Arvostaisin, jos voisit jakaa nämä sivut ystävien kanssa, tallentaa ne kirjanmerkkeihin tai linkittää niihin. Kiitos! 🙏

Salasanageneraattori

Acrafto Team Turvallisuus
Päivitetty

Miksi tämä työkalu toimii vain selaimessasi

Useimmat salasanageneraattorit toimivat hyvin — kunnes pysähdyt miettimään, mitä todella tapahtuu. Kun luot salasanan palvelimella, kyseinen palvelin näkee sen teoriassa. Useimmille sivustoille tämä on todennäköisesti fine. Mutta “todennäköisesti” ei ole varmuus, jonka haluat, kun asetat pankkitiliäsi tai sähköpostiasi.

Tämä generaattori on rakennettu yhden periaatteen ympärille: salasana ei koskaan poistu laitteestasi. Kaikki toimii JavaScriptissä suoraan selaimessasi. Asiaan liittyvä osa koodista:

const array = new Uint8Array(length);
crypto.getRandomValues(array);

crypto.getRandomValues() ammentaa entropiaa käyttöjärjestelmäsi satunnaislukugeneraattorista — samasta lähteestä, jota kryptografiset kirjastot käyttävät. Sulje tämä välilehti ja salasana katoaa. Ei lokeja, ei tietokantaa, ei palvelinta.

Ongelma salasana-”temppujen” kanssa

Vuosia turvallisuusneuvot kuulostivat tältä: ota sana, isota ensimmäinen kirjain, lisää numero loppuun, vaihda yksi kirjain symboliksi. Tyyliin S@lasana1.

Hyökkääjät tietävät nämä temput. Sanakirjahyökkäykset eivät kokeile vain yleisiä sanoja — ne kokeilevat yleisiä sanoja yleisillä muunnoksilla. S@lasana1 ei ole vahva salasana; se on heikko salasana naamioituna.

“Salasanat ovat kuin alusvaatteet: älä anna ihmisten nähdä niitä, vaihda niitä usein, äläkä jaa niitä tuntemattomille.”
— Chris Pirillo

Todellinen muutos tuli salasananhallintaohjelmien myötä. Kun sinun ei tarvitse muistaa salasanaa — kun se asuu turvallisesti Bitwardenissa, 1Passwordissa tai KeePassissa — ei ole syytä olla käyttämättä jotain kuten xK9#mP2$vL5@nQ8 jokaiselle tilille. Luo, kopioi, tallenna. Se on koko työnkulku.

Tarve vaihtaa salasanoja säännöllisesti oli yksi alkuperäisistä syistä, miksi tämä työkalu luotiin. Salasanan vaihtamisen pitäisi kestää 30 sekuntia, ei aiheuttaa päänsärkyä.

Kuinka pitkä on riittävän pitkä?

Pituus on tärkeämpää kuin monimutkaisuus. 20 merkin salasana pelkistä pienistä kirjaimista on enemmän entropiaa kuin 10 merkin salasana kaikilla neljällä merkityypillä. Molemmilla on merkitystä, mutta pituus voittaa.

SalasanaPituusMurtamisaika
password12311 merkkiä< 1 sekunti
PekkaVirtanen198517 merkkiä3 tuntia
Abc123!@#9 merkkiä2 päivää
MyD0g!sF1uffy13 merkkiä5 vuotta
Tr$7mK@p9Lq212 merkkiä200+ vuotta
xK9#mP2$vL5@nQ815 merkkiä34 000 vuotta

NIST Special Publication 800-63B suosittelee vähintään 8 merkkiä, mutta huomauttaa, että pituus on ensisijainen vahvuustekijä — pakolliset erikoismerkkivaatimukset usein kostautuvat tekemällä salasanoista ennustettavampia.

Mitä merkkityypit tekevät

  • Isot kirjaimet (A–Z) — 26 mahdollisuutta per sijainti
  • Pienet kirjaimet (a–z) — vielä 26
  • Numerot (0–9) — 10
  • Symbolit (!@#$%…) — 32+ merkistöstä riippuen

16 merkillä kaikilla neljällä tyypillä (94 mahdollista arvoa per sijainti): 94¹⁶ ≈ 3,7 × 10³¹ yhdistelmää. Moderni GPU-klusteri, joka murtaa miljardin salasanan sekunnissa, tarvitsisi kauemmin kuin universumin ikä.

Argumentti salasananhallintaohjelman puolesta

Vahvojen salasanojen luominen on turhaa, jos käytät niitä uudelleen tai tallennat ne salasanat.txt-tiedostoon työpöydälle. Verizons Data Breach Investigations Report havaitsee johdonmukaisesti, että 81 % tietomurroista sisältää varastettuja tai heikkoja salasanoja. Yleisin syy salasanojen uudelleenkäyttöön: liian monta tiliä seurattavaksi.

