<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Entropi on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/entropi/</link>
    <description>Recent content in Entropi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Wed, 03 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/entropi/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kata Sandi dan Entropi: Ilmu di balik keamanan Anda</title>
      <link>https://arpokrat.com/id/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Kata sandi Anda harus berisi 8 karakter, huruf besar, huruf kecil, angka, dan karakter khusus. »&lt;/p&gt;
&lt;p&gt;Kita semua tahu aturan ini. Namun, dalam keamanan siber, ini adalah apa yang kita sebut &amp;ldquo;teater keamanan&amp;rdquo;. Kata sandi seperti &lt;code&gt;P@ssw0rd1!&lt;/code&gt; mematuhi semua aturan ini, tetapi akan diretas dalam sekejap mata oleh perangkat lunak peretasan modern mana pun.&lt;/p&gt;
&lt;p&gt;Keamanan sejati tidak bergantung pada aturan visual yang sewenang-wenang, tetapi pada realitas matematis yang tak kenal ampun: &lt;strong&gt;entropi&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropi-menurut-claude-shannon&#34;&gt;Entropi menurut Claude Shannon&lt;/h2&gt;
&lt;p&gt;Untuk memahami kekuatan sebuah kata sandi, kita harus melihat pada Claude Shannon, bapak teori informasi. Entropi mengukur tingkat ketidakpastian atau ketidakpastian dari suatu informasi.&lt;/p&gt;
&lt;p&gt;Diterapkan pada kata sandi, entropi dihitung dalam &lt;strong&gt;bit&lt;/strong&gt;. Semakin tinggi jumlah bit, semakin tidak dapat diprediksi kata sandi tersebut bagi komputer. Rumus yang disederhanakan untuk entropi (E) dari kata sandi yang dihasilkan secara acak adalah:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; adalah &lt;strong&gt;panjang&lt;/strong&gt; kata sandi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; adalah &lt;strong&gt;ukuran kumpulan&lt;/strong&gt; (26 untuk huruf kecil, 62 dengan huruf besar dan angka, 94 dengan simbol).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Meningkatkan ukuran kumpulan (menambahkan simbol) meningkatkan entropi, tetapi meningkatkan panjang (menambahkan karakter) meningkatkannya jauh lebih drastis. &lt;strong&gt;Namun, panjang hanya mengalahkan kompleksitas dengan satu syarat: kata sandi harus dihasilkan secara acak sepenuhnya.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-serangan-kamus&#34;&gt;Brute Force vs. Serangan Kamus&lt;/h2&gt;
&lt;p&gt;Jika Anda menggunakan kata-kata atau struktur yang dapat diprediksi, aturan panjang murni akan runtuh.&lt;/p&gt;
&lt;p&gt;Perangkat lunak peretasan tidak mencoba semua kombinasi huruf satu per satu (ini disebut &lt;strong&gt;Brute Force&lt;/strong&gt;). Mereka menggunakan basis data besar yang berisi miliaran kata yang ada, frasa umum, dan kebocoran data masa lalu. Ini adalah &lt;strong&gt;Serangan Kamus (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Jika kata sandi Anda panjang, tetapi terdiri dari kata-kata kamus atau substitusi yang dapat diprediksi, entropi aktualnya secara dramatis lebih rendah daripada entropi matematis teoretisnya.&lt;/p&gt;
&lt;p&gt;Berikut adalah perkiraan waktu peretasan terhadap kluster kartu grafis (GPU) modern, menyoroti rute tercepat yang ditemukan dengan mengeksploitasi kelemahan struktural dalam huruf tebal:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Kata Sandi&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropi Teoretis&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Melawan Brute Force&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Melawan Kamus&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bit&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Beberapa jam&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Seketika&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bit&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Beberapa tahun&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Beberapa jam / hari (melalui mutasi)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bit&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miliaran tahun&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Beberapa jam / hari&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bit&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3.000 tahun&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Gagal (Kembali ke brute force)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;ilusi-leetspeak-dan-aturan-mutasi&#34;&gt;Ilusi Leetspeak dan Aturan Mutasi&lt;/h3&gt;
