Ingen opplasting, 100% lokalt, ingen konto

Passordgenerator

Generer sterke passord med store bokstaver, små bokstaver, sifre og symboler. Ekskluder tvetydige tegn. Massegenering. Bruker crypto.getRandomValues for maksimal entropi.

Slik fungerer Passordgenerator

Passgenerator lager kryptografisk tilfeldige passord ved hjelp av nettleserens crypto.getRandomValues API, som henter fra operativsystemets entropipool. I motsetning til enkle Math.random-baserte generatorer er crypto.getRandomValues en kryptografisk sikker pseudotilfeldig tallgenerator (CSPRNG) anbefalt for sikkerhetssensitive applikasjoner. Ingenting du konfigurerer eller genererer sendes noe sted; hele prosessen kjøres på enheten din.

Du kontrollerer hvilke tegnsett som skal inkluderes: store bokstaver, små bokstaver, sifre og et konfigurerbart sett med symboler. Du angir også lengden. Verktøyet viser en estimert entropi (i bits) for hver konfigurasjon slik at du kan bedømme styrken på valgene dine. Et 16-tegns passord med alle fire tegnklasser gir vanligvis rundt 95 bits entropi, noe som overstiger terskelen anbefalt av NIST for høyverdige kontoer.

Slik bruker du Passordgenerator, steg for steg

  1. Angi ønsket passordlengde ved hjelp av lengdeglidebryteren eller inndatafeltet.
  2. Slå av og på hvilke tegnklasser som skal inkluderes: store bokstaver, små bokstaver, sifre og symboler.
  3. Tilpass eventuelt symbolsettet hvis du trenger å utelukke tegn som forårsaker problemer i visse inndatafelt.
  4. Klikk «Generer» (eller oppdateringsikonet) for å lage et nytt passord.
  5. Klikk kopieringsknappen for å kopiere det genererte passordet til utklippstavlen.

Vanlige bruksområder

  • En bruker som oppretter en ny konto på en tjeneste trenger et sterkt, unikt passord som de lagrer i passordbehandleren.
  • En sysadmin som klargjør en ny tjenestekonto trenger et tilfeldig passord som oppfyller en policy som krever store og små bokstaver, sifre og symboler.
  • En utvikler som tester et skjemas passordstyrke trenger tilfeldige passord med varierende kompleksitet for å bekrefte at styrkemålerens terskler er riktige.
  • En liten bedriftseier som oppretter gjeste-Wi-Fi-legitimasjon ønsker et passord med memorerbar lengde som likevel er tilfeldig nok til å motstå gjetting.

Ofte stilte spørsmål

Er den tilfeldige tallgeneratoren som brukes her virkelig tilfeldig?

crypto.getRandomValues er en CSPRNG (kryptografisk sikker pseudotilfeldig tallgenerator). Den henter fra operativsystemets entropikilder (maskinvarehendelser, timerens jitter og lignende) og produserer utdata som er beregningsutstillbart identisk med virkelig tilfeldige byte. Den er egnet for generering av passord, tokens og nøkler. Batch-modus trekker fersk tilfeldighet for hvert passord på listen, så ingen av dem er avledet fra et annet.

Lagres eller sendes genererte passord noe sted?

Nei. Passordet genereres helt i nettleserens JavaScript-motor og vises i brukergrensesnittet. Det skrives aldri til en database, et analysesystem eller en server. Når du navigerer bort eller lukker fanen, er passordet borte fra nettleserens minne.

Hva betyr «entropi i bits» for et passord?

Entropi er et mål på uforutsigbarhet. For et passord trukket uniformt tilfeldig fra et tegnbasseng av størrelse N, legger hvert tegn til log2(N) bits entropi. Et 16-tegns passord fra et 94-tegns utskrivbart ASCII-sett har 16 * log2(94) omtrent 104,9 bits entropi. Høyere entropi betyr at flere gjettingsforsøk kreves for å finne passordet med brute force.

Bør jeg inkludere symboler i hvert passord?

Symboler øker størrelsen på tegnebassenget, noe som hever entropi per tegn. Noen systemer avviser imidlertid visse symboler (semikolon, anførselstegn, vinkelparenteser) i passordfelter. Verktøyet lar deg tilpasse symbolsettet slik at du kan fjerne problematiske tegn mens du beholder resten.

Kan jeg generere setningsfraser (ordbaserte passord) med dette verktøyet?

Dette verktøyet genererer tegnbaserte tilfeldige passord. For ordbaserte setningsfraser (som Diceware-metoden) trenger du et separat verktøy som henter fra en ordliste. Tegnbaserte passord på 16 tegn eller mer fra et fullt tegnsett gir sammenlignbar eller større entropi enn de fleste fireords-setningsfraser.

Trenger jeg en konto for å generere et passord, og fungerer det på telefonen?

Ingen konto, ingen registrering. crypto.getRandomValues er tilgjengelig i mobil-Chrome og -Safari så vel som i stasjonære nettlesere, så det å generere et sterkt passord mens du oppretter en konto på telefonen fungerer på nøyaktig samme måte.