Lag sterke passord eller passfraser av norske ord. Alt genereres lokalt i nettleseren din med kryptografisk tilfeldighet — ingenting sendes noe sted.
Den vanligste misforståelsen om passord er at spesialtegn gjør dem sterke. Det som faktisk avgjør er hvor mange mulige kombinasjoner en angriper må gjennom — og der teller lengden eksponentielt, mens tegnvalget bare teller lineært.
| Passord | Entropi | Vurdering |
|---|---|---|
| sommer2024 | ca. 20 bit | Knekkes umiddelbart — står i alle ordlister |
| P@ssw0rd! | ca. 28 bit | Substitusjonene er de første angriperen prøver |
| Tr0ub4dor&3 | ca. 34 bit | Vanskelig å huske, likevel svakt |
| hest-batteri-stift-riktig | ca. 52 bit | Lett å huske, klart sterkere |
| k7Qm2vXp9Lr4Ts6W | ca. 95 bit | Sterkt — krever passordbehandler |
En passfrase er flere tilfeldige ord satt sammen. Poenget er at ordene må være trukket tilfeldig, ikke valgt av deg — menneskevalgte ord følger mønstre en angriper kan utnytte. Fire tilfeldige ord fra en liste på noen tusen gir tilsvarende styrke som et tilfeldig passord på tolv til fjorten tegn.
Fordelen er praktisk: du klarer faktisk å huske den. Det gjør passfraser til det riktige valget for de tre til fire passordene du må kunne utenat — hovedpassordet til passordbehandleren, låseskjermen og e-posten.
Det sterkeste passordet i verden hjelper ikke hvis du bruker det flere steder. Når en tjeneste lekker — og det skjer hele tiden — prøver angripere den samme kombinasjonen av e-post og passord hos alle store tjenester. Det kalles credential stuffing og er den vanligste måten kontoer overtas på.
Om denne generatoren: passordene lages med crypto.getRandomValues i din egen nettleser. Ingenting lagres, logges eller sendes videre. Vil du være helt sikker, koble fra internett før du genererer — siden fungerer like godt uten forbindelse.
Minst 12 tegn for vanlige kontoer og 16 eller mer for e-post, bank og passordbehandler. Lengde betyr mer enn kompleksitet — et passord på 16 små bokstaver er sterkere enn åtte tegn med alle tegntyper.
Ja, hvis ordene er trukket tilfeldig og det er nok av dem. Fire til fem tilfeldige ord fra en stor ordliste gir tilsvarende styrke som et tilfeldig passord på 12 til 14 tegn — og er langt lettere å huske.
Det avhenger av om genereringen skjer lokalt. Denne siden lager passordet i nettleseren din med kryptografisk tilfeldighet, og ingenting sendes til noen server. Du kan koble fra internett først og se at det fortsatt fungerer.
Nei, ikke uten grunn. Anbefalingen om tvungen bytting hver tredje måned er forlatt, fordi den førte til svakere passord med små forutsigbare endringer. Bytt når det er mistanke om lekkasje, ikke etter kalenderen.
Et mål på hvor uforutsigbart passordet er, oppgitt i bit. Hver ekstra bit dobler antall mulige kombinasjoner. Under 40 bit regnes som svakt, 60 til 80 er greit for de fleste formål, og over 90 bit er sterkt.