&lt;p&gt;Ambil contoh &lt;code&gt;S3cr3t!99&lt;/code&gt;. Secara visual, ini terlihat kompleks dan kuat. Namun, ini hanyalah kata kamus &amp;ldquo;secret&amp;rdquo;, di mana huruf &amp;rsquo;e&amp;rsquo; telah diganti dengan &amp;lsquo;3&amp;rsquo;, dan ditambahkan akhiran yang sangat umum (&lt;code&gt;!99&lt;/code&gt;). Ini disebut &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Terhadap serangan kamus, kata sandi ini hanya akan bertahan beberapa jam, atau bahkan beberapa menit. Perangkat lunak peretasan modern (seperti Hashcat) tidak hanya menguji daftar kata statis; mereka secara otomatis menerapkan &lt;strong&gt;aturan mutasi&lt;/strong&gt;. Mereka akan mengambil setiap kata dalam kamus mereka, menguji semua kemungkinan kombinasi leetspeak, menukar huruf besar, dan menambahkan tahun atau simbol. Leetspeak memberikan rasa aman yang palsu.&lt;/p&gt;
&lt;h2 id=&#34;trik-pergeseran-keyboard-keyboard-shift&#34;&gt;Trik Pergeseran Keyboard (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Untuk memperumit frasa yang mudah diingat, beberapa orang menggunakan trik pergeseran tata letak keyboard. Misalnya, Anda menghafal frasa seperti &lt;code&gt;my-cat&lt;/code&gt;. Tetapi saat mengetiknya, Anda menempatkan jari-jari Anda pada keyboard QWERTY fisik sementara sistem operasi Anda dikonfigurasi ke AZERTY (Prancis).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kata yang dimaksud:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hasil yang diketik:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Tombol &amp;rsquo;m&amp;rsquo; menjadi &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; menjadi &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; menjadi &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Apakah ini ide OPSEC yang baik? Tidak, metode ini tidak cukup jika digunakan sendiri.&lt;/strong&gt; Sama seperti leetspeak, perangkat lunak peretasan tingkat lanjut mengintegrasikan aturan mutasi perangkat keras yang secara otomatis menguji pergeseran keyboard internasional (QWERTY, AZERTY, QWERTZ, Dvorak). Dalam OPSEC, ini adalah keamanan melalui ketidakjelasan: ini menunda penyerang amatir, tetapi tidak akan menghentikan serangan yang ditargetkan dan dilengkapi.&lt;/p&gt;
&lt;p&gt;Namun, &lt;strong&gt;jika teknik ini digabungkan dengan kata sandi yang sudah kuat pada intinya&lt;/strong&gt; (seperti frasa sandi yang sangat panjang dan mudah diingat), ini secara signifikan meningkatkan entropi lagi dengan memperkenalkan karakter khusus yang tidak terduga dalam struktur yang sudah kuat.&lt;/p&gt;
&lt;h2 id=&#34;membangun-kata-sandi-ideal-250-bit&#34;&gt;Membangun Kata Sandi Ideal (~250 bit)&lt;/h2&gt;
&lt;p&gt;Jika daftar kata, leetspeak, dan trik pengetikan memiliki batasannya, bagaimana kita membangun kata sandi utama yang sempurna? Untuk mencapai &lt;strong&gt;keamanan optimal&lt;/strong&gt; dan melawan alat komputasi generasi berikutnya, tujuan saat ini adalah menargetkan sekitar &lt;strong&gt;250 bit entropi&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ada dua cara untuk mencapai ini tergantung pada kebutuhan Anda:&lt;/p&gt;
&lt;h3 id=&#34;1-opsi-acak-murni-ideal-untuk-pengelola-kata-sandi&#34;&gt;1. Opsi Acak Murni (Ideal untuk pengelola kata sandi)&lt;/h3&gt;
