Stark lösenordsgenerator

Skapa starka, helt slumpmässiga lösenord direkt i webbläsaren. Du får full kontroll över teckentyperna, och lösenorden lämnar aldrig din enhet.

Tryck på Generera
Avancerade alternativ
Redigera raderna ovan för att använda egna tecken. Varje rad behandlas som en egen teckentyp.

Ett starkt, unikt lösenord är det billigaste försvaret som något onlinekonto får — och stunden då du behöver ett infaller sällan när det passar: en ny inloggning på jobbet, en internetbank som kräver en återställning, en nyinköpt router, eller den där övergången till en lösenordshanterare som du borde ha gjort för länge sedan. Den här gratis lösenordsgeneratorn skapar ett fullkomligt slumpmässigt lösenord med ett klick. Ställ in ”Längd” till rätt storlek, välj vilka teckenklasser du vill inkludera — stora och små bokstäver, siffror, enkla symboler (%$#@!?&) och komplexa symboler (.,;[]()^-_=+{}:<>|) — och klicka på ”Generera”.

Eftersom säkerhet är hela poängen, bygger generatorn på Web Crypto API (crypto.getRandomValues). Den hämtar sina värden från exakt samma kryptografiskt säkra systemslump som TLS och andra säkerhetskritiska funktioner förlitar sig på. I motsats till generatorer baserade på Math.random() eller liknande förutsägbara, pseudoslumpmässiga funktioner, är den designad så att en angripare inte kan sluta sig till något om nästa resultat bara genom att se det första. All generering sker lokalt på din enhet: lösenordet skickas aldrig till en server, sparas aldrig i några loggar, och vi ser det aldrig — det finns ingenting att fånga upp och ingenting för oss att lagra.

Inställningarna gör det lätt att möta lösenordspolicyn för vilken webbplats som helst. Varje lösenord garanteras innehålla minst ett tecken från varje klass du markerat — regeln ”måste innehålla en stor bokstav och en siffra” uppfylls med andra ord automatiskt — och alternativet ”Säkerställ ungefär lika många tecken av varje typ” är aktiverat som standard, så att ingen klass tränger undan resten. Slå på symboler för maximal styrka, eller stäng av dem för äldre system som avvisar dem. Reglaget ”Utan snarlika tecken” tar bort de tecken människor lättast förväxlar (Il1O0o), och ”Uteslut tecken som liknar varandra mellan alfabet” går ännu längre genom att även plocka bort bokstäver som ser identiska ut i det latinska och det kyrilliska alfabetet.

Behöver du mer än ett lösenord, eller stöter du på en ovanlig regel? Använd ”Antal” för att skapa en hel lista på en gång — upp till 100 lösenord, exempelvis när du sätter upp konton för ett helt team — och när antalet är större än 1, styr ”Utdataformat” hur de åtskiljs: ”Radbrytning”, ”Separerade med mellanslag” eller ”Separerade med kommatecken”. Allt annat hittar du under ”Avancerade alternativ”. Slå av ”Uteslut upprepade tecken i samma lösenord” om du vill tillåta att samma tecken förekommer flera gånger. Svenskan har som bekant sina egna bokstäver — å, ä, ö — och verktyget stöder totalt 35 olika språk. Kryssa för ”Stora bokstäver från det lokala alfabetet” och ”Små bokstäver från det lokala alfabetet” för att blanda in dessa (och andra språks särtecken) i resultatet. Och för total kontroll låter ”Teckenuppsättningar (en per rad)” dig definiera dina helt egna grupper: varje rad blir då en särskild teckenklass som generatorn plockar ifrån.

Varför välja den här lösenordsgeneratorn?

Hur skapas denna slumpmässighet? Ditt operativsystem samlar hela tiden in entropi — oförutsägbart brus från händelser i maskinvaran — och matar in det i en kryptografiskt säker slumptalsgenerator. När du trycker på Generera, begär JavaScript-koden på sidan slumpmässiga värden från webbläsaren genom crypto.getRandomValues, mappar dem mot de teckenklasser du valt, ser till att varje klass finns representerad, och sätter därefter ihop lösenordet. Det finns inget startvärde (seed) att gissa, ingen algoritmisk genväg som specialiserad knäckningshårdvara skulle kunna återskapa, och inget nätverksanrop någonstans — hela flödet körs lokalt på din enhet.

