Gratis Adgangskodegenerator

Acrafto Team Sikkerhed
Opdateret
Tastaturgenveje: Mellemrum — generér · C — kopiér
Avancerede indstillinger
Minimum pr. tegntype
Vis udregningen

Tid til at knække
Tid til at knække
Hastigheden afhænger af, hvordan målwebstedet hasher adgangskoder, ikke kun af angriberens hardware.
Denne session
    Gemmes kun i hukommelsen. Lukkes fanen, slettes den.

    Generér flere på én gang

    Gemte indstillinger

    Alt kører i din browser. Ingen adgangskode bliver nogensinde sendt, gemt eller logget.

    Adgangskoder, adgangssætninger, PIN-koder og nøgler

    Faneblade ovenfor outputtet skifter mellem fire typer hemmeligheder. Alle fire henter fra den samme lokale tilfældighedskilde — kun alfabetet og reglerne ændrer sig.

    Tilfældig — længde 4 til 128 med en vilkårlig blanding af store bogstaver, små bogstaver, tal og symboler. Under Avancerede indstillinger finder du de indstillinger, rigtige websteder tvinger dig til: udelad forvekslelige tegn (0/O, 1/l/I) til alt, du selv skal skrive, forbyd bestemte tegn et websted afviser, kræv et minimum pr. tegntype, undgå gentagelser eller tastatursekvenser som abc og qwe, eller diktér den nøjagtige form med en skabelon (A stort bogstav, a lille bogstav, # ciffer, ! symbol, C konsonant, v vokal).

    Adgangssætning — flere tilfældige ord i stedet for én sammenblandet streng, ideen bag correct-horse-battery-staple fra XKCD 936. Ordene kommer fra EFF large wordlist, 7.776 ord og standarden for diceware, så hvert ord tilføjer 12,9 bit: fem ord giver omtrent 65 bit og, i modsætning til xK9#mP2$vL5@nQ8, kan du huske det længe nok til at skrive det på en telefon. Vælg adskilleren, gør ordene med stort forbogstav, eller tilføj tal og et symbol, når et websted kræver det. Den anden stil springer engelske ord helt over og bygger udtalelige stavelser (tokrilmufsad) — lettere at diktere over telefonen, og den forudsætter intet om dit tastaturlayout.

    PIN — 3 til 12 cifre til telefonlåse, SIM-kort, alarmpaneler og betalingskort. De forudsigelige kommer aldrig ud: 1234, 0000, ens cifre og alt, der ligner et fødselsår, bliver afvist og gentrukket. Det filter betyder mere, end det lyder til — i analyser af lækkede PIN-datasæt udgør de tyve mest almindelige firecifrede kombinationer omkring en fjerdedel af dem alle.

    Nøgler — tilfældige hemmeligheder i de formater, kode forventer: hexadecimal, Base64 eller rene bogstaver og tal. Du angiver størrelsen i byte, så 32 byte giver en 256-bit nøgle (64 hex-tegn, 44 i Base64) til en API-nøgle, en sessionshemmelighed, JWT_SECRET eller SECRET_KEY. Samme faneblad genererer også 2FA-backup-koder i det format, du kender fra GitHub (k7fp-2mqx), bygget af et alfabet uden forvekslelige tegn, så de overlever at blive skrevet ned på papir.

    Hvorfor dette værktøj kun fungerer i din browser

    De fleste adgangskodegeneratorer fungerer fint — indtil du stopper op og tænker over, hvad der faktisk sker. Når du genererer en adgangskode på en server, ser den server den teoretisk. For de fleste websteder er det sandsynligvis fint. Men “sandsynligvis” er ikke den sikkerhed, du ønsker, når du opretter din bankkonto eller e-mail.

    Denne generator er bygget ud fra ét princip: adgangskoden forlader aldrig din enhed. Alt kører i JavaScript direkte i din browser. Den relevante del af koden:

    const array = new Uint8Array(length);
    crypto.getRandomValues(array);

    crypto.getRandomValues() henter entropi fra dit operativsystems tilfældigtalsgenerator — samme kilde som bruges af kryptografiske biblioteker. Luk denne fane og adgangskoden er væk. Ingen logger, ingen database, ingen server.

    Problemet med adgangskode-”tricks”

    I årevis lød sikkerhedsrådene sådan: tag et ord, skriv det første bogstav med stort, tilføj et tal i slutningen, erstat et bogstav med et symbol. Noget lignende P@ssord1.

    Angribere kender disse tricks. Ordbogangreb forsøger ikke kun almindelige ord — de forsøger almindelige ord med almindelige modifikationer. P@ssord1 er ikke en stærk adgangskode; det er en svag adgangskode i forklædning.

    “Adgangskoder er som undertøj: lad ikke folk se dem, skift dem ofte, og du bør ikke dele dem med fremmede.”
    — Chris Pirillo

    Det virkelige skifte kom med adgangskodeadministratorer. Når du ikke behøver at huske en adgangskode — når den lever sikkert i Bitwarden, 1Password eller KeePass — er der ingen grund til ikke at bruge noget som xK9#mP2$vL5@nQ8 for hver konto. Generer, kopier, gem. Det er hele arbejdsgangen.

