Salasanageneraattori
Miksi tämä työkalu toimii vain selaimessasi
Useimmat salasanageneraattorit toimivat hyvin — kunnes pysähdyt miettimään, mitä todella tapahtuu. Kun luot salasanan palvelimella, kyseinen palvelin näkee sen teoriassa. Useimmille sivustoille tämä on todennäköisesti fine. Mutta “todennäköisesti” ei ole varmuus, jonka haluat, kun asetat pankkitiliäsi tai sähköpostiasi.
Tämä generaattori on rakennettu yhden periaatteen ympärille: salasana ei koskaan poistu laitteestasi. Kaikki toimii JavaScriptissä suoraan selaimessasi. Asiaan liittyvä osa koodista:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() ammentaa entropiaa käyttöjärjestelmäsi satunnaislukugeneraattorista — samasta lähteestä, jota kryptografiset kirjastot käyttävät. Sulje tämä välilehti ja salasana katoaa. Ei lokeja, ei tietokantaa, ei palvelinta.
Ongelma salasana-”temppujen” kanssa
Vuosia turvallisuusneuvot kuulostivat tältä: ota sana, isota ensimmäinen kirjain, lisää numero loppuun, vaihda yksi kirjain symboliksi. Tyyliin S@lasana1.
Hyökkääjät tietävät nämä temput. Sanakirjahyökkäykset eivät kokeile vain yleisiä sanoja — ne kokeilevat yleisiä sanoja yleisillä muunnoksilla. S@lasana1 ei ole vahva salasana; se on heikko salasana naamioituna.
“Salasanat ovat kuin alusvaatteet: älä anna ihmisten nähdä niitä, vaihda niitä usein, äläkä jaa niitä tuntemattomille.”
— Chris Pirillo
Todellinen muutos tuli salasananhallintaohjelmien myötä. Kun sinun ei tarvitse muistaa salasanaa — kun se asuu turvallisesti Bitwardenissa, 1Passwordissa tai KeePassissa — ei ole syytä olla käyttämättä jotain kuten xK9#mP2$vL5@nQ8 jokaiselle tilille. Luo, kopioi, tallenna. Se on koko työnkulku.
Tarve vaihtaa salasanoja säännöllisesti oli yksi alkuperäisistä syistä, miksi tämä työkalu luotiin. Salasanan vaihtamisen pitäisi kestää 30 sekuntia, ei aiheuttaa päänsärkyä.
Kuinka pitkä on riittävän pitkä?
Pituus on tärkeämpää kuin monimutkaisuus. 20 merkin salasana pelkistä pienistä kirjaimista on enemmän entropiaa kuin 10 merkin salasana kaikilla neljällä merkityypillä. Molemmilla on merkitystä, mutta pituus voittaa.
| Salasana | Pituus | Murtamisaika |
|---|---|---|
password123 | 11 merkkiä | < 1 sekunti |
PekkaVirtanen1985 | 17 merkkiä | 3 tuntia |
Abc123!@# | 9 merkkiä | 2 päivää |
MyD0g!sF1uffy | 13 merkkiä | 5 vuotta |
Tr$7mK@p9Lq2 | 12 merkkiä | 200+ vuotta |
xK9#mP2$vL5@nQ8 | 15 merkkiä | 34 000 vuotta |
NIST Special Publication 800-63B suosittelee vähintään 8 merkkiä, mutta huomauttaa, että pituus on ensisijainen vahvuustekijä — pakolliset erikoismerkkivaatimukset usein kostautuvat tekemällä salasanoista ennustettavampia.
Mitä merkkityypit tekevät
- Isot kirjaimet (A–Z) — 26 mahdollisuutta per sijainti
- Pienet kirjaimet (a–z) — vielä 26
- Numerot (0–9) — 10
- Symbolit (!@#$%…) — 32+ merkistöstä riippuen
16 merkillä kaikilla neljällä tyypillä (94 mahdollista arvoa per sijainti): 94¹⁶ ≈ 3,7 × 10³¹ yhdistelmää. Moderni GPU-klusteri, joka murtaa miljardin salasanan sekunnissa, tarvitsisi kauemmin kuin universumin ikä.
