Jeg ville sætte pris på, hvis du kunne dele disse sider med venner, bogmærke dem eller linke til dem. Tak! 🙏

Gratis Adgangskodegenerator

Acrafto Team Sikkerhed
Opdateret

Hvorfor dette værktøj kun fungerer i din browser

De fleste adgangskodegeneratorer fungerer fint — indtil du stopper op og tænker over, hvad der faktisk sker. Når du genererer en adgangskode på en server, ser den server den teoretisk. For de fleste websteder er det sandsynligvis fint. Men “sandsynligvis” er ikke den sikkerhed, du ønsker, når du opretter din bankkonto eller e-mail.

Denne generator er bygget ud fra ét princip: adgangskoden forlader aldrig din enhed. Alt kører i JavaScript direkte i din browser. Den relevante del af koden:

const array = new Uint8Array(length);
crypto.getRandomValues(array);

crypto.getRandomValues() henter entropi fra dit operativsystems tilfældigtalsgenerator — samme kilde som bruges af kryptografiske biblioteker. Luk denne fane og adgangskoden er væk. Ingen logger, ingen database, ingen server.

Problemet med adgangskode-”tricks”

I årevis lød sikkerhedsrådene sådan: tag et ord, skriv det første bogstav med stort, tilføj et tal i slutningen, erstat et bogstav med et symbol. Noget lignende P@ssord1.

Angribere kender disse tricks. Ordbogangreb forsøger ikke kun almindelige ord — de forsøger almindelige ord med almindelige modifikationer. P@ssord1 er ikke en stærk adgangskode; det er en svag adgangskode i forklædning.

“Adgangskoder er som undertøj: lad ikke folk se dem, skift dem ofte, og du bør ikke dele dem med fremmede.”
— Chris Pirillo

Det virkelige skifte kom med adgangskodeadministratorer. Når du ikke behøver at huske en adgangskode — når den lever sikkert i Bitwarden, 1Password eller KeePass — er der ingen grund til ikke at bruge noget som xK9#mP2$vL5@nQ8 for hver konto. Generer, kopier, gem. Det er hele arbejdsgangen.

Behovet for at skifte adgangskoder regelmæssigt var en af de oprindelige grunde til, at dette værktøj blev skabt. At rotere en adgangskode bør tage 30 sekunder, ikke give hovedpine.

Hvor langt er langt nok?

Længde er vigtigere end kompleksitet. En adgangskode på 20 tegn kun med små bogstaver har mere entropi end en adgangskode på 10 tegn med alle fire tegntyper. Begge er vigtige, men længde vinder.

AdgangskodeLængdeTid til at knække
password12311 tegn< 1 sekund
PeterNielsen198516 tegn3 timer
Abc123!@#9 tegn2 dage
MyD0g!sF1uffy13 tegn5 år
Tr$7mK@p9Lq212 tegn200+ år
xK9#mP2$vL5@nQ815 tegn34.000 år

NIST Special Publication 800-63B anbefaler minimum 8 tegn, men bemærker, at længde er den primære styrkedrivende faktor — obligatoriske krav til specialtegn slår ofte fejl ved at gøre adgangskoder mere forudsigelige.

Hvad tegntyper gør

  • Store bogstaver (A–Z) — 26 muligheder per position
  • Små bogstaver (a–z) — yderligere 26
  • Tal (0–9) — 10
  • Symboler (!@#$%…) — 32+ afhængigt af tegnsættet

Med 16 tegn og alle fire typer (94 mulige værdier per position): 94¹⁶ ≈ 3,7 × 10³¹ kombinationer. En moderne GPU-klynge, der knækker en milliard adgangskoder per sekund, ville have brug for længere tid end universets alder.

Argumentet for en adgangskodeadministrator

At generere stærke adgangskoder er meningsløst, hvis du genbruger dem eller gemmer dem i en adgangskoder.txt på skrivebordet. Verizons Data Breach Investigations Report finder konsekvent, at 81 % af brud involverer stjålne eller svage adgangskoder. Den mest almindelige årsag til genbrug: for mange konti at holde styr på.

