Sterk passordgenerator

Lag sterke, helt tilfeldige passord rett i nettleseren. Du har full kontroll over tegntypene, og passordene forlater aldri enheten din.

Trykk på Generer
Avanserte innstillinger
Rediger linjene over for å bruke egne tegn. Hver linje behandles som en egen tegntype.

Et sterkt, unikt passord er det billigste forsvaret en brukerkonto kan få — og øyeblikket du trenger et, passer sjelden bra: en ny innlogging på jobben, en nettbank som nettopp krevde en tilbakestilling, aktivering av BankID, eller overgangen til en passordbehandler du har utsatt for lenge. Denne gratis passordgeneratoren lager et helt tilfeldig passord med ett klikk. Sett «Lengde» til ønsket størrelse, velg hvilke tegnklasser du vil ha med — store og små bokstaver, tall, enkle symboler (%$#@!?&) og komplekse symboler (.,;[]()^-_=+{}:<>|) — og trykk på «Generer».

Siden sikkerhet er hele poenget, er generatoren bygget på Web Crypto API (crypto.getRandomValues). Dette grensesnittet henter verdiene sine fra den samme kryptografisk sikre systemtilfeldigheten som TLS og andre sikkerhetskritiske operasjoner stoler på. I motsetning til generatorer basert på Math.random() eller lignende forutsigbare pseudotilfeldige funksjoner, er den bygget slik at étt resultat ikke forteller en angriper noen ting om det neste. Genereringen skjer utelukkende på din enhet: passordet sendes aldri til en server, logges aldri, og vi ser det aldri — det finnes ingenting å avskjære og ingenting vi kan lagre.

Innstillingene gjør det enkelt å oppfylle passordkravene til enhver nettside. Hvert passord er garantert å inneholde minst ett tegn fra hver klasse du har valgt — slik at regelen «må inneholde en stor bokstav og et tall» oppfylles automatisk — og valget «Sikre omtrent likt antall av hver tegntype» er på som standard, slik at ingen tegnklasse fortrenger de andre. Slå på symboler for maksimal styrke, eller slå dem av for eldre systemer som avviser dem. Bryteren «Uten tvetydige» fjerner de tegnene folk oftest forveksler (Il1O0o), og «Utelukk tegn som ligner hverandre på tvers av alfabeter» går enda lenger ved også å fjerne bokstaver som ser helt like ut i de latinske og kyrilliske alfabetene.

Trenger du mer enn ett passord, eller står du overfor et uvanlig passordkrav? Bruk «Antall» til å generere en hel liste på en gang — opptil 100 passord, for eksempel når man oppretter kontoer for et team — og så snart antallet er større enn 1, bestemmer «Utdataformat» hvordan de skilles: «Linjeskift», «Mellomromseparert» eller «Kommaseparert». Alt annet finnes under «Avanserte innstillinger». Skru av «Utelukk gjentatte tegn i ett passord» for å tillate at samme tegn dukker opp flere ganger. Det norske alfabetet har sine egne bokstaver — æ, ø og å — og funksjonen støtter til sammen 35 språk. Kryss av for «Store bokstaver fra det lokale alfabetet» og «Små bokstaver fra det lokale alfabetet» for å blande våre særnorske tegn (og andre lokale bokstaver) inn i resultatet. Og for fullstendig kontroll lar «Tegnsett (ett per linje)» deg definere dine helt egne grupper: hver linje blir da en egen tegnklasse som generatoren trekker fra.

Hvorfor velge denne passordgeneratoren?

Hvordan oppstår tilfeldigheten? Operativsystemet ditt samler kontinuerlig inn entropi — uforutsigbar støy fra hendelser i maskinvaren — og mater det inn i en kryptografisk sikker generator for tilfeldige tall. Når du trykker på Generer, ber JavaScript-koden på siden om tilfeldige verdier fra nettleseren gjennom crypto.getRandomValues, tilordner dem til de tegnklassene du har valgt, kontrollerer at hver klasse er med, og setter sammen passordet. Det finnes ingen startverdi (seed) man kan gjette, ingen algoritmisk snarvei som spesialisert maskinvare for å knekke passord kan kopiere, og ingen nettverksforespørsler på noe tidspunkt — hele forløpet kjører på din enhet.