Salasananhallintaohjelmat ratkaisevat tämän siististi:

  • Bitwarden — avoimen lähdekoodin, ilmainen taso kattaa useimmat tarpeet, toimii kaikilla alustoilla
  • 1Password — kiillotettu käyttöliittymä, erinomainen perhe/tiimijako
  • KeePass — täysin paikallinen, ei pilveä, täysi hallinta

Kun salasana vuotaa

  1. Vaihda se välittömästi jokaisella tilillä, jossa käytit sitä
  2. Aktivoi 2FA kyseisellä tilillä
  3. Tarkista Have I Been Pwned — syötä sähköpostisi nähdäksesi aiemmat tietomurrot
  4. Tarkista aktiiviset istunnot ja peruuta kaikki tuntematon

Suositukset tilin tyypin mukaan

Rahoitustilit

  • 16+ merkkiä, kaikki merkkityypit
  • Yksilöllinen salasana, ei koskaan uudelleenkäytetty
  • 2FA autentikointisovelluksen kautta (ei SMS)

Sähköposti

  • 14+ merkkiä — sähköpostisi nollaa jokaisen muun salasanan, tehden siitä turvallisuutesi kruunujalokivi
  • Pakollinen 2FA
  • Tarkista säännöllisesti kirjautuneet laitteet

Sosiaalinen media

  • 12+ merkkiä
  • 2FA sovelluksen kautta — SMS-pohjainen 2FA on haavoittuvainen SIM-vaihtohyökkäyksille

Työtilit

  • Noudata yrityksen käytäntöä (yleensä 14+)
  • Älä koskaan käytä henkilökohtaisia salasanoja työsysteemeissä; vaihda välittömästi lähtiessäsi

Yleisiä virheitä, joita kannattaa välttää

Salasanojen tallentaminen selkotekstinä (salasanat.txt, muistioapp, sähköpostiluonnokset) — käytä sen sijaan salattua salasananhallintaohjelmaa.

Salasanojen jakaminen chatin tai sähköpostin kautta — käytä Bitwarden Send tai vastaavaa turvallista jakamista, jos sinun täytyy jakaa.

Selaimeen luottaminen ainoana salasananhallintaohjelmana — selaimet paranevat, mutta omistautunut hallintaohjelma pääsalasanalla tarjoaa paremman salauksen ja monen alustan tuen.

Suomalaiset suositukset

Suomen Kyberturvallisuuskeskus (NCSC-FI, traficom.fi/kyberturvallisuus) suosittelee salasananhallintaohjelmia ja yksilöllisiä salasanoja. Suomi.fi-digitaalinen identiteettialusta käyttää vahvaa autentikointia — mutta kymmenet siihen liitetyt palvelut vaativat silti omia salasanoja. NCSC-FI:n vuosiraportit tunnistavat johdonmukaisesti tunnistautumistietojen varastamisen merkittäväksi uhaksi.

Salasanojen turvallisuustilastot

  • 81 % yritystietomurroista sisältää varastettuja tai heikkoja salasanoja (Verizon DBIR)
  • 59 % ihmisistä käyttää salasanoja uudelleen useilla tileillä
  • 23 % yleisimmistä salasanoista voidaan murtaa alle 1 sekunnissa
  • Keskimääräisellä käyttäjällä on 100+ verkkotiliä, jotka vaativat salasanoja

Usein kysytyt kysymykset

Onko tämä generaattori todella yksityinen? Kyllä. Avaa selaimen kehittäjäkonsoli (F12) salasanaa luodessa ja tarkista Verkko-välilehti — näet nolla lähetettyä pyyntöä. Kaikki toimii paikallisesti.
Kuinka usein minun pitäisi vaihtaa salasanoja? Kun on syy: tunnettu tietomurto, kompromissiepäilys tai pääsyn jakamisen jälkeen. NIST ei enää suosittele pakollista säännöllistä rotaatiota itsensä vuoksi — pakotetut tiheät muutokset johtavat yleensä heikompiin, ennustettavampiin salasanoihin.
Voinko käyttää samaa salasanaa useille tileille? Ei. Yksi tietomurto paljastaa jokaisen tilin, joka jakaa kyseisen salasanan. Salasananhallintaohjelma mahdollistaa yksilöllisten salasanojen ylläpidon sadoille tileille vaivattomasti.
Kumpi on vahvempaa — pituus vai monimutkaisuus? Pituus. 20 merkin salasana pelkistä pienistä kirjaimista on enemmän entropiaa kuin 10 merkin salasana kaikilla merkkityypeillä. Käytä molempia, mutta priorisoi pituus.
Entä jos unohdan salasanan? Käytä salasananhallintaohjelmaa, jotta sinun täytyy muistaa vain yksi pääsalasana. Ohjelmattomille tileille useimmat palvelut tarjoavat sähköpostipohjaisen palautuksen — siksi sähköpostisi suojaaminen vahvalla salasanalla ja 2FA:lla on välttämätöntä.