengisi kredensial di situs yang salah.
- Kata sandi yang tersimpan terbuka: draf surel, lembar kerja, dan tempelan catatan.
- Kehilangan perangkat: brankas Anda dapat dipulihkan di ponsel atau laptop baru, asalkan Anda tahu kata sandi induknya.
Brankas terenkripsi dibanding kebocoran teks biasa#
Tidak semua penembusan setara. Jika sebuah layanan menyimpan kata sandi Anda dalam teks biasa, siapa pun yang mencuri basis datanya bisa langsung membacanya. Jika ia hanya menyimpan hash, penyerang harus membobolnya, dan kata sandi unik yang kuat biasanya selamat. Pengelola kata sandi menambah satu lapis lagi: brankas Anda dienkripsi di perangkat Anda sebelum ia keluar, sehingga penyedianya biasanya hanya memegang teks tersandi. Bahkan jika teks tersandi itu dicuri, penyerang tetap memerlukan kata sandi induk Anda untuk membukanya. Itu perbedaan berarti, tetapi bukan kekebalan.
| Skenario | Yang diperoleh penyerang | Yang menghentikan mereka |
|---|---|---|
| Kebocoran teks biasa | Kata sandi Anda yang sesungguhnya, langsung terbaca | Tidak ada; segera ganti kata sandinya |
| Kebocoran kata sandi ter-hash | Hash teracak yang harus dibobol | Kata sandi panjang dan acak serta hashing lambat |
| Pencurian brankas terenkripsi | Teks tersandi tanpa kunci dekripsi | Kata sandi induk Anda dan pengaturan penurunan kuncinya |
| Kata sandi induk tertebak | Akses penuh ke brankas yang sudah didekripsi | Panjang, keacakan, dan tidak memakainya ulang di tempat lain |
Sebagian pengelola pernah dikritik karena jumlah iterasi bawaannya lemah; periksa pengaturan keamanannya jika Anda mengkhawatirkannya.
Masalah kata sandi induk#
Enkripsi terkuat di dunia menjadi tidak berguna jika kata sandi induk Anda pendek, bersifat pribadi, atau dipakai ulang. Karena penyedia brankas tidak mengetahui kata sandi ini, mereka tidak dapat menyetel ulangnya untuk Anda. Itulah intinya: hanya Anda yang memegang kuncinya. Artinya juga, jika Anda melupakannya, datanya lenyap. Kata sandi induk terbaik adalah frasa sandi panjang — lima atau enam kata acak, atau untai karakter panjang yang bisa Anda ketik dengan andal. Untuk tugas ini, alat online gratis yang tepat adalah pembuat frasa sandi yang berjalan sepenuhnya di peramban Anda; apa pun yang mengirim kandidat kata sandi ke server sedang mempelajari kata sandi induk Anda di masa depan.
- Pakai setidaknya 16 karakter; 20 atau lebih lebih baik jika Anda bisa mengetiknya secara konsisten.
- Jangan memakai ulang kata sandi induk Anda di tempat lain, bahkan sebagai jawaban pertanyaan keamanan.
- Hindari nama, tanggal lahir, nama hewan peliharaan, dan kutipan favorit yang muncul di internet.
- Buatlah dengan alat frasa sandi berbasis peramban yang tidak mengunggah hasilnya.
- Berlatihlah mengetiknya selama beberapa hari sebelum Anda mengandalkannya; memori otot itu penting.
