At Omdanne Tegnvalg til en Tilfældig Adgangskode med Høj Entropi
En adgangskodegenerator skaber en tilfældig tegnstreng ud fra en valgt blanding af bogstaver, tal og symboler, stærk nok til, at det ikke er praktisk at gætte den ved brute force. Vælg en længde og hvilke tegntyper der skal inkluderes, og denne beregner genererer en adgangskode øjeblikkeligt — ved brug af din browsers kryptografisk sikre tilfældighedskilde, ikke den svagere generelle tilfældighed, et almindeligt “vælg et tilfældigt tal”-værktøj bruger.
Ligesom denne sides Tilfældigt Tal-Generator er resultatet her bevidst ikke reproducerbart ud fra input alene — et delt link gendanner dine indstillinger (længde og hvilke tegntyper du valgte), ikke selve adgangskoden. Din genererede adgangskode skrives aldrig ind i URL’en, gemmes ikke i denne sides beregningshistorik, eller sendes nogen steder; den eksisterer kun nogensinde i din egen browser, og at køre generatoren igen er meningen at give dig noget nyt.
Formlen
En adgangskodes styrke måles i bits entropi — hvor mange ja/nej-gæt en angriber i gennemsnit ville have brug for for at finde den ved brute force:
Tegnsætstørrelsen er det samlede antal af hver tegntype, du valgte — 26 for store bogstaver, 26 for små bogstaver, 10 for tal, og omkring 25 almindelige symboler — lagt sammen. Både en længere adgangskode og en bredere blanding af tegntyper hæver entropien, men længde betyder mere: at fordoble tegnsætstørrelsen tilføjer kun 1 bit per tegn, mens at fordoble længden fordobler bittene direkte.
Eksempel
En 12-tegns adgangskode, der bruger alle fire tegntyper (store bogstaver, små bogstaver, tal og symboler):
- Tegnsætstørrelse: mulige tegn per position.
- Entropi: .
- Det falder i denne beregners “Stærk”-bånd (60-79 bits) — en komfortabel margin mod et offline brute-force-forsøg med nuværende hardware, dog ikke helt “Meget Stærk”-båndet, en længere adgangskode ville nå.
At udvide de samme fire tegntyper til 16 tegn i stedet hæver entropien til cirka 103 bits — solidt ind i “Meget Stærk”-territorium, da de ekstra 4 tegn sammensætter antallet af mulige adgangskoder langt mere, end at tilføje en anden tegntype ville.
Vigtige Faktorer At Overveje
- En unik adgangskode til hver konto betyder lige så meget som en stærk en. At genbruge selv en meget stærk adgangskode på tværs af flere sider betyder, at et enkelt databrud et andet sted kan afsløre alle konti, der bruger den samme adgangskode — en adgangskodemanager gør det praktisk at generere og gemme en unik stærk adgangskode per konto uden at skulle huske hver enkelt.
- Længde er den enkeltstående største løftestang for adgangskodestyrke, mere end tegnvariation. Fordi entropi vokser lineært med tegnsætstørrelse, men eksponentielt med længde, kan en længere adgangskode med færre tegntyper stadig være stærkere end en kortere adgangskode med hver type — at favorisere længde, når en sides egne regler tillader det, er generelt den bedre afvejning.
- Denne beregners entropiestimat måler modstandsdygtighed over for brute-force-gætning, ikke ethvert virkeligt angreb. Phishing, credential stuffing (at genbruge en adgangskode lækket fra et andet brud) og malware, der opfanger tastetryk direkte, omgår alle sammen adgangskodestyrke helt — en stærk, unik adgangskode er ét vigtigt lag af kontosikkerhed, ikke et fuldstændigt forsvar i sig selv.
- At aktivere to-faktor-godkendelse (2FA), hvor det tilbydes, tilføjer et meningsfuldt lag ud over adgangskodestyrke alene. Selv en meget stærk adgangskode kan stadig blive afsløret gennem et brud eller phishing-forsøg — 2FA (en kode fra en app, en hardwarenøgle osv.) betyder, at en lækket adgangskode alene som regel ikke er nok til at få adgang til en konto.
Almindelige Fejl
- At forkorte en adgangskode for at gøre den nemmere at huske i stedet for at bruge en adgangskodemanager. Længde er den største løftestang for entropi (se det gennemregnede eksempel ovenfor) — at bytte længde for hukommelsesvenlighed opgiver reel sikkerhed for en bekvemmelighed, en adgangskodemanager allerede løser uden den afvejning.
- At antage, at en sides minimumslængdekrav er et godt mål, ikke bare et gulv. En side, der kræver “mindst 8 tegn”, angiver et minimum, der er acceptabelt for dens egne systemer, ikke en anbefaling — at generere langt over dette minimum koster intet og hæver entropien mærkbart.
- At genbruge en stærk genereret adgangskode på tværs af flere konti. En enkelt stærk adgangskode brugt overalt er kun så sikker som den mindst sikre side, der gemmer den — ét brud et hvilket som helst sted afslører hver konto, der deler den adgangskode, uanset hvor høj dens entropi er.
- At udelukke symboler eller tal bare for at gøre en adgangskode nemmere at skrive på en telefon. At fjerne en hel tegntype formindsker tegnsættet (og dermed entropien per tegn) mere, end de fleste forventer — hvis skrivebekvemmelighed betyder noget, opvejer tilføjelse af nogle få tegns længde det tab mere effektivt end at droppe en tegntype.
Godt At Vide
- Vil du se præcis, hvordan entropi og knæktid skalerer med længde og tegntyper, før du genererer? Adgangskodestyrke Beregner evaluerer enhver adgangskodes styrke uden at generere en.
- Har du brug for tilfældighed til noget andet end en adgangskode? Tilfældig Talgenerator genererer tilfældige tal i et valgt interval — nyttigt til alt fra lodtrækninger til stikprøver, selvom det ikke er kryptografisk sikkert på den måde, denne generator er.
- Sætter du et hjemmenetværk op sammen med bedre kontosikkerhed? IP Subnet Beregner beregner subnetintervaller og brugbare værtsadresser.