RevealTheme logo

Alat Keamanan dan Kriptografi Gratis

Enkripsi, hash, hasilkan, dan validasi: setiap operasi kriptografi berjalan di browser Anda dengan Web Crypto API. Rahasia Anda tidak pernah meninggalkan perangkat Anda.

10 alat dalam kategori ini · 100% gratis · Tanpa pendaftaran

Semua Keamanan & Kriptografi

Mengapa kriptografi sisi klien penting

Setiap primitif kriptografi di halaman ini —enkripsi AES-256, hashing kata sandi PBKDF2, tanda tangan HMAC, pembangkitan keacakan aman— diimplementasikan dengan Web Crypto API yang terintegrasi di semua browser modern. Ini adalah implementasi yang teraudit dan terakselerasi perangkat keras, dipelihara oleh tim yang sama yang mendistribusikan Chrome, Firefox, dan Safari. Menjalankannya di sisi klien berarti: (1) kami tidak melihat rahasia Anda, (2) Anda tidak memercayakan implementasinya kepada kami (Anda memercayai browser Anda), (3) tidak ada latensi jaringan, dan (4) berfungsi secara luring.

Apa itu kata sandi 'aman' pada 2025?

Panduan NIST saat ini: lebih dari 12 karakter, tanpa aturan kompleksitas paksa, tanpa rotasi berkala, diperiksa terhadap basis data kebocoran. Pemeriksa Kekuatan Kata Sandi di halaman ini menghitung entropi (log2 dari ruang kata sandi yang didefinisikan oleh set karakter dan panjang Anda). Lebih dari 60 bit adalah rekomendasi minimum; lebih dari 80 bit nyaman untuk akun sensitif. Generator Kata Sandi menghasilkan kata sandi dengan 64 bit entropi secara default. Padukan dengan pengelola kata sandi (Bitwarden, 1Password): manusia tidak seharusnya menghafal lebih dari satu atau dua kata sandi kuat.

Aspek penting keamanan WordPress

Jika Anda menggunakan WordPress, Generator Salt tidak bisa ditawar: blok AUTH_KEY pada wp-config.php harus diregenerasi setelah kompromi apa pun, saat menghapus admin yang terkompromi, dan idealnya setiap 6-12 bulan. Generator QR untuk 2FA membantu Anda mengonfigurasi autentikasi dua faktor berbasis TOTP dengan aplikasi seperti Authy atau Google Authenticator. Generator HMAC memvalidasi tanda tangan webhook dari layanan seperti Stripe, GitHub, dan sebagian besar API modern: jangan pernah memercayai webhook tanpa memverifikasi tanda tangannya.

Pertanyaan yang sering diajukan

Apakah AES-256 di browser seaman AES-256 di server?
Ya: keduanya menggunakan algoritma yang sama. Web Crypto API mematuhi FIPS jika berlaku. Yang tidak dapat dilakukan kriptografi browser adalah menyembunyikan rahasia dari browser yang berbahaya atau terkompromi (ekstensi, malware). Untuk rahasia bernilai tinggi, HSM atau KMS sisi server lebih kuat.
Mengapa menggunakan PBKDF2 alih-alih bcrypt untuk hashing kata sandi?
bcrypt memerlukan library server. PBKDF2 terintegrasi di setiap browser melalui Web Crypto. Keduanya sengaja memperlambat serangan brute force; dengan 100.000 iterasi, PBKDF2-SHA256 menawarkan keamanan praktis yang setara.
Apa perbedaan ROT13 dengan enkripsi sungguhan?
ROT13 (dan cipher Caesar) menggeser huruf dengan jumlah tetap: dapat dibalik secara trivial tanpa kunci. Mereka adalah alat edukasi/obfuskasi, bukan keamanan. Gunakan AES-256 untuk enkripsi sungguhan.