Ingen upload, 100% lokalt, ingen konto

Adgangskode-generator

Generer stærke adgangskoder med store bogstaver, små bogstaver, cifre og symboler. Udeluk tvetydige tegn. Masseproduktion. Bruger crypto.getRandomValues for maksimal entropi.

Sådan virker Adgangskode-generator

Adgangskodegenerator opretter kryptografisk tilfældige adgangskoder ved hjælp af browserens crypto.getRandomValues API, der trækker fra operativsystemets entropipulje. I modsætning til simple Math.random-baserede generatorer er crypto.getRandomValues en kryptografisk sikker pseudotilfældig talgenerator (CSPRNG) anbefalet til sikkerhedsfølsomme applikationer. Intet du konfigurerer eller genererer sendes nogen steder; hele processen kører på din enhed.

Du styrer, hvilke tegnsæt der inkluderes: store bogstaver, små bogstaver, cifre og et konfigurerbart sæt af symboler. Du angiver også længden. Værktøjet viser en estimeret entropi (i bits) for hver konfiguration, så du kan vurdere styrken af dine valg. En 16-tegns adgangskode med alle fire tegnsæt giver typisk ca. 95 bits entropi, der overskrider den tærskel, NIST anbefaler til konti med høj værdi.

Sådan bruger du Adgangskode-generator, trin for trin

  1. Angiv den ønskede adgangskode-længde ved hjælp af længdeskyderen eller inputfeltet.
  2. Slå til/fra hvilke tegnklasser der inkluderes: store bogstaver, små bogstaver, cifre og symboler.
  3. Tilpas eventuelt symbolsættet, hvis du skal udelukke tegn, der forårsager problemer i visse inputfelter.
  4. Klik på »Generer« (eller opdatereikonet) for at oprette en ny adgangskode.
  5. Klik på kopierknappen for at kopiere den genererede adgangskode til din udklipsholder.

Almindelige anvendelser

  • En bruger, der opretter en ny konto på en tjeneste, har brug for en stærk, unik adgangskode, som de vil gemme i deres adgangskodehåndtering.
  • En sysadmin, der provisionerer en ny tjenestekonto, har brug for en tilfældig adgangskode, der opfylder en politik, der kræver store bogstaver, små bogstaver, cifre og symboler.
  • En udvikler, der tester en formular til adgangskodestyrke, har brug for tilfældige adgangskoder af varierende kompleksitet for at bekræfte styrkemålerens tærskler.
  • En ejer af en lille virksomhed, der opretter gæste Wi-Fi-legitimationsoplysninger, ønsker en adgangskode med en memorerbar længde, der stadig er tilfældig nok til at modstå gætteri.

Ofte stillede spørgsmål

Er den tilfældighedsgenerator, der bruges her, virkelig tilfældig?

crypto.getRandomValues er en CSPRNG (kryptografisk sikker pseudotilfældig talgenerator). Den seed fra operativsystemets entropikilder (hardware-hændelser, timer-jitter og lignende) og producerer output, der beregningsmæssigt er umuligt at skelne fra virkelig tilfældige bytes. Den er egnet til generering af adgangskoder, tokens og nøgler. Batch-tilstand trækker frisk tilfældighed for hver adgangskode på listen, så ingen af dem er afledt af en anden.

Gemmes eller sendes genererede adgangskoder nogen steder?

Nej. Adgangskoden genereres udelukkende i browserens JavaScript-motor og vises i brugerfladen. Den skrives aldrig til nogen database, analyse-system eller server. Når du navigerer væk eller lukker fanen, er adgangskoden væk fra browserens hukommelse.

Hvad betyder »entropi i bits« for en adgangskode?

Entropi er et mål for uforudsigelighed. For en adgangskode trukket ensartet tilfældigt fra en tegn-pulje af størrelse N tilføjer hvert tegn log2(N) bits entropi. En 16-tegns adgangskode fra et 94-tegns printbart ASCII-sæt har 16 * log2(94) ca. 104,9 bits entropi. Højere entropi betyder, at der kræves flere gæt for at finde adgangskoden med brute force.

Bør jeg inkludere symboler i alle adgangskoder?

Symboler øger tegn-pulje-størrelsen, hvilket hæver entropi per tegn. Imidlertid afviser nogle systemer visse symboler (semikoloner, anførselstegn, vinkel-parenteser) i adgangskodefelter. Værktøjet lader dig tilpasse symbolsættet, så du kan fjerne problematiske tegn, mens du bevarer resten.

Kan jeg generere sætningskoder (ordbaserede adgangskoder) med dette værktøj?

Dette værktøj genererer tegnbaserede tilfældige adgangskoder. Til ordbaserede sætningskoder (som Diceware-metoden) har du brug for et separat værktøj, der trækker fra en ordliste. Tegnbaserede adgangskoder på 16 tegn eller mere fra et fuldt tegnsæt giver sammenlignelig eller større entropi end de fleste firefords sætningskoder.

Skal jeg oprette en konto for at generere en adgangskode, og fungerer det på telefonen?

Ingen konto, ingen tilmelding. crypto.getRandomValues er tilgængelig i mobil-Chrome og -Safari såvel som i desktopbrowsere, så det at generere en stærk adgangskode, mens du opretter en konto på telefonen, fungerer på nøjagtig samme måde.