Argumentti salasananhallintaohjelman puolesta
Vahvojen salasanojen luominen on turhaa, jos käytät niitä uudelleen tai tallennat ne salasanat.txt-tiedostoon työpöydälle. Verizons Data Breach Investigations Report havaitsee johdonmukaisesti, että 81 % tietomurroista sisältää varastettuja tai heikkoja salasanoja. Yleisin syy salasanojen uudelleenkäyttöön: liian monta tiliä seurattavaksi.
Salasananhallintaohjelmat ratkaisevat tämän siististi:
- Bitwarden — avoimen lähdekoodin, ilmainen taso kattaa useimmat tarpeet, toimii kaikilla alustoilla
- 1Password — kiillotettu käyttöliittymä, erinomainen perhe/tiimijako
- KeePass — täysin paikallinen, ei pilveä, täysi hallinta
Kun salasana vuotaa
- Vaihda se välittömästi jokaisella tilillä, jossa käytit sitä
- Aktivoi 2FA kyseisellä tilillä
- Tarkista Have I Been Pwned — syötä sähköpostisi nähdäksesi aiemmat tietomurrot
- Tarkista aktiiviset istunnot ja peruuta kaikki tuntematon
Suositukset tilin tyypin mukaan
Rahoitustilit
- 16+ merkkiä, kaikki merkkityypit
- Yksilöllinen salasana, ei koskaan uudelleenkäytetty
- 2FA autentikointisovelluksen kautta (ei SMS)
Sähköposti
- 14+ merkkiä — sähköpostisi nollaa jokaisen muun salasanan, tehden siitä turvallisuutesi kruunujalokivi
- Pakollinen 2FA
- Tarkista säännöllisesti kirjautuneet laitteet
Sosiaalinen media
- 12+ merkkiä
- 2FA sovelluksen kautta — SMS-pohjainen 2FA on haavoittuvainen SIM-vaihtohyökkäyksille
Työtilit
- Noudata yrityksen käytäntöä (yleensä 14+)
- Älä koskaan käytä henkilökohtaisia salasanoja työsysteemeissä; vaihda välittömästi lähtiessäsi
Yleisiä virheitä, joita kannattaa välttää
Salasanojen tallentaminen selkotekstinä (salasanat.txt, muistioapp, sähköpostiluonnokset) — käytä sen sijaan salattua salasananhallintaohjelmaa.
Salasanojen jakaminen chatin tai sähköpostin kautta — käytä Bitwarden Send tai vastaavaa turvallista jakamista, jos sinun täytyy jakaa.
Selaimeen luottaminen ainoana salasananhallintaohjelmana — selaimet paranevat, mutta omistautunut hallintaohjelma pääsalasanalla tarjoaa paremman salauksen ja monen alustan tuen.
Suomalaiset suositukset
Suomen Kyberturvallisuuskeskus (NCSC-FI, traficom.fi/kyberturvallisuus) suosittelee salasananhallintaohjelmia ja yksilöllisiä salasanoja. Suomi.fi-digitaalinen identiteettialusta käyttää vahvaa autentikointia — mutta kymmenet siihen liitetyt palvelut vaativat silti omia salasanoja. NCSC-FI:n vuosiraportit tunnistavat johdonmukaisesti tunnistautumistietojen varastamisen merkittäväksi uhaksi.
Salasanojen turvallisuustilastot
- 81 % yritystietomurroista sisältää varastettuja tai heikkoja salasanoja (Verizon DBIR)
- 59 % ihmisistä käyttää salasanoja uudelleen useilla tileillä
- 23 % yleisimmistä salasanoista voidaan murtaa alle 1 sekunnissa
- Keskimääräisellä käyttäjällä on 100+ verkkotiliä, jotka vaativat salasanoja