Under resultatet vil du se et estimat for entropi i bits — et mål på passordets styrke: 60+ bits er rimelig for hverdagslige kontoer, 80+ er sterkt, og 100+ er forbi det man i praksis kan ramme med et brute force-angrep med dagens maskinvare. To vaner betyr mer enn noe annet. For det første slår lengde kompleksitet: bruk 16+ tegn for alt som er viktig — hvert ekstra tegn multipliserer arbeidet til en angriper mye raskere enn enda en symbolklasse. For det andre, unikhet: når et nettsted opplever en datalekkasje, blir de lekkede innloggingsdetaljene umiddelbart prøvd på andre tjenester — et angrep kalt credential stuffing — og slik kan ett gjenbrukt passord gjøre én lekkasje om til at noen overtar kontoen din fullstendig. Generer et separat passord for hver brukerkonto, oppbevar dem i en passordbehandler, og aktiver totrinnsbekreftelse der det er mulig, akkurat slik Nasjonal sikkerhetsmyndighet (NSM) anbefaler. Og ikke bli overrasket om et helt tilfeldig passord inneholder et gjentatt tegn eller en kort lesbar bit — ekte tilfeldighet produserer slike sekvenser hele tiden, og de gjør ikke passordet noe som helst svakere.

FAQ

Er det trygt å generere et passord på nettet?

Med dette verktøyet, ja. Passordet opprettes utelukkende i nettleseren din ved hjelp av Web Crypto API og overføres aldri noe sted: ingen serverhenvendelser gjøres under genereringen, så det er ingenting for oss — eller noen i mellomleddet — å fange opp eller lagre.

Hvor langt bør passordet mitt være?

Bruk minst 12 tegn; 16 eller flere anbefales for alt som er viktig. Lengde trumfer kompleksitet: hvert ekstra tegn multipliserer antall kombinasjoner en angriper må prøve.

Er et tilfeldig passord virkelig bedre enn ett jeg finner på selv?

Ja. Menneskeskapte passord følger forutsigbare vaner — ord fra ordboken, navn, datoer, mønstre på tastaturet som qwerty123 — og knekke-verktøy prøver nettopp disse mønstrene først. Et tilfeldig generert passord har ingen slik struktur, så en angriper står igjen med brute force, noe et tilfeldig passord på 16 tegn gjør praktisk talt umulig.

Hva betyr entropi-bitsene under resultatet?

Entropien anslår hvor uforutsigbart passordet er. Grovt sett: 60+ bits er rimelig for hverdagskontoer, 80+ er sterkt, og 100+ er forbi rekkevidden av praktisk brute force med dagens maskinvare.

Hva gjør valget «Uten tvetydige»?

Det fjerner tegn som er lette å forveksle med hverandre — stor I, liten l, tallet 1, stor O, tallet 0 og liten o. Bruk dette når et passord må leses høyt, skrives ut eller tastes inn fra et ark.

Kan jeg lage helt tilpassede passord med mine egne tegn?

Ja. Åpne «Avanserte innstillinger» og bruk «Tegnsett (ett per linje)» til å definere dine egne grupper. Hver linje blir en separat tegnklasse, slik at du kan kreve spesifikke tegn fra hver gruppe — perfekt når enkelte nettsteder har sære krav til passordet.

Kan jeg ta med bokstaver fra mitt eget alfabet?

Ja, for 35 språk, inkludert de norske bokstavene æ, ø og å. Hvis språket du bruker har tegn som faller utenfor det vanlige latinske alfabetet — som gresk eller kyrillisk — eller ekstra bokstaver som i polsk, dansk eller tyrkisk, krysser du av for «Store bokstaver fra det lokale alfabetet» og «Små bokstaver fra det lokale alfabetet» under «Avanserte innstillinger». Kombiner gjerne dette med «Utelukk tegn som ligner hverandre på tvers av alfabeter» for å unngå bokstaver som ser helt identiske ut på tvers av ulike skriftsystemer.

Hvorfor inneholder hvert passord et tall og en stor bokstav?

Generatoren garanterer minst ett tegn fra hver klasse du har valgt, slik at resultatet alltid oppfyller typiske krav som «må inneholde en stor bokstav og et tall». Ta vekk avkryssingen for en klasse hvis du vil ekskludere den helt.

Bør jeg bruke en passordfrase i stedet for et passord?

Passordfraser (passphrases) — flere tilfeldige ord, som i diceware-metoden — er ypperlige når du må huske eller skrive inn en hemmelighet, som hovedpassordet til passordbehandleren din. For alt det som lagres inne i selve behandleren, er imidlertid et tilfeldig passord på over 16 tegn minst like sterkt. Bruk begge deler: én sterk passordfrase for passordbehandleren, og tilfeldige passord for alt det andre.

Hvor ofte bør jeg bytte passordene mine?

Moderne retningslinjer for sikkerhet anbefaler ikke lenger å bytte passord etter en fast tidsplan — tvungen utskiftning fører til svakere, forutsigbare variasjoner. Bytt et passord bare når det finnes en reell grunn: en datalekkasje hos tjenesten, mistanke om phishing, eller en delt konto. Det som virkelig betyr noe, er at hver konto har sitt eget lange, tilfeldige passord.

Lagrer dere eller ser dere passordene jeg genererer?

Nei. Genereringen kjører lokalt på enheten din og resultatet forlater aldri nettleseren. Vi har overhodet ingen teknisk mulighet til å se, logge, eller lagre passordene dine.