Gratis omformer

Tilfeldig passord Generator

Generer sikre tilfeldige passord umiddelbart i nettleseren din. Tilpass lengde og tegntyper – gratis, privat og ingen data sendt til noen server.

Generer

Om dette verktøyet

En tilfeldig passordgenerator produserer strenger designet for å motstå gjetting og brute-force-angrep. Styrken til et generert passord avhenger av lengden og alfabetet (sett med mulige tegn) som brukes: 12 tegn fra et alfabet på 94 tegn (store bokstaver + små bokstaver + sifre + symboler) gir omtrent 79 biter med entropi, ansett som komfortabelt sterk for generell bruk. Kortere eller enklere passord gir mindre entropi og er svakere mot moderne angrepsmaskinvare.

Kritisk sett bruker denne generatoren kryptografisk sikre tilfeldige kilder (window.crypto.getRandomValues), ikke den enklere Math.random som er uegnet for sikkerhetsformål. Utgangen er egnet for faktisk bruk som kontopassord, krypteringsnøkler for personlig bruk og enhver annen kontekst der uforutsigbarhet er viktig.

All generasjon skjer i nettleseren din. Passordet går aldri til en server, logges ikke, og beholdes ikke noe sted vi har tilgang til. For å bruke det genererte passordet, kopier det direkte til destinasjonen - en passordbehandler, kontoopprettingsskjema eller hvor det er nødvendig.

Hvorfor bruke en passordgenerator

Mennesker velger forutsigbare passord. Studier av brutte passorddatabaser viser konsekvent at de samme enkle mønstrene dukker opp millioner av ganger: '123456', 'passord', ordbokord med et nummer vedlagt, navn på kjæledyr og familiemedlemmer. Genererte tilfeldige passord unngår disse mønstrene helt.

Gjenbruk av passord på tvers av kontoer er også en stor risiko. Når databasen til ett nettsted lekker, blir annenhver konto som bruker det samme passordet kompromittert. Unike tilfeldige passord for hver konto, lagret i en passordbehandling, eliminerer denne angrepsvektoren. Generatoren produserer ett nytt unikt passord om gangen.

Slik bruker du det

Sett lengde og tegnsett, generer.

  1. Velg lengde: Minimum 12 tegn for generell bruk; 16+ for kontoer som inneholder økonomiske eller personlige data; 24+ for hovedpassord eller krypteringsnøkler. Lengre er sterkere; bare praktiske grenser betyr noe.
  2. Velg tegnsett: Standard inkluderer store bokstaver, små bokstaver, sifre og vanlige symboler. Deaktiver spesifikke kategorier hvis en destinasjon avviser dem (noen eldre systemer forbyr visse tegn).
  3. Generer: Nettleserens crypto.getRandomValues fyller passordet med kryptografisk sikre tilfeldige byte som er tilordnet det valgte alfabetet.
  4. Kopier og bruk: Kopier direkte til destinasjonen. Bruk en passordbehandling (1Password, Bitwarden, Keychain) for å lagre passordet i stedet for å skrive eller huske det.

Vanlige brukstilfeller

Tekniske detaljer

window.crypto.getRandomValues fyller en maskinskrevet matrise med kryptografisk sikre tilfeldige byte hentet fra nettleserens sikre tilfeldige kilde. Hvert tegn i passordet velges ved å kartlegge tilfeldige byte til det valgte alfabetet, med avvisningssampling for å unngå modulo-bias.

Entropi: log2(alphabet_size^length). 12 tegn fra 94-tegns alfabet = 12 × log2(94) ≈ 78,7 biter. 16 tegn fra 62-tegns alfabet (kun alfanumerisk) ≈ 95,3 biter. Høyere entropi er eksponentielt vanskeligere å brute-force.

Praktiske angrepshastigheter: moderne GPU-er hash omtrent 100 milliarder bcrypt-cost-12 forsøk per sekund på tvers av en klynge. 78 biter med entropi = 2^78 ≈ 3 × 10^23 kandidater. Brut kraft ved GPU-hastigheten vil ta omtrent 10^14 år - umulig. Passord med lavere entropi faller raskt inn i tilgjengelige angrepsområder.

Beste praksis

Ofte stilte spørsmål

Hvor tilfeldige er de genererte passordene?
Passord genereres ved hjelp av Web Crypto API (crypto.getRandomValues()), som gir kryptografisk sikre pseudotilfeldige tall. Dette er den samme entropikilden som brukes av profesjonelle passordbehandlere.
Hvilken lengde bør jeg bruke?
Bruk minst 16 tegn for viktige kontoer (e-post, bank). 12 tegn er minimum for rimelig sikkerhet. For maksimal sikkerhet, bruk 20+ tegn.
Bør jeg inkludere spesialtegn?
Ja, når tjenesten tillater det. Spesialkarakterer øker antallet mulige kombinasjoner dramatisk. Et passord på 12 tegn med alle tegntyper har 475 billioner ganger flere kombinasjoner enn ett med bare små bokstaver.
Er det genererte passordet lagret noe sted?
Nei. Passordet finnes bare i nettleserens minne til du lukker eller oppdaterer siden. Vi lagrer, logger eller overfører aldri genererte passord.
Bør jeg huske genererte passord?
Nei. Bruk en passordbehandling. Memorering frister til å bruke enklere passord, noe som slår sikkerheten.
Kan jeg generere flere passord samtidig?
Ja. De fleste generatorer støtter bulkgenerering for å fylle testarmaturer eller utarbeide regnskap. Hver er generert uavhengig med ny tilfeldighet.
Hva er en passordfrase?
Et passord laget av flere tilfeldige ord fra en stor ordbok. Sammenlignbar sikkerhet med mye lengre lengde, men lettere å skrive og noe mer minneverdig. Ulike generatorer spesialiserer seg på passordfraser.
Er window.crypto sikkert på tvers av alle nettlesere?
Ja for alle moderne nettlesere. Standarden krever en kryptografisk sikker kilde. Eldre nettlesere uten crypto.getRandomValues ​​brukes ikke i produksjon for sikkerhetsoperasjoner.