Sådan opretter du en stærk adgangskode
Password Generator ·
En stærk adgangskode er den vigtigste enkeltlås på dit digitale liv — og de fleste bruger stadig en spinkel én. Den gode nyhed er, at det kun tager et par sekunder at lave en virkelig stærk adgangskode, når du først forstår de fire ting, der faktisk betyder noget: længde, tilfældighed, tegnvariation og unikhed. Denne guide forklarer hver enkelt, viser dig, hvor lang en adgangskode egentlig skal være, og lader dig generere en uknækkelig adgangskode med det samme, direkte i din browser.
Har du travlt? En stærk adgangskode er mindst 16 tegn lang, helt tilfældig, blander bogstaver, tal og symboler og genbruges aldrig på mere end én konto. Den hurtigste vej til en sådan er at generere en adgangskode med et værktøj, der bruger din browsers sikre tilfældighedskilde — og derefter gemme den i en adgangskodemanager, så du aldrig behøver at huske den. |
Hvad gør en adgangskode stærk?
Styrken af en adgangskode handler ikke om at se kompliceret ud — den handler om at være svær at gætte. Sikkerhedsforskere måler det med entropi, antallet af gæt en angriber skal prøve. Fire egenskaber driver det.
1. Længde
Længde er den mest kraftfulde løftestang, du har. Hvert tegn, du tilføjer, mangedobler antallet af mulige kombinationer, så hvert enkelt gør adgangskoden eksponentielt sværere at knække. En lang, simpelt udseende adgangskode slår altid en kort, "kompleks" én. Sigt efter 16 tegn eller mere; for de konti, der beskytter alt andet — din e-mail, din adgangskodemanager — så gå endnu længere.
2. Tilfældighed
Mennesker er forudsigelige. Vi vælger navne, fødselsdage, yndlingshold og tastaturmønstre som qwerty. Angribere indfører netop disse mønstre i deres knækningsværktøjer først. Ægte tilfældighed fjerner mønstrene, og den eneste pålidelige måde at opnå den på er at lade en maskine vælge for dig. Vores adgangskodegenerator trækker hvert tegn fra crypto.getRandomValues, browserens kryptografisk sikre tilfældighedsgenerator.
3. Tegnvariation
At blande store bogstaver, små bogstaver, tal og symboler udvider den pulje, hvert tegn trækkes fra — fra 26 muligheder til omkring 95. En større pulje betyder mere entropi per tegn, så variation lader en kortere adgangskode opnå samme styrke. De fleste tilmeldingsformularer forventer alligevel denne blanding.
4. Unikhed
Selv en perfekt adgangskode bliver en svaghed i samme øjeblik, du genbruger den. Når ét websted bliver kompromitteret, tager angribere de lækkede e-mail-og-adgangskode-par og prøver dem på banker, e-mailudbydere og butikker — et automatiseret angreb kaldet credential stuffing. En unik adgangskode per konto begrænser skaden til et enkelt websted. En adgangskodemanager gør dette ubesværet.
Hvor lang skal en adgangskode være?
Længde betyder så meget, at det er værd at se tallene. Tabellen nedenfor viser, omtrent hvor lang tid det ville tage en velforsynet angriber at knække en fuldstændig tilfældig adgangskode, der blander store og små bogstaver, cifre og symboler, ved hjælp af et hurtigt offline-angreb. Det er skøn, men mønstret er umiskendeligt.
| Adgangskodens længde | Tegnblanding | Anslået tid til at knække |
|---|---|---|
| 6 tegn | bogstaver, tal, symboler | Øjeblikkeligt |
| 8 tegn | bogstaver, tal, symboler | Et par timer |
| 10 tegn | bogstaver, tal, symboler | Flere måneder |
| 12 tegn | bogstaver, tal, symboler | Tusindvis af år |
| 16 tegn | bogstaver, tal, symboler | Praktisk talt for evigt |
Springet fra 8 til 16 tegn er ikke dobbelt så stærkt — det er billioner af gange stærkere. Derfor er længde det første, du skal få rigtigt.
Hvad er adgangskodeentropi?
Entropi, målt i bits, er den standardmæssige måde at udtrykke adgangskodestyrke på. Hver ekstra bit fordobler antallet af nødvendige gæt, så 50 bits er dobbelt så svært som 49. Som en grov rettesnor: under 40 bits er svagt, 60-80 bits er solidt til hverdagskonti, og 100+ bits er overdrevet på den bedst mulige måde. Både vores generator og vores styrketjek til adgangskoder viser entropien af en adgangskode i realtid, så du præcist kan se, hvor du står.