Rencana pemulihan yang sebaiknya Anda tulis sebelum membutuhkannya#
Sebagian besar orang baru memikirkan pemulihan setelah terkunci di luar. Tulislah rencananya di kertas sebelum itu terjadi. Simpan kertasnya di tempat aman: laci terkunci, brankas, atau bersama orang tepercaya, tergantung model ancaman Anda. Jangan menyimpan satu-satunya salinan di samping komputer. Lembar itu sebaiknya tidak memuat kata sandi induk Anda kecuali Anda telah memutuskan secara sadar bahwa risiko melupakannya melebihi risiko orang lain menemukannya. Bagi kebanyakan orang, petunjuk yang kuat sudah cukup.
| Hal yang dicatat | Mengapa penting | Di mana disimpan |
|---|---|---|
| Nama penyedia brankas dan surel masuknya | Anda tidak bisa memulihkan yang tidak bisa Anda temukan | Di kertas dan di akun surel cadangan |
| Metode autentikasi dua faktor | Kehilangan autentikator dapat mengunci Anda di luar | Kode cadangan dalam amplop tersegel |
| Kontak darurat atau kontak pewarisan | Jika Anda tidak berdaya, seseorang harus dapat mengakses akun | Bersama surat wasiat Anda atau dengan kerabat tepercaya |
| Petunjuk kata sandi induk | Menyegarkan ingatan Anda tanpa mengungkap frasanya | Di kertas, terpisah dari perangkatnya |
| Kunci pemulihan atau berkas ekspor | Memungkinkan Anda pindah pengelola atau memulihkan akses | Di flash disk terenkripsi atau kotak deposit bank |
Catatan kertas bukan hal kuno; ia luring, awet, dan lebih sulit dicuri dari jauh daripada catatan di awan.
Kapan pengelola kata sandi adalah pilihan yang keliru#
Ada situasi ketika pengelola menambah gesekan tanpa menambah keamanan. Jika Anda tidak dapat mengingat kata sandi induk yang kuat dan tidak punya tempat aman untuk menyimpan petunjuknya, cepat atau lambat Anda akan mengunci diri sendiri di luar. Jika anggota keluarga perlu mengakses akun ketika Anda tidak bisa, lembar kerja bersama di lokasi aman mungkin lebih praktis — meski kurang aman dalam hal lain. Usaha yang diatur regulasi kadang membutuhkan jejak audit dan kendali terpusat yang tidak disediakan pengelola konsumen. Dalam kasus itu, alat online gratis adalah tempat yang keliru untuk brankas Anda; jawaban yang tepat bisa berupa produk perusahaan, gantungan kunci sistem operasi, atau seorang profesional.
- Anda tidak punya rencana pemulihan dan tidak ada kontak tepercaya yang memegang cadangan.
- Anda berbagi kredensial dengan anggota keluarga yang tidak akan memakai aplikasi yang sama.
- Pemberi kerja atau regulator Anda menuntut pencatatan, penitipan kunci, atau administrasi terpusat.
- Anda memerlukan akses di perangkat yang tidak bisa menjalankan pengelola itu atau layanan sinkronisasinya.
- Anda tidak sanggup menghafal atau mengetik kata sandi induk yang panjang secara andal.
Memilih di antara empat jenis yang umum#
Alat kata sandi untuk konsumen terbagi dalam empat kategori, dan yang terbaik bergantung pada seberapa besar kendali yang Anda inginkan dan seberapa banyak yang bersedia Anda keluarkan. Pengelola bawaan peramban praktis tetapi terikat pada satu ekosistem. Gantungan kunci sistem operasi lebih terpadu dan terenkripsi, tetapi tetap terbatas. Pengelola berbasis awan menyinkronkan antarperangkat dan menambah fitur berbagi, dengan harga memercayai pihak ketiga. Opsi swakelola memberi Anda kendali penuh, tetapi juga tanggung jawab penuh atas cadangan dan pembaruan.
| Jenis | Biaya lazim | Pertukarannya |
|---|---|---|
| Bawaan peramban | €0 | Praktis, tetapi terikat satu akun peramban dan sulit diekspor |
| Gantungan kunci sistem operasi | €0 (termasuk dalam perangkat) | Terpadu erat, tetapi opsi berbagi dan pemulihannya terbatas |
| Pengelola kata sandi awan | €0–€60/tahun (versi gratis dibanding fitur berbayar) | Sinkronisasi dan berbagi antarperangkat, tetapi Anda memercayai keamanan penyedianya |
| Brankas swakelola | €0–€200/tahun (perangkat keras, hosting, dan waktu Anda) | Kendali penuh, tetapi Anda sendiri bertanggung jawab atas cadangan dan pembaruan |
Ini panduan umum, bukan nasihat hukum, keuangan, atau keamanan yang diatur regulasi; konsultasikan dengan profesional jika Anda menangani data organisasi yang sensitif.
