/password

Passordgenerator

Lag sterke passord og passfraser med justerbar lengde og tegnsett.

Slik fungerer det

Passord lages med kryptografisk sikker tilfeldighet (crypto.getRandomValues) lokalt i nettleseren, de sendes aldri noe sted. Passfraser av flere ord er lette å huske og samtidig sterke.

Om dette verktøyet

En passordgenerator lager sterke, tilfeldige passord som er praktisk talt umulige å gjette eller knekke med brute force. Nøkkelen er entropi, jo lengre og mer variert passordet er, desto flere kombinasjoner må en angriper prøve. Dette verktøyet lager passord ved hjelp av `crypto.getRandomValues()`, som er nettleserens kryptografisk sikre tilfeldighetskilde, mye sterkere enn vanlig `Math.random()`. Du velger lengde og tegnsett (store bokstaver, små bokstaver, tall, spesialtegn), og passordet genereres lokalt i din nettleser og sendes aldri over nettverket.

Slik bruker du det

  1. Velg ønsket lengde, 16 tegn er et godt minimum for viktige kontoer, 20+ for kritiske.
  2. Kryss av for tegnsett du vil inkludere (store/små bokstaver, tall, spesialtegn).
  3. Klikk «Generer», nytt passord lages umiddelbart med sikker tilfeldighet.
  4. Kopier passordet med ett klikk og lagre det i en passordbehandler.
  5. For flere passord samtidig, klikk generer flere ganger, hver blir uavhengig tilfeldig.

Eksempler

Sterkt (20 tegn, alle tegnsett)
UtkR8#mP2$vN9!qL4&xY7@
~130 bits entropi. En moderne GPU ville bruke milliarder av år på å brute-force dette.
Passfrase (4 tilfeldige ord)
Utcorrect-horse-battery-staple
Fra klassisk XKCD-tegneserie. ~44 bits entropi, svakere enn 20 tilfeldige tegn, men mye lettere å huske. Bra for masterpassord til passordbehandler.
PIN-kode (kun tall, 8 sifre)
Ut73921648
Bare ~27 bits entropi, kun brukbart der antall forsøk er begrenset (som SIM-kort som blokkeres etter 3 feil).

Vanlige bruksområder

  • Lage unike passord for hver konto (aldri gjenbruk!).
  • Generere API-nøkler eller shared secrets for tjenester.
  • Lage master-passord for passordbehandlere som Bitwarden eller 1Password.
  • Rotere kompromitterte passord raskt etter et datalekkasje.
  • Sette midlertidige passord for nye brukere eller test-kontoer.
  • Generere sterke WiFi-passord for hjemme- eller kontornettverk.

Ofte stilte spørsmål

Hvor langt bør et passord være?
For vanlige kontoer: minst 16 tegn med blandet tegnsett. For kritiske kontoer (e-post, banking, passordbehandler-master): 20+ tegn. Lengde er viktigere enn kompleksitet, 20 tilfeldige små bokstaver er sikrere enn 8 tegn med alt.
Er det trygt at passordet lages i nettleseren?
Ja, så lenge nettleseren bruker `crypto.getRandomValues()` (som denne siden gjør) er tilfeldigheten kryptografisk sikker. Passordet forlater aldri enheten din. Det som er utrygt er å bruke `Math.random()` eller online-tjenester der passordet sendes til en server.
Bør jeg inkludere spesialtegn?
Ja, hvis siden tillater det, det øker entropien per tegn. Men noen systemer avviser bestemte tegn (mellomrom, `<`, `>`, `'`). Hvis du får feilmelding, prøv å slå av spesialtegn og øke lengden i stedet. Lengde slår kompleksitet nesten alltid.
Hvordan husker jeg alle disse passordene?
Du gjør ikke det, bruk en passordbehandler (Bitwarden, 1Password, KeePass). Du husker ett sterkt masterpassord, og programmet fyller ut resten automatisk. Dette er den viktigste sikkerhetsvanen du kan tilegne deg.

Teknisk bakgrunn

`crypto.getRandomValues()` bruker operativsystemets sikre entropikilde (`/dev/urandom` på Unix, `CryptGenRandom` på Windows). Med et alfabet på N tegn har hvert tegn `log₂(N)` bits entropi, 62 tegn (a-z, A-Z, 0-9) gir 5,95 bits per tegn, med spesialtegn typisk over 6,5. Et 20-tegns passord fra fullt alfabet gir 130+ bits entropi, som er godt over NIST-anbefalingen på 112 bits. Til sammenligning har AES-128-nøkler 128 bits sikkerhet. Selv med 100 milliarder gjett per sekund ville brute force ta lengre enn universets alder.