Adgangskodeadministratorer løser dette rent:

  • Bitwarden — open source, gratisversionen dækker de fleste behov, fungerer på alle platforme
  • 1Password — poleret UI, fremragende familie/teamdeling
  • KeePass — fuldt lokalt, ingen sky, fuld kontrol

Når en adgangskode lækker

  1. Skift den straks på hver konto, hvor du brugte den
  2. Aktiver 2FA på den berørte konto
  3. Tjek Have I Been Pwned — indtast din e-mail for at se tidligere brud
  4. Gennemgå aktive sessioner og tilbagekald alt ukendt

Anbefalinger efter kontotype

Finansielle konti

  • 16+ tegn, alle tegntyper
  • Unik adgangskode, aldrig genbrugt
  • 2FA via autentificeringsapp (ikke SMS)

E-mail

  • 14+ tegn — din e-mail nulstiller enhver anden adgangskode, hvilket gør den til kronjuvelen i din sikkerhed
  • Obligatorisk 2FA
  • Tjek regelmæssigt tilsluttede enheder

Sociale medier

  • 12+ tegn
  • 2FA via autentificeringsapp — SMS-baseret 2FA er sårbar over for SIM-bytteangreb

Arbejdskonti

  • Følg virksomhedens politik (typisk 14+)
  • Brug aldrig personlige adgangskoder på arbejdssystemer; skift straks ved afgang

Almindelige fejl det er værd at undgå

Gemme adgangskoder som ren tekst (adgangskoder.txt, notesapp, e-mailudkast) — brug i stedet en krypteret adgangskodeadministrator.

Dele adgangskoder via chat eller e-mail — brug Bitwarden Send eller lignende sikker deling, hvis du overhovedet skal dele.

Stole på browseren som eneste adgangskodeadministrator — browsere forbedres, men en dedikeret administrator med en master-adgangskode tilbyder bedre kryptering og platform-krydssupport.

Danske anbefalinger

Danmarks Center for Cybersikkerhed (cfcs.dk) anbefaler adgangskoder på mindst 12 tegn til personlige konti. MitID, Danmarks digitale identitetssystem, bruger app-baseret autentificering — men de fleste onlinetjenester, du bruger ved siden af det, er stadig afhængige af adgangskoder. CFCS anbefaler at aktivere 2FA på alle konti, der understøtter det.

Adgangskodesikkerhedsstatistikker

  • 81 % af forretningsbrud involverer stjålne eller svage adgangskoder (Verizon DBIR)
  • 59 % af folk genbruger adgangskoder på tværs af flere konti
  • 23 % af de mest almindelige adgangskoder kan knækkes på under 1 sekund
  • Den gennemsnitlige bruger har 100+ onlinekonti, der kræver adgangskoder

Ofte stillede spørgsmål

Er denne generator virkelig privat? Ja. Åbn browserens udviklerkonsol (F12) mens du genererer en adgangskode og tjek netværksfanen — du vil se nul sendte anmodninger. Alt kører lokalt.
Hvor ofte bør jeg skifte adgangskoder? Når der er en grund: et kendt brud, mistanke om kompromis eller efter at have delt adgang. NIST anbefaler ikke længere obligatorisk periodisk rotation for dens egen skyld — tvungne hyppige skift resulterer typisk i svagere, mere forudsigelige adgangskoder.
Kan jeg bruge den samme adgangskode til flere konti? Nej. Et brud afslører enhver konto, der deler den adgangskode. En adgangskodeadministrator gør det nemt at opretholde unikke adgangskoder for hundredvis af konti.
Hvad er stærkere — længde eller kompleksitet? Længde. En adgangskode på 20 tegn kun med små bogstaver har mere entropi end en adgangskode på 10 tegn med alle tegntyper. Brug begge, men prioriter længde.
Hvad hvis jeg glemmer en adgangskode? Brug en adgangskodeadministrator, så du kun behøver at huske én master-adgangskode. For konti uden administrator tilbyder de fleste tjenester e-mailbaseret gendannelse — derfor er beskyttelse af din e-mail med en stærk adgangskode og 2FA uundværligt.