Stærke vs. svage adgangskoder: eksempler
| Svag — undgå | Hvorfor den fejler | Stærk — sigt efter |
|---|---|---|
password1 | Øverst på enhver knækningsliste | q7!Kp2$wZr9#tLxV |
Summer2024 | Forudsigeligt ord + årstal | vT4*nE8@mB1!cR6% |
Jessica1990 | Navn + fødselsår | Brave-Otter-Lantern-92 |
Læg mærke til, at de stærke eksempler til højre kommer i to varianter: en fuldstændig tilfældig streng og en adgangssætning. Begge er fremragende — vælg den, du har brug for at skrive eller huske.
7 almindelige adgangskodefejl, du bør undgå
- At genbruge den samme adgangskode på tværs af flere websteder.
- At bruge personlige oplysninger — navne, fødselsdage, kæledyr, adresser.
- At forlade dig på simple udskiftninger som
P@ssw0rd; knækningsværktøjer kender alle tricks. - At holde en adgangskode for kort, bare fordi den har et par symboler i sig.
- At dele adgangskoder via e-mail eller chat.
- Aldrig at ændre en adgangskode, der har optrådt i et databrud.
- At gemme adgangskoder i en almindelig tekstfil eller på en gul lap.
Sådan laver du en stærk adgangskode på få sekunder
- Åbn adgangskodegeneratoren.
- Indstil længden til 16 tegn eller mere.
- Hold store bogstaver, små bogstaver, tal og symboler slået til.
- Klik på generér og kopiér resultatet.
- Gem den direkte i din adgangskodemanager.
Generér en stærk adgangskode →
Fordi generatoren kører fuldstændig i din browser, sendes din nye adgangskode aldrig over internettet eller gemmes på en server — den findes kun på din skærm.
Sådan husker du en stærk adgangskode
Det burde du ikke skulle. Til den håndfuld adgangskoder, du faktisk skal skrive fra hukommelsen — din enhedslogin og din adgangskodemanagers hovedadgangskode — så brug en adgangssætning: fire eller flere tilfældige ord, der er lange og stærke, men nemme at huske. For alt andet skal du lade din manager huske og udfylde dem. Har du i stedet brug for en kort talkode? PIN-generatoren laver uforudsigelige PIN-koder.
Test dine adgangskoder
Har du allerede adgangskoder, du er usikker på? To gratis, private tjek hjælper:
- Kør dem gennem styrketjekket til adgangskoder for at se entropi og anslået knækningstid.
- Brug tjekket for lækkede adgangskoder til at finde ud af, om en adgangskode har optrådt i et kendt databrud — det ser aldrig din faktiske adgangskode takket være k-anonymity.
Ofte stillede spørgsmål
Hvad er den stærkeste type adgangskode?
En lang, fuldstændig tilfældig streng på mindst 16 tegn, der blander store og små bogstaver, tal og symboler, er den stærkeste type til konti, du ikke selv skal skrive i hånden. Til adgangskoder, du skal huske, er en adgangssætning på fire eller flere tilfældige ord både stærk og praktisk.
Hvor lang skal en stærk adgangskode være?
Sigt efter mindst 16 tegn. Længde er den vigtigste faktor for adgangskodestyrke: hvert ekstra tegn mangedobler den tid, der kræves for at knække den, så en 16-tegns tilfældig adgangskode er praktisk talt umulig at brute-force med nutidens hardware.
Er en tilfældig adgangskode bedre end en, man kan huske?
Til konti, der gemmes i en adgangskodemanager, er en fuldstændig tilfældig adgangskode ideel, fordi du aldrig behøver at skrive den. Til de få adgangskoder, du skal huske, giver en tilfældig adgangssætning dig sammenlignelig styrke med langt bedre huskbarhed.
Er online adgangskodegeneratorer sikre?
En velbygget generator er sikker, når den laver adgangskoder lokalt i din browser ved hjælp af en kryptografisk sikker tilfældighedskilde og aldrig overfører dem. Vores generator gør netop det — adgangskoden produceres på din enhed og sendes aldrig nogen steder hen.
Hvor ofte bør jeg ændre mine adgangskoder?
Moderne vejledning er kun at ændre en adgangskode, når der er en grund til det — for eksempel hvis en tjeneste melder om et brud, eller dit tjek for lækkede adgangskoder viser, at den er blevet eksponeret. En stærk, unik adgangskode behøver ikke rutinemæssig udskiftning.
Hvordan holder jeg styr på så mange adgangskoder?
Brug en adgangskodemanager. Den gemmer hver unik adgangskode i et krypteret hvælv bag én hovedadgangskode og udfylder dem automatisk, så stærke, unikke adgangskoder bliver ubesværede.