Vahva salasanageneraattori

Luo vahvoja, aidosti satunnaisia salasanoja suoraan selaimessasi – valitse merkkityypit ja ääkköset. Mikään generoimasi ei koskaan lähde laitteeltasi.

Paina Generoi
Lisäasetukset
Muokkaa yllä olevia rivejä käyttääksesi omia merkkejä. Jokainen rivi käsitellään omana merkkityyppinään.

Vahva, yksilöllinen salasana on edullisin puolustuskeino kaikille verkkotileille – ja uuden tarve iskee harvoin sopivalla hetkellä: uusi Suomi.fi-tunnistautuminen, verkkopankin pakottama salasananvaihto, pakkauksesta otettu reititin tai kauan lykätty siirtyminen salasanojen hallintaohjelmaan. Tämä ilmainen salasanageneraattori luo aidosti satunnaisen salasanan yhdellä napsautuksella. Määritä ”Pituus” haluamaksesi, valitse sisällytettävät merkkiluokat – isot ja pienet kirjaimet, numerot, peruserikoismerkit (%$#@!?&) sekä monimutkaiset erikoismerkit (.,;[]()^-_=+{}:<>|) – ja paina ”Generoi”.

Turvallisuus on koko tämän työkalun ydin, joten generaattori perustuu Web Crypto API -rajapintaan (crypto.getRandomValues). Se hakee arvonsa samasta kryptografisesti turvallisesta satunnaisuudesta, johon myös TLS ja muut turvallisuuskriittiset toiminnot luottavat. Toisin kuin Math.random() -funktioon tai vastaaviin ennalta-arvattaviin näennäissatunnaisiin ratkaisuihin perustuvat generaattorit, tämä on rakennettu siten, että yhden tuloksen näkeminen ei kerro hyökkääjälle mitään seuraavasta. Salasana luodaan täysin laitteellasi: sitä ei koskaan lähetetä palvelimelle, ei lokiteta emmekä me koskaan näe sitä – välissä ei ole mitään siepattavaa, eikä meillä ole mitään tallennettavaa.

Asetusten avulla on helppo täyttää minkä tahansa sivuston salasanavaatimukset. Jokainen salasana sisältää taatusti vähintään yhden merkin kustakin valitsemastasi luokasta, joten vaatimus ”on sisällettävä iso kirjain ja numero” täyttyy automaattisesti. Lisäksi ”Varmista, että kutakin merkkityyppiä on suunnilleen yhtä paljon” on oletuksena käytössä, jottei yksikään luokka syrjäytä muita. Ota erikoismerkit käyttöön maksimaalisen vahvuuden saavuttamiseksi, tai kytke ne pois päältä vanhoissa järjestelmissä, jotka hylkäävät ne. Kytkin ”Ei samannäköisiä merkkejä” poistaa merkit, joita ihmiset lukevat useimmin väärin (Il1O0o), ja ”Poista eri aakkostojen samannäköiset kirjaimet” menee askeleen pidemmälle poistamalla myös kirjaimet, jotka näyttävät identtisiltä latinalaisten ja kyrillisten aakkosten välillä.

Tarvitsetko useamman kuin yhden salasanan tai ovatko vaatimukset epätavalliset? Muuta kohtaa ”Määrä” luodaksesi koko listan kerralla – jopa 100 salasanaa esimerkiksi tiimin tilejä luodessa. Kun määrä on yli 1, ”Tulostusmuoto” määrittää, miten ne erotellaan: ”Rivinvaihto”, ”Välilyönnillä eroteltu” tai ”Pilkulla eroteltu”. Kaikki muu löytyy kohdasta ”Lisäasetukset”. Ota pois päältä ”Poista toistuvat merkit samasta salasanasta”, jos haluat sallia saman merkin esiintyvän useammin kuin kerran. Jos kielelläsi on omat aakkoset tai lisäkirjaimia, generaattori tukee niistä 35:tä – ukrainasta, kreikasta ja serbiasta puolaan, turkkiin ja vietnamiin. Laita päälle ”Paikallisen aakkoston isot kirjaimet” ja ”Paikallisen aakkoston pienet kirjaimet” sekoittaaksesi tulokseen suomen aakkosten kirjaimia (å, ä, ö). Täydellistä hallintaa varten ”Merkkijoukot (yksi per rivi)” mahdollistaa omien merkistöjen määrittämisen: jokaisesta rivistä tulee erillinen merkkiluokka, josta generaattori arpoo merkkejä.

