Lösenordsgenerator med entropibaserad mätare
Slumpmässig lösenordsgenerator med justerbar längd, teckenuppsättningar och en entropibaserad styrkemätare.
Ready to Generate
Skapa starka, säkra lösenord direkt.
Säker lösenordsgenerator
Den här lösenordsgeneratorn skapar slumpmässiga lösenord i din webbläsare med hjälp av den kryptografiska slumpkälla som webbläsare ger till webbsidor. Du väljer längden och vilka teckentyper som ska ingå, och varje resultat får en styrkeuppskattning baserad på entropi. Inget du skapar skickas vidare.
Så skapas lösenorden
Du väljer en längd mellan 8 och 64 tecken och slår på eller av fyra teckenuppsättningar: versaler (A-Z), gemener (a-z), siffror (0-9) och symboler. Generatorn läser slumpvärden från window.crypto.getRandomValues och garanterar minst ett tecken från varje uppsättning du slår på. Två förinställningar fyller i rimliga standardvärden: Standard använder 20 tecken med bokstäver och siffror, och Militär använder 32 tecken med symboler tillagda.
Så fungerar styrkemätaren
Styrkan visas som Shannon-entropi: längden multiplicerad med tvålogaritmen av poolstorleken. Poolen är antalet tecken som lösenordet kan innehålla, så fler uppsättningar och större längd höjer entropin. Mätaren omvandlar talet till en knäcktid: Direkt, År eller Århundraden.
entropi (bitar) = längd × log2(poolstorlek)
poolstorlek = versaler 26 + gemener 26 + siffror 10 + symboler 30Räkneexempel
Ett lösenord på 22 tecken med versaler, gemener och siffror hämtas från en pool på 62 tecken, alltså 22 × log2(62), ungefär 131 bitars entropi. Byter du till Militär-inställningen med 32 tecken och symboler växer poolen till 92 tecken och entropin stiger till omkring 209 bitar.
| Längd | Teckenuppsättningar | Pool | Entropi (bitar) | Knäcktid |
|---|---|---|---|---|
| 8 | endast gemener | 26 | 38 | Direkt |
| 13 | bokstäver + siffror | 62 | 77 | År |
| 19 | bokstäver + siffror + symboler | 92 | 124 | Århundraden |
| 22 | bokstäver + siffror | 62 | 131 | Århundraden |
| 32 | bokstäver + siffror + symboler | 92 | 209 | Århundraden |
Vad det inte skyddar mot
Ett starkt lösenord är bara ett lager av kontosäkerheten. Det här verktyget lagrar eller hanterar inte lösenord, kan inte stoppa nätfiske, tangenttryckningsloggare eller ett intrång hos tjänsten där du använder lösenordet, och hjälper inte om du återanvänder samma lösenord på flera webbplatser. Knäcktidsetiketten visar bara motståndet mot ren gissning och förutsätter en angripare som redan vet vilka teckenuppsättningar som använts.