Tilfeldig passord Generator
Generer sikre tilfeldige passord umiddelbart i nettleseren din. Tilpass lengde og tegntyper – gratis, privat og ingen data sendt til noen server.
Generer sikre tilfeldige passord umiddelbart i nettleseren din. Tilpass lengde og tegntyper – gratis, privat og ingen data sendt til noen server.
En tilfeldig passordgenerator produserer strenger designet for å motstå gjetting og brute-force-angrep. Styrken til et generert passord avhenger av lengden og alfabetet (sett med mulige tegn) som brukes: 12 tegn fra et alfabet på 94 tegn (store bokstaver + små bokstaver + sifre + symboler) gir omtrent 79 biter med entropi, ansett som komfortabelt sterk for generell bruk. Kortere eller enklere passord gir mindre entropi og er svakere mot moderne angrepsmaskinvare.
Kritisk sett bruker denne generatoren kryptografisk sikre tilfeldige kilder (window.crypto.getRandomValues), ikke den enklere Math.random som er uegnet for sikkerhetsformål. Utgangen er egnet for faktisk bruk som kontopassord, krypteringsnøkler for personlig bruk og enhver annen kontekst der uforutsigbarhet er viktig.
All generasjon skjer i nettleseren din. Passordet går aldri til en server, logges ikke, og beholdes ikke noe sted vi har tilgang til. For å bruke det genererte passordet, kopier det direkte til destinasjonen - en passordbehandler, kontoopprettingsskjema eller hvor det er nødvendig.
Mennesker velger forutsigbare passord. Studier av brutte passorddatabaser viser konsekvent at de samme enkle mønstrene dukker opp millioner av ganger: '123456', 'passord', ordbokord med et nummer vedlagt, navn på kjæledyr og familiemedlemmer. Genererte tilfeldige passord unngår disse mønstrene helt.
Gjenbruk av passord på tvers av kontoer er også en stor risiko. Når databasen til ett nettsted lekker, blir annenhver konto som bruker det samme passordet kompromittert. Unike tilfeldige passord for hver konto, lagret i en passordbehandling, eliminerer denne angrepsvektoren. Generatoren produserer ett nytt unikt passord om gangen.
Sett lengde og tegnsett, generer.
window.crypto.getRandomValues fyller en maskinskrevet matrise med kryptografisk sikre tilfeldige byte hentet fra nettleserens sikre tilfeldige kilde. Hvert tegn i passordet velges ved å kartlegge tilfeldige byte til det valgte alfabetet, med avvisningssampling for å unngå modulo-bias.
Entropi: log2(alphabet_size^length). 12 tegn fra 94-tegns alfabet = 12 × log2(94) ≈ 78,7 biter. 16 tegn fra 62-tegns alfabet (kun alfanumerisk) ≈ 95,3 biter. Høyere entropi er eksponentielt vanskeligere å brute-force.
Praktiske angrepshastigheter: moderne GPU-er hash omtrent 100 milliarder bcrypt-cost-12 forsøk per sekund på tvers av en klynge. 78 biter med entropi = 2^78 ≈ 3 × 10^23 kandidater. Brut kraft ved GPU-hastigheten vil ta omtrent 10^14 år - umulig. Passord med lavere entropi faller raskt inn i tilgjengelige angrepsområder.