Miksi valita tämä salasanageneraattori?

Miten satunnaisuus generoidaan? Käyttöjärjestelmäsi kerää jatkuvasti entropiaa – ennalta-arvaamatonta kohinaa laitteiston tapahtumista – ja syöttää sen kryptografisesti turvalliseen satunnaislukugeneraattoriin. Kun painat Generoi-painiketta, sivun JavaScript pyytää selaimelta satunnaisarvoja crypto.getRandomValues-funktion kautta, kohdistaa ne valitsemiisi merkkiluokkiin, tarkistaa, että jokainen luokka on edustettuna, ja kokoaa salasanan. Siinä ei ole arvattavaa siementä (seed), ei algoritmista oikotietä, jonka salasanojen murtamiseen tarkoitettu erikoislaitteisto voisi toistaa, eikä verkkopyyntöjä missään vaiheessa – koko putki suoritetaan laitteellasi.

Tuloksen alapuolella näet entropia-arvion bitteinä – salasanan vahvuuden mittarina. Yli 60 bittiä on kohtuullinen päivittäisille tileille, 80+ on vahva, ja 100+ on nykyisillä laitteistoilla käytännössä väkisinmurtamisen (brute force) saavuttamattomissa. Kaksi tapaa merkitsee enemmän kuin mikään muu. Ensinnäkin, pituus voittaa monimutkaisuuden: käytä vähintään 16 merkin salasanaa kaikessa tärkeässä. Jokainen lisämerkki moninkertaistaa hyökkääjän työmäärän paljon nopeammin kuin uusi erikoismerkkiluokka. Toiseksi, yksilöllisyys. Kun verkkopalvelu joutuu tietomurron kohteeksi, vuotaneita kirjautumistietoja kokeillaan välittömästi muihin palveluihin – tätä hyökkäystä kutsutaan tunnusten kokeiluksi (credential stuffing). Yksi uudelleenkäytetty salasana voi siis muuttaa yhden vuodon tilin täydelliseksi haltuunotoksi (account takeover). Generoi jokaiselle tilille oma salasana, säilytä niitä salasanojen hallintaohjelmassa ja ota käyttöön kaksivaiheinen tunnistautuminen kaikkialla missä sitä tarjotaan – näin suosittelee myös Kyberturvallisuuskeskus. Äläkä ylläty, jos aidosti satunnainen salasana sisältää toistuvan merkin tai lyhyen luettavan katkelman: aito satunnaisuus tuottaa tällaisia sarjoja jatkuvasti, eivätkä ne tee salasanasta yhtään heikompaa.

FAQ

Onko turvallista generoida salasana verkossa?

Tällä työkalulla kyllä. Salasana luodaan kokonaan selaimessasi Web Crypto API -rajapintaa käyttäen eikä sitä koskaan lähetetä mihinkään: luonnin aikana ei tehdä palvelinpyyntöjä, joten meillä – tai kenelläkään välissä – ei ole mitään siepattavaa tai tallennettavaa.

Kuinka pitkä salasanani pitäisi olla?

Käytä vähintään 12 merkkiä. Vähintään 16 merkkiä suositellaan kaikkeen tärkeään, Suomi.fi-tunnistautumisesta verkkopankkiin. Pituus voittaa monimutkaisuuden: jokainen lisämerkki moninkertaistaa hyökkääjän läpikäytäväksi jäävien yhdistelmien määrän.

Onko satunnainen salasana todella parempi kuin itse keksimäni?