    Behovet for at skifte adgangskoder regelmæssigt var en af de oprindelige grunde til, at dette værktøj blev skabt. At rotere en adgangskode bør tage 30 sekunder, ikke give hovedpine.

    Hvor langt er langt nok?

    Længde er vigtigere end kompleksitet. En adgangskode på 20 tegn kun med små bogstaver har mere entropi end en adgangskode på 10 tegn med alle fire tegntyper. Begge er vigtige, men længde vinder.

    AdgangskodeLængdeTid til at knække
    password12311 tegn< 1 sekund
    PeterNielsen198516 tegn3 timer
    Abc123!@#9 tegn2 dage
    MyD0g!sF1uffy13 tegn5 år
    Tr$7mK@p9Lq212 tegn200+ år
    xK9#mP2$vL5@nQ815 tegn34.000 år

    NIST Special Publication 800-63B anbefaler minimum 8 tegn, men bemærker, at længde er den primære styrkedrivende faktor — obligatoriske krav til specialtegn slår ofte fejl ved at gøre adgangskoder mere forudsigelige.

    Hvad tegntyper gør

    • Store bogstaver (A–Z) — 26 muligheder per position
    • Små bogstaver (a–z) — yderligere 26
    • Tal (0–9) — 10
    • Symboler (!@#$%…) — 32+ afhængigt af tegnsættet

    Med 16 tegn og alle fire typer (94 mulige værdier per position): 94¹⁶ ≈ 3,7 × 10³¹ kombinationer. En moderne GPU-klynge, der knækker en milliard adgangskoder per sekund, ville have brug for længere tid end universets alder.

    Til udviklere: nøgler, hemmeligheder og bulk-output

    Fanebladet Nøgler findes, fordi changeme og secret123 ender i .env-filer oftere, end nogen vil indrømme. Generér værdien i det format, biblioteket rent faktisk forventer — hex til alt, der vil have en rå nøgle, Base64 til tokens og headers, alfanumerisk hvor en shell eller en URL ville sætte sig fast på + og / — og angiv størrelsen i byte snarere end tegn, da det er sådan, nøglestyrke specificeres: 16 byte er en 128-bit nøgle, 32 byte er 256-bit.

    Alt kommer fra crypto.getRandomValues(), browserens CSPRNG — samme klasse af kilde som secrets i Python eller crypto/rand i Go, og bestemt ikke Math.random(), som er forudsigelig nok til at blive genskabt.

    Under panelerne genererer Generér flere på én gang op til 1.000 værdier og downloader dem som TXT, CSV, JSON, YAML, .env eller SQL — til at oprette testkonti, uddele startlegitimationer eller udfylde en kolonne uden at skrive et engangsscript. Bulk-output følger indstillingerne for tilfældig adgangskode (eller din skabelon), ikke fanebladene for adgangssætning og PIN.

    To mindre bekvemmeligheder: Ryd udklipsholderen 60 sekunder efter kopiering begrænser, hvor længe en hemmelighed ligger i systemets udklipsholder, og Gemte indstillinger holder et navngivet regelsæt i din browser, så en politik, du bruger ofte — 20 tegn, ingen symboler, ingen forvekslelige tegn — er ét klik væk. Sidens URL bærer også de indstillinger, aldrig den genererede værdi, så en politik er trygt at sætte som bogmærke eller sende til en kollega.

    Argumentet for en adgangskodeadministrator

    At generere stærke adgangskoder er meningsløst, hvis du genbruger dem eller gemmer dem i en adgangskoder.txt på skrivebordet. Verizons Data Breach Investigations Report finder konsekvent, at 81 % af brud involverer stjålne eller svage adgangskoder. Den mest almindelige årsag til genbrug: for mange konti at holde styr på.

    Adgangskodeadministratorer løser dette rent:

    • Bitwarden — open source, gratisversionen dækker de fleste behov, fungerer på alle platforme
    • 1Password — poleret UI, fremragende familie/teamdeling
    • KeePass — fuldt lokalt, ingen sky, fuld kontrol

    Når en adgangskode lækker

    1. Skift den straks på hver konto, hvor du brugte den
    2. Aktiver 2FA på den berørte konto
    3. Tjek Have I Been Pwned — indtast din e-mail for at se tidligere brud
    4. Gennemgå aktive sessioner og tilbagekald alt ukendt

    Anbefalinger efter kontotype

    Finansielle konti

    • 16+ tegn, alle tegntyper
    • Unik adgangskode, aldrig genbrugt
    • 2FA via autentificeringsapp (ikke SMS)

    E-mail

    • 14+ tegn — din e-mail nulstiller enhver anden adgangskode, hvilket gør den til kronjuvelen i din sikkerhed
    • Obligatorisk 2FA
    • Tjek regelmæssigt tilsluttede enheder

    Sociale medier

    • 12+ tegn
    • 2FA via autentificeringsapp — SMS-baseret 2FA er sårbar over for SIM-bytteangreb

    Arbejdskonti

    • Følg virksomhedens politik (typisk 14+)
    • Brug aldrig personlige adgangskoder på arbejdssystemer; skift straks ved afgang

    Almindelige fejl det er værd at undgå

    Gemme adgangskoder som ren tekst (adgangskoder.txt, notesapp, e-mailudkast) — brug i stedet en krypteret adgangskodeadministrator.

