Å Gjøre Om Tegnvalg til et Tilfeldig Passord med Høy Entropi
En passordgenerator lager en tilfeldig tegnstreng fra en valgt blanding av bokstaver, tall, og symboler, sterk nok til at gjetting ved brute force ikke er praktisk. Velg en lengde og hvilke tegntyper som skal inkluderes, og denne kalkulatoren genererer et passord umiddelbart — ved bruk av nettleserens kryptografisk sikre tilfeldig-tall-kilde, ikke den svakere generelle tilfeldigheten et vanlig «velg et tilfeldig tall»-verktøy er avhengig av.
Som dette nettstedets Tilfeldig Tall-generator er resultatet her bevisst ikke reproduserbart fra inndataene alene — en delt lenke gjenoppretter innstillingene dine (lengde og hvilke tegntyper du valgte), ikke selve passordet. Det genererte passordet ditt skrives aldri inn i URL-en, lagres aldri i dette nettstedets beregningshistorikk, eller sendes noe sted; det eksisterer bare i din egen nettleser, og å kjøre generatoren igjen skal gi deg noe nytt.
Formelen
Et passords styrke måles i biter entropi — hvor mange ja/nei-gjetninger en angriper i gjennomsnitt ville trenge for å finne det ved brute force:
Tegnsettstørrelsen er det totale antallet av hver tegntype du valgte — 26 for store bokstaver, 26 for små bokstaver, 10 for tall, og rundt 25 vanlige symboler — lagt sammen. Både et lengre passord og en bredere blanding av tegntyper øker entropien, men lengde betyr mer: å doble tegnsettstørrelsen legger bare til 1 bit per tegn, mens å doble lengden dobler bitene direkte.
Regneeksempel
Et 12-tegns passord som bruker alle fire tegntyper (store bokstaver, små bokstaver, tall, og symboler):
- Tegnsettstørrelse: mulige tegn per posisjon.
- Entropi: .
- Det faller i denne kalkulatorens «Sterkt»-bånd (60–79 biter) — en komfortabel margin mot et offline brute-force-forsøk med gjeldende maskinvare, men ikke helt «Svært Sterkt»-båndet et lengre passord ville nå.
Å strekke de samme fire tegntypene til 16 tegn i stedet øker entropien til omtrent 103 biter — solid i «Svært Sterkt»-territorium, siden de ekstra 4 tegnene mangedobler antallet mulige passord langt mer enn å legge til en annen tegntype ville gjøre.
Viktige Faktorer å Vurdere
- Et unikt passord for hver konto betyr like mye som et sterkt ett. Å gjenbruke selv et svært sterkt passord på tvers av flere nettsteder betyr at ett enkelt datainnbrudd et annet sted kan avsløre hver konto som bruker det samme passordet — en passordbehandler gjør det praktisk å generere og lagre et unikt sterkt passord per konto uten å måtte huske hver enkelt.
- Lengde er den enkeltfaktoren som betyr mest for passordstyrke, mer enn tegnvariasjon. Fordi entropi vokser lineært med tegnsettstørrelse men eksponentielt med lengde, kan et lengre passord som bruker færre tegntyper fortsatt være sterkere enn et kortere passord som bruker alle typer — å favorisere lengde når et nettsteds egne regler tillater det er generelt den bedre avveiningen.
- Denne kalkulatorens entropiestimat måler motstand mot brute-force-gjetting, ikke ethvert virkelig angrep. Phishing, credential stuffing (gjenbruk av et passord lekket fra et annet innbrudd), og skadevare som fanger tastetrykk direkte omgår alle passordstyrke helt — et sterkt, unikt passord er ett viktig lag av kontosikkerhet, ikke et komplett forsvar alene.
- Å aktivere tofaktorautentisering (2FA) der det tilbys legger til et betydelig lag utover passordstyrke alene. Selv et svært sterkt passord kan fortsatt eksponeres gjennom et innbrudd eller phishing-forsøk — 2FA (en kode fra en app, en maskinvarenøkkel, osv.) betyr at et lekket passord alene vanligvis ikke er nok til å få tilgang til en konto.
Vanlige Feil
- Å forkorte et passord for å gjøre det lettere å huske i stedet for å bruke en passordbehandler. Lengde er den største spaken for entropi (se regneeksempelet ovenfor) — å bytte lengde mot huskbarhet gir opp reell sikkerhet for en bekvemmelighet en passordbehandler allerede løser uten den avveiningen.
- Å anta at et nettsteds minimumslengdekrav er et godt mål, ikke bare et gulv. Et nettsted som krever «minst 8 tegn», angir et minimum som er akseptabelt for sine egne systemer, ikke en anbefaling — å generere godt over dette minimumet koster ingenting og øker entropien merkbart.
- Å gjenbruke et sterkt generert passord på tvers av flere kontoer. Ett sterkt passord brukt overalt er bare like trygt som det minst sikre nettstedet som lagrer det — ett innbrudd hvor som helst avslører hver konto som deler det passordet, uansett hvor høy entropien er.
- Å utelate symboler eller tall bare for å gjøre et passord lettere å skrive på en telefon. Å fjerne en hel tegntype krymper tegnsettet (og dermed entropien per tegn) mer enn de fleste forventer — hvis skrivebekvemmelighet betyr noe, oppveier det å legge til noen få tegns lengde det tapet mer effektivt enn å droppe en tegntype.
Godt Å Vite
- Vil du se nøyaktig hvordan entropi og knekketid skalerer med lengde og tegntyper før du genererer? Passordstyrke-kalkulator vurderer styrken til ethvert passord uten å generere ett.
- Trenger du tilfeldighet til noe annet enn et passord? Tilfeldig Tallgenerator genererer tilfeldige tall i et valgt område — nyttig for alt fra loddtrekninger til utvalg, selv om det ikke er kryptografisk sikkert slik denne generatoren er.
- Setter du opp et hjemmenettverk sammen med bedre kontosikkerhet? IP-Subnett-kalkulator beregner delnettverksområder og brukbare vertsadresser.