Ingen uppladdning, 100% lokalt, inget konto

Lösenordsgenerator

Generera starka lösenord med versaler, gemener, siffror och symboler. Uteslut tvetydiga tecken. Massgeneration. Använder crypto.getRandomValues för maximal entropi.

Så fungerar Lösenordsgenerator

Lösenordsgeneratorn skapar kryptografiskt slumpmässiga lösenord med webbläsarens crypto.getRandomValues API, som hämtar från operativsystemets entropikälla. Till skillnad från enkla Math.random-baserade generatorer är crypto.getRandomValues en kryptografiskt säker pseudoslumpmässig nummergenerator (CSPRNG) rekommenderad för säkerhetskänsliga applikationer. Inget du konfigurerar eller genererar skickas någonstans; hela processen körs på din enhet.

Du kontrollerar vilka teckenuppsättningar som ska inkluderas: versaler, gemener, siffror och en konfigurerbar uppsättning symboler. Du anger också längden. Verktyget visar en uppskattad entropi (i bitar) för varje konfiguration så att du kan bedöma styrkan i dina val. Ett 16-teckens lösenord med alla fyra teckenklasser ger vanligtvis ungefär 95 bitar entropi, vilket överskrider tröskeln som NIST rekommenderar för konton med högt värde.

Så här använder du Lösenordsgenerator, steg för steg

  1. Ange önskad lösenordslängd med längdreglaget eller inmatningsfältet.
  2. Växla vilka teckenklasser som ska inkluderas: versaler, gemener, siffror och symboler.
  3. Anpassa valfritt symboluppsättningen om du behöver utesluta tecken som orsakar problem i vissa inmatningsfält.
  4. Klicka på 'Generera' (eller uppdateringsikonen) för att skapa ett nytt lösenord.
  5. Klicka på kopieringsknappen för att kopiera det genererade lösenordet till urklipp.

Vanliga användningsområden

  • En användare som skapar ett nytt konto hos en tjänst behöver ett starkt, unikt lösenord som de lagrar i sin lösenordshanterare.
  • En systemadministratör som etablerar ett nytt tjänstekonto behöver ett slumpmässigt lösenord som uppfyller en policy som kräver versaler, gemener, siffror och symboler.
  • En utvecklare som testar ett formulärs lösenordsstyrka behöver slumpmässiga lösenord med varierande komplexitet för att bekräfta att mätarens trösklar är korrekta.
  • En småföretagare som skapar gäst-Wi-Fi-inloggningsuppgifter vill ha ett lösenord med minnesvärd längd som fortfarande är tillräckligt slumpmässigt för att motstå gissning.

Vanliga frågor

Är den slumpmässiga nummergeneratorn som används här verkligen slumpmässig?

crypto.getRandomValues är en CSPRNG (kryptografiskt säker pseudoslumpmässig nummergenerator). Den genereras från operativsystemets entropikällor (hårdvaruhändelser, timerjitter och liknande) och producerar utdata som beräkningsmässigt är oskiljbar från verkligt slumpmässiga bytes. Den är lämplig för att generera lösenord, tokens och nycklar. Batchläget hämtar ny slumpmässighet för varje lösenord i listan, så inget av dem härleds från ett annat.

Lagras eller skickas genererade lösenord någonstans?

Nej. Lösenordet genereras helt i webbläsarens JavaScript-motor och visas i gränssnittet. Det skrivs aldrig till någon databas, något analyssystem eller någon server. När du navigerar bort eller stänger fliken försvinner lösenordet från webbläsarens minne.

Vad betyder 'entropi i bitar' för ett lösenord?

Entropi är ett mått på oförutsägbarhet. För ett lösenord draget enhetligt slumpmässigt från en teckenpool av storlek N tillför varje tecken log2(N) bitar entropi. Ett 16-teckens lösenord från en 94-teckens utskrivbar ASCII-uppsättning har 16 * log2(94) ungefär 104,9 bitar entropi. Högre entropi innebär att fler gissningsförsök krävs för att hitta lösenordet via brute force.

Ska jag inkludera symboler i varje lösenord?

Symboler ökar teckenpoolen storlek, vilket höjer entropin per tecken. Vissa system avvisar dock vissa symboler (semikolon, citattecken, vinkelklamrar) i lösenordsfält. Verktyget låter dig anpassa symboluppsättningen så att du kan ta bort problematiska tecken och behålla resten.

Kan jag generera lösenordsfraser (ordbaserade lösenord) med det här verktyget?

Det här verktyget genererar teckenbaserade slumpmässiga lösenord. För ordbaserade lösenordsfraser (som Diceware-metoden) behöver du ett separat verktyg som hämtar från en ordlista. Teckenbaserade lösenord på 16 tecken eller mer från en fullständig teckenuppsättning ger jämförbar eller större entropi än de flesta fyraordslösenordsfraser.

Behöver jag ett konto för att generera ett lösenord, och fungerar det på min telefon?

Inget konto, ingen registrering. crypto.getRandomValues finns tillgängligt i mobila Chrome och Safari lika väl som i stationära webbläsare, så att generera ett starkt lösenord medan du skapar ett konto på din telefon fungerar precis likadant.