Et sterkt, unikt passord er det billigste forsvaret en brukerkonto kan få — og øyeblikket du trenger et, passer sjelden bra: en ny innlogging på jobben, en nettbank som nettopp krevde en tilbakestilling, aktivering av BankID, eller overgangen til en passordbehandler du har utsatt for lenge. Denne gratis passordgeneratoren lager et helt tilfeldig passord med ett klikk. Sett «Lengde» til ønsket størrelse, velg hvilke tegnklasser du vil ha med — store og små bokstaver, tall, enkle symboler (%$#@!?&) og komplekse symboler (.,;[]()^-_=+{}:<>|) — og trykk på «Generer».
Siden sikkerhet er hele poenget, er generatoren bygget på Web Crypto API (crypto.getRandomValues). Dette grensesnittet henter verdiene sine fra den samme kryptografisk sikre systemtilfeldigheten som TLS og andre sikkerhetskritiske operasjoner stoler på. I motsetning til generatorer basert på Math.random() eller lignende forutsigbare pseudotilfeldige funksjoner, er den bygget slik at étt resultat ikke forteller en angriper noen ting om det neste. Genereringen skjer utelukkende på din enhet: passordet sendes aldri til en server, logges aldri, og vi ser det aldri — det finnes ingenting å avskjære og ingenting vi kan lagre.
Innstillingene gjør det enkelt å oppfylle passordkravene til enhver nettside. Hvert passord er garantert å inneholde minst ett tegn fra hver klasse du har valgt — slik at regelen «må inneholde en stor bokstav og et tall» oppfylles automatisk — og valget «Sikre omtrent likt antall av hver tegntype» er på som standard, slik at ingen tegnklasse fortrenger de andre. Slå på symboler for maksimal styrke, eller slå dem av for eldre systemer som avviser dem. Bryteren «Uten tvetydige» fjerner de tegnene folk oftest forveksler (Il1O0o), og «Utelukk tegn som ligner hverandre på tvers av alfabeter» går enda lenger ved også å fjerne bokstaver som ser helt like ut i de latinske og kyrilliske alfabetene.
Trenger du mer enn ett passord, eller står du overfor et uvanlig passordkrav? Bruk «Antall» til å generere en hel liste på en gang — opptil 100 passord, for eksempel når man oppretter kontoer for et team — og så snart antallet er større enn 1, bestemmer «Utdataformat» hvordan de skilles: «Linjeskift», «Mellomromseparert» eller «Kommaseparert». Alt annet finnes under «Avanserte innstillinger». Skru av «Utelukk gjentatte tegn i ett passord» for å tillate at samme tegn dukker opp flere ganger. Det norske alfabetet har sine egne bokstaver — æ, ø og å — og funksjonen støtter til sammen 35 språk. Kryss av for «Store bokstaver fra det lokale alfabetet» og «Små bokstaver fra det lokale alfabetet» for å blande våre særnorske tegn (og andre lokale bokstaver) inn i resultatet. Og for fullstendig kontroll lar «Tegnsett (ett per linje)» deg definere dine helt egne grupper: hver linje blir da en egen tegnklasse som generatoren trekker fra.
Hvorfor velge denne passordgeneratoren?
- Generering kun i nettleseren: passordet lages på din enhet og sendes aldri noe sted
- Tilfeldighet fra Web Crypto API — kryptografisk sikker, ikke Math.random()
- Ubegrenset og gratis: lag så mange passord du trenger, uten å opprette bruker
- Garanti per tegnklasse: hver valgte tegntype er alltid representert
- Egendefinerte tegnsett for sære passordkrav
- Estimat for entropi: se styrken på ethvert passord målt i bits
- Beskyttelse mot tvetydige tegn, også på tvers av ulike alfabeter
- Lokale alfabeter: ta med egne bokstaver fra 35 ulike språk, inkludert norsk
- Batchmodus: generer en hel liste med passord med ett enkelt klikk
Hvordan oppstår tilfeldigheten? Operativsystemet ditt samler kontinuerlig inn entropi — uforutsigbar støy fra hendelser i maskinvaren — og mater det inn i en kryptografisk sikker generator for tilfeldige tall. Når du trykker på Generer, ber JavaScript-koden på siden om tilfeldige verdier fra nettleseren gjennom crypto.getRandomValues, tilordner dem til de tegnklassene du har valgt, kontrollerer at hver klasse er med, og setter sammen passordet. Det finnes ingen startverdi (seed) man kan gjette, ingen algoritmisk snarvei som spesialisert maskinvare for å knekke passord kan kopiere, og ingen nettverksforespørsler på noe tidspunkt — hele forløpet kjører på din enhet.
Under resultatet vil du se et estimat for entropi i bits — et mål på passordets styrke: 60+ bits er rimelig for hverdagslige kontoer, 80+ er sterkt, og 100+ er forbi det man i praksis kan ramme med et brute force-angrep med dagens maskinvare. To vaner betyr mer enn noe annet. For det første slår lengde kompleksitet: bruk 16+ tegn for alt som er viktig — hvert ekstra tegn multipliserer arbeidet til en angriper mye raskere enn enda en symbolklasse. For det andre, unikhet: når et nettsted opplever en datalekkasje, blir de lekkede innloggingsdetaljene umiddelbart prøvd på andre tjenester — et angrep kalt credential stuffing — og slik kan ett gjenbrukt passord gjøre én lekkasje om til at noen overtar kontoen din fullstendig. Generer et separat passord for hver brukerkonto, oppbevar dem i en passordbehandler, og aktiver totrinnsbekreftelse der det er mulig, akkurat slik Nasjonal sikkerhetsmyndighet (NSM) anbefaler. Og ikke bli overrasket om et helt tilfeldig passord inneholder et gjentatt tegn eller en kort lesbar bit — ekte tilfeldighet produserer slike sekvenser hele tiden, og de gjør ikke passordet noe som helst svakere.