Nedanför resultatet får du en uppskattning av entropin i bitar — ett mått på hur starkt lösenordet är: 60+ bitar är rimligt för vardagskonton, 80+ är starkt, och 100+ ligger bortom vad ett brute force-angrepp i praktiken klarar av med dagens hårdvara. Två vanor är viktigare än något annat. För det första, längd slår komplexitet: använd alltid 16+ tecken för sådant som är viktigt — varje extra tecken mångdubblar arbetet för en angripare långt snabbare än ännu en symbolklass. För det andra, unika lösenord: när en tjänst drabbas av en dataläcka, testas genast de läckta inloggningsuppgifterna på andra plattformar — en attack som kallas credential stuffing — så ett återanvänt lösenord räcker för att låta en enda läcka leda till att någon tar över hela ditt konto. Skapa ett separat lösenord för varje unik inloggning, spara dem i en lösenordshanterare, och slå därefter på tvåfaktorsautentisering (som exempelvis BankID) överallt där det går, vilket också ligger i linje med vad Myndigheten för samhällsskydd och beredskap (MSB) rekommenderar. Och bli inte förvånad om ett äkta slumpmässigt lösenord råkar innehålla upprepade tecken eller ett kort, läsbart fragment — äkta slumpmässighet genererar sådana mönster hela tiden, och det gör faktiskt inte lösenordet det minsta svagare.

FAQ

Är det säkert att generera lösenord online?

Med just det här verktyget, ja. Lösenordet skapas i sin helhet i din webbläsare med hjälp av Web Crypto API och överförs aldrig någonstans: inga anrop görs till någon server när det genereras, vilket gör att varken vi — eller någon på vägen — har något att fånga upp eller lagra.

Hur långt bör mitt lösenord vara?

Använd minst 12 tecken; för viktiga konton rekommenderas 16 tecken eller fler. Längd slår komplexitet: varje extra tecken mångdubblar antalet kombinationer en potentiell angripare måste testa.

Är ett slumpmässigt lösenord verkligen bättre än ett jag hittar på själv?

Ja. Lösenord skapade av människor följer förutsägbara vanor — ord ur ordboken, namn, datum och tangentbordsmönster som qwerty123 — och de verktyg som används för att knäcka dem testar exakt sådana strukturer först. Ett slumpmässigt genererat lösenord saknar helt sådana mönster, vilket lämnar en angripare med brute force, något som gör ett 16-teckens slumpat lösenord praktiskt taget omöjligt att knäcka.

Vad betyder entropibitarna under resultatet?

Entropin uppskattar hur oförutsägbart lösenordet är. Grovt räknat: 60+ bitar är lämpligt för vanliga vardagskonton, 80+ räknas som starkt, och 100+ befinner sig bortom den praktiska räckvidden för brute force med dagsaktuell hårdvara.

Vad åstadkommer alternativet ”Utan snarlika tecken”?

Den inställningen plockar bort de tecken som är lättast att förväxla med varandra — ett stort I, ett litet l, siffran 1, ett stort O, siffran 0 och ett litet o. Aktivera den när lösenordet längre fram ska läsas upp, skrivas ut, eller matas in manuellt utifrån ett pappersark.

Kan jag bygga mina helt egna lösenord med egna tecken?

Ja. Öppna ”Avancerade alternativ” och använd ”Teckenuppsättningar (en per rad)” för att definiera dina egna grupper. Varje rad blir en separat teckenklass, så att du kan kräva specifika tecken från varje grupp — perfekt för att möta ovanliga krav på vissa webbplatser.

Går det att inkludera bokstäver från mitt eget alfabet?

Ja, det stöds för 35 olika språk, däribland svenskans å, ä och ö. Om språket du skriver på använder icke-latinska bokstäver — som ryska, grekiska eller armeniska — eller extra latinska bokstäver, som i danskan, polskan eller turkiskan, aktiverar du ”Stora bokstäver från det lokala alfabetet” och ”Små bokstäver från det lokala alfabetet” under ”Avancerade alternativ”. Använd gärna även ”Uteslut tecken som liknar varandra mellan alfabet” så undviker du bokstäver som ser identiska ut i olika alfabet.

Varför ingår alltid en siffra och en stor bokstav i alla lösenord?

Generatorn garanterar minst ett tecken från varje klass du har valt, så resultatet uppfyller alltid typiska krav i stil med ”måste innehålla en stor bokstav och en siffra”. Bocka ur en klass för att utesluta den helt.

Bör jag använda en lösenfras (passphrase) i stället för ett lösenord?

Lösenfraser (passphrases) — flera slumpmässiga ord, som i diceware-metoden — är utmärkta när du måste komma ihåg eller skriva in en hemlighet, till exempel masterlösenordet till din lösenordshanterare. För allt som ligger inne i hanteraren är ett slumpmässigt lösenord på 16+ tecken minst lika starkt. Använd båda: en stark lösenfras till hanteraren och slumpmässiga lösenord till allt annat.

Hur ofta bör jag byta mina lösenord?

Moderna säkerhetsriktlinjer rekommenderar inte längre att man byter lösenord enligt ett fast schema — tvingade byten leder till svagare, förutsägbara varianter. Byt lösenord när det finns en verklig anledning: en läcka hos tjänsten, misstanke om nätfiske (phishing), eller ett konto du har delat med någon annan. Det som verkligen spelar roll är att varje konto har sitt eget långa, slumpmässiga lösenord.

Sparar eller ser ni lösenorden som jag genererar?

Nej. Genereringen körs lokalt på din enhet och resultatet lämnar aldrig din webbläsare. Vi har ingen teknisk möjlighet att se, logga eller lagra dina lösenord.