Daftar periksa penyiapan singkat#
- Pilih jenis brankas yang sesuai dengan kebutuhan pemulihan dan anggaran Anda.
- Buat frasa sandi induk yang panjang memakai alat berbasis peramban yang berjalan lokal.
- Aktifkan autentikasi dua faktor pada akun brankas dan simpan kode cadangannya.
- Tambahkan dulu beberapa akun berisiko rendah, lalu pindahkan sisanya secara bertahap.
- Tulis lembar pemulihannya dan simpan secara luring sebelum menghapus daftar kata sandi lama.
Jangan memperlakukan penyiapan sebagai peristiwa sekali jalan; tinjau perangkat pemulihan Anda setidaknya setahun sekali.
Pertanyaan yang sering diajukan
Bisakah perusahaan pengelola kata sandi melihat kata sandi saya?
Pada layanan yang dirancang baik, jawabannya tidak. Penyedianya hanya menyimpan data terenkripsi dan tidak pernah menerima kata sandi induk Anda dalam bentuk yang bisa dipakai; dekripsinya terjadi di perangkat Anda sendiri. Ini sering disebut arsitektur nirpengetahuan. Namun ini bukan sihir. Anda tetap memercayai bahwa kodenya, mekanisme pembaruannya, dan kriptografinya diterapkan dengan benar. Penyedia yang tidak jujur atau telah disusupi, secara teori, dapat mengirim pembaruan berbahaya yang menangkap kata sandi induk Anda saat Anda mengetiknya. Karena itulah banyak orang lebih memilih pengelola sumber terbuka atau yang telah diaudit secara independen, dan karena itu pula Anda perlu menjaga aplikasinya tetap mutakhir.
Apa yang harus saya lakukan jika pengelola kata sandi saya melaporkan penembusan?
Pertama, cari tahu apakah data yang dicuri berupa berkas brankas terenkripsi atau informasi akun dalam teks biasa. Jika hanya teks tersandi yang diambil, gantilah kata sandi induk Anda sebagai tindakan pencegahan dan tinjau pengaturan autentikasi dua faktor Anda; berkas brankas lama tetap terlindungi kata sandi induk sebelumnya kecuali ia lemah. Jika data teks biasa seperti alamat surel atau URL terekspos, waspadalah terhadap pengelabuan bertarget dan pertimbangkan mengganti kata sandi akun paling sensitif. Jika Anda pernah memakai ulang kata sandi induk di tempat lain, gantilah salinan itu segera, karena pemakaian ulang itulah bahaya sebenarnya.
Apakah pembuat kata sandi online gratis aman?
Bergantung pada apa yang dilakukannya terhadap data Anda. Pembuat yang berjalan sepenuhnya di peramban Anda dan tidak pernah mengunggah hasilnya bisa sepenuhnya aman untuk membuat kata sandi sekali pakai. Risikonya muncul ketika sebuah alat mengirim kata sandi yang dibuat ke server, menyimpannya di perkakas analitik, atau berjalan di situs yang tidak Anda percayai. Untuk kata sandi sehari-hari, pembuat lokal di peramban cukup masuk akal. Untuk kata sandi induk Anda, pakailah pembuat frasa sandi khusus yang juga tetap lokal, dan jangan pernah menempelkan hasilnya ke formulir daring hanya untuk mengujinya. Jika ragu, buatlah kata sandinya secara luring.
alat online gratiskelebihan dan kekurangan pengelola kata sandipenjelasan penembusan brankas terenkripsicara memilih kata sandi indukrencana pemulihan pengelola kata sandipembuat frasa sandi dibanding pembuat kata sandi