Sådan bruger du det
- Indstil den ønskede længde med skyderen (16+ anbefales).
- Afkryds de tegntyper, du ønsker — jo flere typer, jo stærkere adgangskode.
- Udeluk eventuelt forvekslelige tegn, hvis du skal skrive adgangskoden manuelt.
- Klik på "Generér adgangskode" (en ny genereres også, hver gang du ændrer en indstilling).
- Klik på "Kopiér" og gem den i en password manager.
Eksempel
Input
Længde: 16, alle tegntyper aktiveretOutput
K7#mQv9!xR2pWz@eCirka 105 bits entropi — en moderne GPU-klynge ville have brug for længere tid end universets alder til at brute-force den.
Hvad er dette værktøj?
En adgangskodegenerator laver tilfældige adgangskoder, der er langt stærkere end noget et menneske selv finder på. Folk vælger mønstre, de kan huske — navne, datoer, tastaturmønstre — og angribere kender hvert eneste af dem. En tilfældig adgangskode på 16 tegn fra et fuldt tegnsæt har omkring 100 bits entropi, hvilket er uden for rækkevidde for ethvert realistisk brute-force-angreb.
Denne generator bruger Web Crypto API'et (den samme sikre tilfældighed, som dit styresystem bruger til krypteringsnøgler), garanterer mindst ét tegn fra hvert tegnsæt du vælger, og viser en entropibaseret styrkevurdering, så du kan se effekten af hver indstilling.
NIST's retningslinje for adgangskoder, SP 800-63B, bakker dette op: den anbefaler at understøtte lange adgangskoder (mindst op til 64 tegn), tjekke kandidater mod lister over kendte databrud, og droppe tvungne sammensætningsregler og planlagte nulstillinger — for det er længde og tilfældighed, ikke påtvungne symboler, der afgør den reelle styrke.
Praktiske tips
- Længde slår snuhed: en adgangskode på 20 tegn med kun små bogstaver og tal er stærkere end en på 10 tegn med alle symboler — hold øje med entropimåleren, mens du trækker i skyderen, for at se det selv.
- Nogle hjemmesider begrænser længden eller forbyder symboler (banker er berygtede for det). Match deres regler med afkrydsningsfelterne i stedet for at redigere adgangskoden i hånden — manuelle rettelser koncentrerer forudsigelighed netop dér, hvor du tilføjede dem.
- Generér en frisk adgangskode pr. hjemmeside. Styrken af enhver adgangskode er irrelevant, når den først er genbrugt på en hjemmeside, der udsættes for et databrud.
- Til en adgangskode du skal huske udenad (login til bærbar, master-adgangskode til password manager), er en længde på 20+ uden symboler ofte lettere at skrive og lige så stærk.
Hvor stærk er stærk? En sammenligning
Konkrete tal som kontekst: 8 blandede tegn (~52 bits) falder til en moderne GPU-rig på få timer, hvis sitets hash lækker. 12 tegn (~78 bits) holder i årevis. 16 tegn (~105 bits) overlever den hardware, der ville angribe den. Online-gætning er langt langsommere end disse offline-tal — rate limits begrænser angribere til tusindvis af forsøg, ikke billioner — men du bestemmer ikke, hvilket databrud der sker, så generér til worst-case-scenariet.
Det er også derfor, password managers ændrede spillet: når intet skal huskes, kan enhver adgangskode være 16+ tilfældige tegn, og ét databrud stopper med at betyde noget for dine andre konti.
Almindelige anvendelser
- Oprettelse af en ny konto på en hjemmeside, der håndhæver en bestemt adgangskodepolitik (minimumslængde, skal indeholde symboler) — indstil de matchende indstillinger her i stedet for at redigere en adgangskode i hånden, så den passer.
- Generering af en batch unikke adgangskoder, når du opretter flere konti eller testbrugere på én gang.
- Udskiftning af en genbrugt adgangskode efter en meddelelse om databrud, én unik adgangskode pr. berørt konto.
- Oprettelse af en adgangskode til en Wi-Fi-router eller delt enhed, der er stærk, men udelukker forvekslelige tegn for alle, der skal skrive den fra et printet kort.
Hvorfor bruge det?
Ægte tilfældighed: kryptografisk sikker tilfældighed, ikke det forudsigelige Math.random().
Fuldstændig offline — adgangskoden genereres på din enhed og sendes aldrig nogen steder hen.
Brugerdefineret længde (6–64) og tegnsæt, der matcher enhver hjemmesides regler for adgangskoder.
Mulighed for at "udelukke forvekslelige tegn" (0/O, 1/l/I) til adgangskoder, du måske skal læse eller indtaste manuelt.
Styrkemåler i realtid baseret på reel entropi, ikke vilkårlige farvebjælker.
Ofte stillede spørgsmål
Er det sikkert at generere en adgangskode på en hjemmeside?
På denne, ja — generering sker udelukkende i din browser via Web Crypto API'et. Ingen netværksforespørgsel indeholder adgangskoden; du kan endda indlæse siden, afbryde internetforbindelsen og generere offline.
Hvor lang skal min adgangskode være?
16 tegn med blandede typer er et solidt standardvalg til vigtige konti. 12 er et acceptabelt minimum. Længde betyder mere end kompleksitet: en længere adgangskode slår en kortere med flere symboler.
Hvad betyder styrkevurderingen?
Det er entropi: antallet af bits en angriber skal gætte. Hver ekstra bit fordobler gættearbejdet. Under 45 bits er svagt, 70+ er stærkt til online-konti, og 100+ modstår selv offline-angreb på stjålne adgangskode-hashes.
Bør jeg bruge den samme genererede adgangskode på flere hjemmesider?
Nej. Når én hjemmeside udsættes for et databrud, prøver angribere den lækkede adgangskode alle andre steder. Generér en unik adgangskode pr. hjemmeside, og opbevar dem i en password manager — det er netop, hvad de er til for.
Hvorfor udelukke forvekslelige tegn?
Tegn som 0/O og 1/l/I ligner hinanden i mange skrifttyper. Hvis du nogensinde skal læse adgangskoden højt eller skrive den fra papir, forhindrer det frustrerende fejl at udelukke dem. Det reducerer entropien en anelse, hvilket styrkemåleren viser ærligt.
Hvor lang skal en genereret adgangskode være?
Hvis en hjemmeside accepterer det, er 16 tilfældige tegn fra et fuldt tegnsæt uden for rækkevidde for ethvert realistisk brute-force-angreb; 12 er et rimeligt minimum til almindelige konti. Hvis du er nødt til at bruge en kortere adgangskode på grund af en grænse på siden, kan du kompensere ved at aktivere alle tegntyper — men foretræk længde, når du har valget, hvilket også er holdningen hos NIST SP 800-63B.