Adgangskodegenerator med entropibaseret måler
Tilfældig adgangskodegenerator med justerbar længde, tegnsæt og en entropibaseret styrkemåler.
Ready to Generate
Generér stærke, sikre adgangskoder med det samme.
Sikker adgangskodegenerator
Denne adgangskodegenerator laver tilfældige adgangskoder i din browser ved hjælp af den kryptografiske tilfældighedskilde, som browsere stiller til rådighed for websider. Du vælger længden og hvilke tegntyper der skal med, og hvert resultat får et styrkeestimat baseret på entropi. Intet af det, du laver, sendes nogen steder hen.
Sådan laves adgangskoderne
Du vælger en længde fra 8 til 64 tegn og slår fire tegnsæt til eller fra: store bogstaver (A-Z), små bogstaver (a-z), tal (0-9) og symboler. Generatoren læser tilfældige værdier fra window.crypto.getRandomValues og garanterer mindst ét tegn fra hvert sæt, du slår til. To forudindstillinger udfylder fornuftige standardværdier: Standard bruger 20 tegn med bogstaver og tal, og Militær bruger 32 tegn med symboler tilføjet.
Sådan virker styrkemåleren
Styrken vises som Shannon-entropi: længden ganget med totalslogaritmen af puljestørrelsen. Puljen er antallet af tegn, som adgangskoden kan indeholde, så flere tegnsæt og større længde øger entropien. Måleren omsætter tallet til en knæktid: Øjeblikkeligt, År eller Århundreder.
entropi (bit) = længde × log2(puljestørrelse)
puljestørrelse = store bogstaver 26 + små bogstaver 26 + tal 10 + symboler 30Regneeksempel
En adgangskode på 13 tegn med store bogstaver, små bogstaver og tal trækkes fra en pulje på 62 tegn, altså 13 × log2(62), omkring 77 bit entropi. Skifter du til Militær-indstillingen med 32 tegn og symboler, vokser puljen til 92 tegn, og entropien stiger til cirka 209 bit.
| Længde | Tegnsæt | Pulje | Entropi (bit) | Knæktid |
|---|---|---|---|---|
| 8 | kun små bogstaver | 26 | 38 | Øjeblikkeligt |
| 13 | bogstaver + tal | 62 | 77 | År |
| 19 | bogstaver + tal | 62 | 113 | Århundreder |
| 26 | bogstaver + tal + symboler | 92 | 170 | Århundreder |
| 34 | bogstaver + tal + symboler | 92 | 222 | Århundreder |
Hvad det ikke beskytter mod
En stærk adgangskode er kun ét lag af kontosikkerheden. Dette værktøj gemmer eller administrerer ikke adgangskoder, kan ikke stoppe phishing, tastetrykloggere eller et brud hos den tjeneste, hvor du bruger adgangskoden, og hjælper ikke, hvis du genbruger den samme adgangskode på flere sider. Knæktid-mærket viser kun modstanden mod ren gætning og forudsætter en angriber, der allerede kender de anvendte tegnsæt.