Tilfældig adgangskode Generator
Generer sikre tilfældige adgangskoder øjeblikkeligt i din browser. Tilpas længde og tegntyper - gratis, privat og ingen data sendt til nogen server.
Generer sikre tilfældige adgangskoder øjeblikkeligt i din browser. Tilpas længde og tegntyper - gratis, privat og ingen data sendt til nogen server.
En tilfældig adgangskodegenerator producerer strenge designet til at modstå gætte- og brute-force-angreb. Styrken af et genereret kodeord afhænger af dets længde og det anvendte alfabet (sæt af mulige tegn): 12 tegn fra et alfabet på 94 tegn (store bogstaver + små bogstaver + cifre + symboler) giver omkring 79 bits entropi, der anses for at være behageligt stærkt til almindelig brug. Kortere eller enklere adgangskoder giver mindre entropi og er svagere mod moderne angrebshardware.
Kritisk set bruger denne generator kryptografisk sikre tilfældige kilder (window.crypto.getRandomValues), ikke den enklere Math.random, som er uegnet til sikkerhedsformål. Outputtet er velegnet til faktisk brug som kontoadgangskoder, krypteringsnøgler til personlig brug og enhver anden kontekst, hvor uforudsigelighed betyder noget.
Al generation sker i din browser. Adgangskoden rejser aldrig til en server, logges ikke og opbevares ikke nogen steder, vi kan få adgang til. For at bruge den genererede adgangskode skal du kopiere den direkte til destinationen - en adgangskodeadministrator, kontooprettelsesformular eller hvor det nu er nødvendigt.
Mennesker vælger forudsigelige adgangskoder. Undersøgelser af brudte adgangskodedatabaser viser konsekvent, at de samme simple mønstre optræder millioner af gange: '123456', 'adgangskode', ordbogsord med et nummer tilføjet, navne på kæledyr og familiemedlemmer. Genererede tilfældige adgangskoder undgår disse mønstre helt.
Genbrug af adgangskoder på tværs af konti er også en stor risiko. Når et websteds database lækker, kompromitteres hver anden konto, der bruger den samme adgangskode. Unikke tilfældige adgangskoder for hver konto, gemt i en adgangskodemanager, eliminerer denne angrebsvektor. Generatoren producerer én ny unik adgangskode ad gangen.
Indstil længde og tegnsæt, generer.
window.crypto.getRandomValues udfylder et maskinskrevet array med kryptografisk sikre tilfældige bytes hentet fra browserens sikre tilfældige kilde. Hvert tegn i adgangskoden vælges ved at tilknytte tilfældige bytes til det valgte alfabet, med afvisningssampling for at undgå modulo-bias.
Entropi: log2(alfabet_størrelse^længde). 12 tegn fra 94-tegns alfabet = 12 × log2(94) ≈ 78,7 bit. 16 tegn fra 62-tegns alfabet (kun alfanumerisk) ≈ 95,3 bit. Højere entropi er eksponentielt sværere at brute-force.
Praktiske angrebshastigheder: moderne GPU'er hash omkring 100 milliarder bcrypt-cost-12 forsøg i sekundet på tværs af en klynge. 78 bits entropi = 2^78 ≈ 3 × 10^23 kandidater. Brut force ved GPU-hastigheden ville tage omkring 10^14 år - umuligt. Adgangskoder med lavere entropi falder hurtigt til tilgængelige angrebsområder.