Gratis Adgangskodegenerator
Hvorfor dette værktøj kun fungerer i din browser
De fleste adgangskodegeneratorer fungerer fint — indtil du stopper op og tænker over, hvad der faktisk sker. Når du genererer en adgangskode på en server, ser den server den teoretisk. For de fleste websteder er det sandsynligvis fint. Men “sandsynligvis” er ikke den sikkerhed, du ønsker, når du opretter din bankkonto eller e-mail.
Denne generator er bygget ud fra ét princip: adgangskoden forlader aldrig din enhed. Alt kører i JavaScript direkte i din browser. Den relevante del af koden:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() henter entropi fra dit operativsystems tilfældigtalsgenerator — samme kilde som bruges af kryptografiske biblioteker. Luk denne fane og adgangskoden er væk. Ingen logger, ingen database, ingen server.
Problemet med adgangskode-”tricks”
I årevis lød sikkerhedsrådene sådan: tag et ord, skriv det første bogstav med stort, tilføj et tal i slutningen, erstat et bogstav med et symbol. Noget lignende P@ssord1.
Angribere kender disse tricks. Ordbogangreb forsøger ikke kun almindelige ord — de forsøger almindelige ord med almindelige modifikationer. P@ssord1 er ikke en stærk adgangskode; det er en svag adgangskode i forklædning.
“Adgangskoder er som undertøj: lad ikke folk se dem, skift dem ofte, og du bør ikke dele dem med fremmede.”
— Chris Pirillo
Det virkelige skifte kom med adgangskodeadministratorer. Når du ikke behøver at huske en adgangskode — når den lever sikkert i Bitwarden, 1Password eller KeePass — er der ingen grund til ikke at bruge noget som xK9#mP2$vL5@nQ8 for hver konto. Generer, kopier, gem. Det er hele arbejdsgangen.
Behovet for at skifte adgangskoder regelmæssigt var en af de oprindelige grunde til, at dette værktøj blev skabt. At rotere en adgangskode bør tage 30 sekunder, ikke give hovedpine.
Hvor langt er langt nok?
Længde er vigtigere end kompleksitet. En adgangskode på 20 tegn kun med små bogstaver har mere entropi end en adgangskode på 10 tegn med alle fire tegntyper. Begge er vigtige, men længde vinder.
| Adgangskode | Længde | Tid til at knække |
|---|---|---|
password123 | 11 tegn | < 1 sekund |
PeterNielsen1985 | 16 tegn | 3 timer |
Abc123!@# | 9 tegn | 2 dage |
MyD0g!sF1uffy | 13 tegn | 5 år |
Tr$7mK@p9Lq2 | 12 tegn | 200+ år |
xK9#mP2$vL5@nQ8 | 15 tegn | 34.000 år |
NIST Special Publication 800-63B anbefaler minimum 8 tegn, men bemærker, at længde er den primære styrkedrivende faktor — obligatoriske krav til specialtegn slår ofte fejl ved at gøre adgangskoder mere forudsigelige.
Hvad tegntyper gør
- Store bogstaver (A–Z) — 26 muligheder per position
- Små bogstaver (a–z) — yderligere 26
- Tal (0–9) — 10
- Symboler (!@#$%…) — 32+ afhængigt af tegnsættet
Med 16 tegn og alle fire typer (94 mulige værdier per position): 94¹⁶ ≈ 3,7 × 10³¹ kombinationer. En moderne GPU-klynge, der knækker en milliard adgangskoder per sekund, ville have brug for længere tid end universets alder.
Argumentet for en adgangskodeadministrator
At generere stærke adgangskoder er meningsløst, hvis du genbruger dem eller gemmer dem i en adgangskoder.txt på skrivebordet. Verizons Data Breach Investigations Report finder konsekvent, at 81 % af brud involverer stjålne eller svage adgangskoder. Den mest almindelige årsag til genbrug: for mange konti at holde styr på.
Adgangskodeadministratorer løser dette rent:
- Bitwarden — open source, gratisversionen dækker de fleste behov, fungerer på alle platforme
- 1Password — poleret UI, fremragende familie/teamdeling
- KeePass — fuldt lokalt, ingen sky, fuld kontrol
Når en adgangskode lækker
- Skift den straks på hver konto, hvor du brugte den
- Aktiver 2FA på den berørte konto
- Tjek Have I Been Pwned — indtast din e-mail for at se tidligere brud
- Gennemgå aktive sessioner og tilbagekald alt ukendt
Anbefalinger efter kontotype
Finansielle konti
- 16+ tegn, alle tegntyper
- Unik adgangskode, aldrig genbrugt
- 2FA via autentificeringsapp (ikke SMS)
- 14+ tegn — din e-mail nulstiller enhver anden adgangskode, hvilket gør den til kronjuvelen i din sikkerhed
- Obligatorisk 2FA
- Tjek regelmæssigt tilsluttede enheder
Sociale medier
- 12+ tegn
- 2FA via autentificeringsapp — SMS-baseret 2FA er sårbar over for SIM-bytteangreb
Arbejdskonti
- Følg virksomhedens politik (typisk 14+)
- Brug aldrig personlige adgangskoder på arbejdssystemer; skift straks ved afgang
Almindelige fejl det er værd at undgå
Gemme adgangskoder som ren tekst (adgangskoder.txt, notesapp, e-mailudkast) — brug i stedet en krypteret adgangskodeadministrator.
Dele adgangskoder via chat eller e-mail — brug Bitwarden Send eller lignende sikker deling, hvis du overhovedet skal dele.
Stole på browseren som eneste adgangskodeadministrator — browsere forbedres, men en dedikeret administrator med en master-adgangskode tilbyder bedre kryptering og platform-krydssupport.
Danske anbefalinger
Danmarks Center for Cybersikkerhed (cfcs.dk) anbefaler adgangskoder på mindst 12 tegn til personlige konti. MitID, Danmarks digitale identitetssystem, bruger app-baseret autentificering — men de fleste onlinetjenester, du bruger ved siden af det, er stadig afhængige af adgangskoder. CFCS anbefaler at aktivere 2FA på alle konti, der understøtter det.
Adgangskodesikkerhedsstatistikker
- 81 % af forretningsbrud involverer stjålne eller svage adgangskoder (Verizon DBIR)
- 59 % af folk genbruger adgangskoder på tværs af flere konti
- 23 % af de mest almindelige adgangskoder kan knækkes på under 1 sekund
- Den gennemsnitlige bruger har 100+ onlinekonti, der kræver adgangskoder