    Dele adgangskoder via chat eller e-mail — brug Bitwarden Send eller lignende sikker deling, hvis du overhovedet skal dele.

    Stole på browseren som eneste adgangskodeadministrator — browsere forbedres, men en dedikeret administrator med en master-adgangskode tilbyder bedre kryptering og platform-krydssupport.

    Danske anbefalinger

    Danmarks Center for Cybersikkerhed (cfcs.dk) anbefaler adgangskoder på mindst 12 tegn til personlige konti. MitID, Danmarks digitale identitetssystem, bruger app-baseret autentificering — men de fleste onlinetjenester, du bruger ved siden af det, er stadig afhængige af adgangskoder. CFCS anbefaler at aktivere 2FA på alle konti, der understøtter det.

    Adgangskodesikkerhedsstatistikker

    • 81 % af forretningsbrud involverer stjålne eller svage adgangskoder (Verizon DBIR)
    • 59 % af folk genbruger adgangskoder på tværs af flere konti
    • 23 % af de mest almindelige adgangskoder kan knækkes på under 1 sekund
    • Den gennemsnitlige bruger har 100+ onlinekonti, der kræver adgangskoder

    Ofte stillede spørgsmål

    Er denne generator virkelig privat? Ja. Åbn browserens udviklerkonsol (F12) mens du genererer en adgangskode og tjek netværksfanen — du vil se nul sendte anmodninger. Alt kører lokalt.
    Hvor ofte bør jeg skifte adgangskoder? Når der er en grund: et kendt brud, mistanke om kompromis eller efter at have delt adgang. NIST anbefaler ikke længere obligatorisk periodisk rotation for dens egen skyld — tvungne hyppige skift resulterer typisk i svagere, mere forudsigelige adgangskoder.
    Kan jeg bruge den samme adgangskode til flere konti? Nej. Et brud afslører enhver konto, der deler den adgangskode. En adgangskodeadministrator gør det nemt at opretholde unikke adgangskoder for hundredvis af konti.
    Adgangskode eller adgangssætning — hvad skal jeg bruge? Brug en tilfældig adgangskode til alt, en adgangskodeadministrator skriver for dig, og en adgangssætning til de få hemmeligheder, du selv skal skrive: administratorens hovedadgangskode, diskkryptering, login på din bærbare. Fem ord fra EFF-listen giver omkring 65 bit entropi — sammenligneligt med en 10-tegns tilfældig adgangskode med alle fire tegntyper — og langt lettere at indtaste korrekt på en telefon eller en tv-fjernbetjening.
    Kan jeg generere en tilfældig PIN-kode? Ja, fanebladet PIN genererer 3 til 12 cifre og afviser de forudsigelige: 1234, 0000, gentagne cifre og fødselsår. Seks cifre i stedet for de sædvanlige fire koster dig næsten intet ekstra at skrive, men multiplicerer antallet af gæt, en angriber skal bruge, med hundrede.
    Kan jeg bruge dette til API-nøgler og applikationshemmeligheder? Det er, hvad fanebladet Nøgler er til: hexadecimal-, Base64- eller alfanumerisk output, angivet i byte. 32 byte er en 256-bit nøgle, hvilket er, hvad de fleste biblioteker mener med en stærk hemmelighed til JWT_SECRET, SECRET_KEY eller en webhook-signatur. Samme faneblad genererer også 2FA-backup-koder.
    Kan jeg generere mere end én ad gangen? Generér flere på én gang genererer op til 1.000 værdier og downloader dem som TXT, CSV, JSON, YAML, .env eller SQL. Det bruger indstillingerne for tilfældig adgangskode eller din skabelon, så det er beregnet til at oprette konti og testdata frem for til fanebladene for adgangssætning og PIN.
    Hvad er stærkere — længde eller kompleksitet? Længde. En adgangskode på 20 tegn kun med små bogstaver har mere entropi end en adgangskode på 10 tegn med alle tegntyper. Brug begge, men prioriter længde.
    Hvad hvis jeg glemmer en adgangskode? Brug en adgangskodeadministrator, så du kun behøver at huske én master-adgangskode. For konti uden administrator tilbyder de fleste tjenester e-mailbaseret gendannelse — derfor er beskyttelse af din e-mail med en stærk adgangskode og 2FA uundværligt.

    Jeg ville sætte pris på, hvis du kunne dele disse sider med venner, bogmærke dem eller linke til dem. Tak! 🙏