Kyllä. Ihmisten tekemät salasanat noudattavat ennalta arvattavia tapoja – sanakirjasanoja, nimiä, päivämääriä, näppäimistön kuvioita kuten qwerty123 – ja murto-ohjelmat kokeilevat juuri näitä malleja ensimmäisenä. Satunnaisesti luodulla salasanalla ei ole tällaista rakennetta, joten hyökkääjälle jää vain väkisinmurtaminen, mikä tekee 16-merkkisestä satunnaisesta salasanasta käytännössä mahdottoman murtaa.

Mitä tuloksen alapuolella olevat entropiabitit tarkoittavat?

Entropia arvioi, kuinka ennalta-arvaamaton salasana on. Karkeasti ottaen: 60+ bittiä on kohtuullinen jokapäiväisille tileille, 80+ on vahva, ja 100+ on nykyisillä laitteistoilla käytännössä väkisinmurtamisen ulottumattomissa.

Mitä vaihtoehto ”Ei samannäköisiä merkkejä” tekee?

Se poistaa merkit, jotka on helppo sekoittaa keskenään: ison I-kirjaimen, pienen l-kirjaimen, numeron 1, ison O-kirjaimen, numeron 0 ja pienen o-kirjaimen. Käytä tätä ominaisuutta, jos salasana täytyy lukea ääneen, tulostaa tai kirjoittaa paperilta.

Voinko luoda täysin mukautettuja salasanoja omilla merkeilläni?

Kyllä. Avaa ”Lisäasetukset” ja määritä omat merkistösi kohdassa ”Merkkijoukot (yksi per rivi)”. Jokaisesta rivistä tulee erillinen merkkiluokka, joten voit vaatia tiettyjä merkkejä kustakin ryhmästä – tämä on täydellinen ratkaisu sivustojen epätavallisten vaatimusten täyttämiseen.

Voinko sisällyttää kirjaimia omasta aakkostostani?

Kyllä, ominaisuus tukee 35 kieltä. Jos kielesi käyttää ylimääräisiä kirjaimia – kuten suomen kielen ääkkösiä – ota käyttöön ”Paikallisen aakkoston isot kirjaimet” ja ”Paikallisen aakkoston pienet kirjaimet” kohdassa ”Lisäasetukset”. Yhdistä tämä asetukseen ”Poista eri aakkostojen samannäköiset kirjaimet” välttääksesi kirjaimet, jotka näyttävät identtisiltä eri aakkostojen välillä.

Miksi jokainen salasana sisältää numeron ja ison kirjaimen?

Generaattori takaa vähintään yhden merkin jokaisesta valitsemastasi luokasta, joten tulos täyttää aina tyypilliset sivustojen vaatimukset, kuten ”on sisällettävä iso kirjain ja numero”. Poista luokan valinta jättääksesi sen kokonaan pois.

Pitäisikö minun käyttää salasanalausetta salasanan sijaan?

Salasanalauseet – useat satunnaiset sanat, kuten diceware-menetelmassä – ovat erinomaisia, kun sinun täytyy muistaa tai kirjoittaa salaisuus, kuten salasanojen hallintaohjelmasi pääsalasana. Kaikkeen, mitä hallintaohjelman sisällä säilytetään, vähintään 16 merkin pituinen satunnainen salasana on vähintään yhtä vahva. Käytä molempia: yhtä vahvaa salasanalausetta hallintaohjelmalle ja satunnaisia salasanoja kaikelle muulle.

Kuinka usein minun pitäisi vaihtaa salasanojani?

Nykyaikaiset turvallisuussuositukset (esimerkiksi Kyberturvallisuuskeskukselta) eivät enää suosittele salasanojen vaihtamista säännöllisin väliajoin – pakotettu vaihtaminen johtaa heikompiin, ennalta arvattaviin variaatioihin. Vaihda salasana vain silloin, kun siihen on syytä: tietomurto palvelussa, tietojenkalasteluepäily tai jos olet jakanut tilin. Tärkeintä on, että jokaisella tilillä on oma pitkä, satunnainen salasanansa.

Tallennatteko tai näetteko luomani salasanat?

Emme. Generointi tapahtuu paikallisesti laitteellasi eikä tulos koskaan lähde selaimestasi. Meillä ei ole teknistä kykyä nähdä, lokittaa tai tallentaa salasanojasi.