Passordgenerator
Lag sterke passord og passfraser med justerbar lengde og tegnsett.
Slik fungerer det
Passord lages med kryptografisk sikker tilfeldighet (crypto.getRandomValues) lokalt i nettleseren, de sendes aldri noe sted. Passfraser av flere ord er lette å huske og samtidig sterke.
Om dette verktøyet
En passordgenerator lager sterke, tilfeldige passord som er praktisk talt umulige å gjette eller knekke med brute force. Nøkkelen er entropi, jo lengre og mer variert passordet er, desto flere kombinasjoner må en angriper prøve. Dette verktøyet lager passord ved hjelp av `crypto.getRandomValues()`, som er nettleserens kryptografisk sikre tilfeldighetskilde, mye sterkere enn vanlig `Math.random()`. Du velger lengde og tegnsett (store bokstaver, små bokstaver, tall, spesialtegn), og passordet genereres lokalt i din nettleser og sendes aldri over nettverket.
Slik bruker du det
- Velg ønsket lengde, 16 tegn er et godt minimum for viktige kontoer, 20+ for kritiske.
- Kryss av for tegnsett du vil inkludere (store/små bokstaver, tall, spesialtegn).
- Klikk «Generer», nytt passord lages umiddelbart med sikker tilfeldighet.
- Kopier passordet med ett klikk og lagre det i en passordbehandler.
- For flere passord samtidig, klikk generer flere ganger, hver blir uavhengig tilfeldig.
Eksempler
kR8#mP2$vN9!qL4&xY7@correct-horse-battery-staple73921648Vanlige bruksområder
- Lage unike passord for hver konto (aldri gjenbruk!).
- Generere API-nøkler eller shared secrets for tjenester.
- Lage master-passord for passordbehandlere som Bitwarden eller 1Password.
- Rotere kompromitterte passord raskt etter et datalekkasje.
- Sette midlertidige passord for nye brukere eller test-kontoer.
- Generere sterke WiFi-passord for hjemme- eller kontornettverk.
Ofte stilte spørsmål
- Hvor langt bør et passord være?
- For vanlige kontoer: minst 16 tegn med blandet tegnsett. For kritiske kontoer (e-post, banking, passordbehandler-master): 20+ tegn. Lengde er viktigere enn kompleksitet, 20 tilfeldige små bokstaver er sikrere enn 8 tegn med alt.
- Er det trygt at passordet lages i nettleseren?
- Ja, så lenge nettleseren bruker `crypto.getRandomValues()` (som denne siden gjør) er tilfeldigheten kryptografisk sikker. Passordet forlater aldri enheten din. Det som er utrygt er å bruke `Math.random()` eller online-tjenester der passordet sendes til en server.
- Bør jeg inkludere spesialtegn?
- Ja, hvis siden tillater det, det øker entropien per tegn. Men noen systemer avviser bestemte tegn (mellomrom, `<`, `>`, `'`). Hvis du får feilmelding, prøv å slå av spesialtegn og øke lengden i stedet. Lengde slår kompleksitet nesten alltid.
- Hvordan husker jeg alle disse passordene?
- Du gjør ikke det, bruk en passordbehandler (Bitwarden, 1Password, KeePass). Du husker ett sterkt masterpassord, og programmet fyller ut resten automatisk. Dette er den viktigste sikkerhetsvanen du kan tilegne deg.
Teknisk bakgrunn
`crypto.getRandomValues()` bruker operativsystemets sikre entropikilde (`/dev/urandom` på Unix, `CryptGenRandom` på Windows). Med et alfabet på N tegn har hvert tegn `log₂(N)` bits entropi, 62 tegn (a-z, A-Z, 0-9) gir 5,95 bits per tegn, med spesialtegn typisk over 6,5. Et 20-tegns passord fra fullt alfabet gir 130+ bits entropi, som er godt over NIST-anbefalingen på 112 bits. Til sammenligning har AES-128-nøkler 128 bits sikkerhet. Selv med 100 milliarder gjett per sekund ville brute force ta lengre enn universets alder.