Kenapa Password "Tahoma2024!" Itu Masih Lemah?
Banyak orang merasa sudah membuat password yang kuat karena mengandung huruf kapital, angka, dan tanda seru. Tapi dictionary attack modern sudah jauh lebih cerdas dari itu. Peretas menggunakan daftar kata sandi yang bocor dari miliaran akun (seperti dari kebocoran data LinkedIn 2021 atau Twitter 2022) sebagai basis serangan. Kata sandi yang mengikuti pola seperti NamaHewan123! atau TahunLahir@Nama sudah ada dalam database mereka.
Yang benar-benar aman adalah kata sandi yang terlihat seperti sampah komputer: K#9mPq&rL2$vXn!8. Tidak ada manusia yang bisa mengingatnya — dan itu justru yang membuatnya kuat. Solusinya: gunakan password manager seperti Bitwarden (gratis dan open-source) atau 1Password untuk menyimpan semua password acak ini.
Seberapa Lama Sebuah Password Bisa Dipecahkan?
Ini perkiraan kasar waktu yang dibutuhkan untuk memecahkan password menggunakan serangan brute force dengan GPU modern:
- 8 karakter, hanya huruf kecil: Kurang dari 1 detik
- 10 karakter, campuran huruf besar-kecil: Sekitar 1 jam
- 12 karakter, campuran semua jenis: Sekitar 3 minggu
- 16 karakter, campuran semua jenis: Lebih dari 1 juta tahun ✓
Rekomendasi minimum saat ini dari NIST (lembaga keamanan siber AS) adalah minimal 15 karakter untuk akun penting seperti email, rekening bank, dan akun pekerjaan.
Tips Praktis Keamanan Akun Digital
- Password berbeda di tiap akun. Ini hukum nomor 1. Kalau salah satu situs bocor, akun lainnya tetap aman.
- Aktifkan 2FA di semua akun penting. Pakai aplikasi authenticator (bukan SMS — SMS bisa di-SIM swap).
- Cek apakah emailmu pernah bocor di haveibeenpwned.com — gratis dan terpercaya.