&lt;p&gt;String karakter yang dihasilkan sepenuhnya secara acak, membuatnya sangat sulit ditebak oleh mesin:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 karakter acak menggunakan seluruh kumpulan simbol.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-opsi-frasa-sandi-hibrida-ideal-untuk-kata-sandi-utama-yang-mudah-diingat&#34;&gt;2. Opsi Frasa Sandi Hibrida (Ideal untuk kata sandi utama yang mudah diingat)&lt;/h3&gt;
&lt;p&gt;Urutan kata-kata kamus yang dihasilkan secara acak, dikombinasikan secara ketat dengan angka dan simbol:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Metode ini memungkinkan manusia untuk menghafal struktur secara visual atau berotot, sambil mempertahankan penghalang matematis yang raksasa.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;ancaman-kuantum-algoritma-grover&#34;&gt;Ancaman Kuantum: Algoritma Grover&lt;/h2&gt;
&lt;p&gt;Mengapa membidik 250 bit ketika 128 bit sudah memblokir superkomputer saat ini? Jawabannya terletak pada munculnya komputasi kuantum.&lt;/p&gt;
&lt;p&gt;Dalam kriptografi, algoritma Grover memungkinkan komputer kuantum untuk mencari basis data yang tidak disortir jauh lebih cepat daripada komputer klasik. Secara konkret, Grover &lt;strong&gt;secara efektif membagi dua tingkat keamanan&lt;/strong&gt; dari kunci simetris atau kata sandi.&lt;/p&gt;
&lt;p&gt;Terhadap komputer kuantum yang menjalankan algoritma Grover, kata sandi dengan entropi 128 bit hanya akan menawarkan resistensi setara dengan 64 bit (yang menjadi dapat diretas).&lt;/p&gt;
&lt;p&gt;Akibatnya, untuk mempertahankan keamanan 128-bit sejati di dunia pasca-kuantum, perlu menggandakan entropi awal. Ini adalah salah satu pilar konsep &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: penyerang negara menyedot data terenkripsi hari ini untuk memecahkannya besok. Membidik entropi 250 bit adalah standar minimum untuk melindungi kunci utama Anda dalam jangka panjang.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-uji-sendiri&#34;&gt;Arpokrat Password Generator: Uji sendiri&lt;/h2&gt;
&lt;p&gt;Jangan biarkan keamanan akses Anda pada kebetulan. Kami telah mengembangkan alat internal yang memungkinkan Anda menghasilkan kata sandi yang kuat secara kriptografis (termasuk pasca-kuantum), dan yang terpenting untuk &lt;strong&gt;mengevaluasi entropi nyata&lt;/strong&gt; dari kata sandi Anda sendiri.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/id/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Uji kata sandi Anda saat ini untuk melihat apakah mereka dapat menahan daya komputasi modern. Alat ini berfungsi 100% secara lokal di browser Anda, tidak ada data yang diedarkan di jaringan.&lt;/p&gt;
&lt;h2 id=&#34;mata-rantai-lemah-terakhir-daur-ulang-dan-manajemen-akses&#34;&gt;Mata Rantai Lemah Terakhir: Daur Ulang dan Manajemen Akses&lt;/h2&gt;
&lt;p&gt;Entropi matematis tidak melindungi terhadap kesalahan manusia. Kata sandi 250-bit tidak berguna jika digunakan kembali di beberapa situs (serangan yang disebut &lt;em&gt;Credential Stuffing&lt;/em&gt;) atau jika tidak dilindungi oleh faktor otentikasi kedua (2FA).&lt;/p&gt;
&lt;p&gt;Aturan emas kebersihan digital adalah Anda hanya perlu mengingat &lt;strong&gt;satu kata sandi tunggal&lt;/strong&gt;: kata sandi utama 250-bit Anda (dalam bentuk frasa sandi hibrida). Semua akses Anda yang lain (bank, jejaring sosial, server) harus menggunakan kata sandi unik dari 250 bit entropi murni (string karakter acak) yang dihasilkan khusus untuk mereka.&lt;/p&gt;
&lt;p&gt;Untuk menyimpan dan mengelola volume kunci ini yang mustahil diingat di kepala Anda, penggunaan &lt;strong&gt;pengelola kata sandi Zero-Knowledge&lt;/strong&gt; sangat penting. Salah satu standar standar terbaik saat ini adalah &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;&lt;/strong&gt;. Berbasis di Swiss, open-source dan dienkripsi end-to-end, ini menjamin bahwa bahkan insinyurnya sendiri tidak dapat membaca isi brankas Anda. Ini adalah pendamping ideal untuk menyimpan kunci ultra-kuat yang dihasilkan oleh Arpokrat, mengunci seluruh kehidupan digital Anda di balik penghalang matematis sejati.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>