Adgangssætningsgenerator

Generer mindeværdige adgangssætninger med tilfældige ord

Genererer...
4
2 ord10 ord

Adgangssætninger er lettere at huske men stadig meget sikre

Hvorfor bruge adgangssætninger?

Adgangssætninger er nemmere at huske end tilfældige tegn, men lige så sikre. En adgangssætning med 4 ord kan have mere entropi end en tilfældig adgangskode på 12 tegn.

Hvor stærk er en adgangsfrase? Rigtige tal

Generatoren på denne side trækker ord fra en liste med 502 unikke ord for dette sprog — hvert ord giver cirka 9 bits entropi. Tabellen viser, hvor lang tid en angriber i gennemsnit skal bruge, under forudsætning af at vedkommende allerede kender både ordlisten og antallet af ord.

OrdKombinationerEntropi (bits)Onlineangreb*Offlineangreb**
31,3 × 1082718 timerøjeblikkeligt
46,4 × 101036368 dageøjeblikkeligt
53,2 × 101345505 år16 sekunder
61,6 × 101654253.564 år2 timer
78 × 101863127 mio. år46 dage
84 × 10217264 mia. år64 år

Tommelfingerregel: mindst 6 ord til webkonti, 8 eller flere til hovedadgangskoden i en adgangskodehåndtering eller filkryptering.

* Angreb mod et weblogin, ca. 1.000 gæt i sekundet. ** Angreb mod en lækket adgangskodehash, ca. 1 billion (10¹²) gæt i sekundet.

Ofte stillede spørgsmål om adgangsfraser

Hvad er en adgangsfrase?
En adgangsfrase er en adgangskode bygget af flere tilfældigt valgte ord — i stil med »hest korrekt batteri klips«. Ideen, kendt fra Diceware, er, at få tilfældige ord er langt lettere at huske end en streng som Xk#9v!2p, mens antallet af mulige kombinationer forbliver astronomisk. Ordene skal vælges tilfældigt: et citat eller en sætning, du selv finder på, er langt svagere.
Hvor mange ord skal en adgangsfrase have?
Hvert ord fra sidens liste giver cirka 9 bits entropi: 4 ord ≈ 36 bits, 6 ord ≈ 54 bits, 8 ord ≈ 72 bits. Tommelfingerregel: mindst 6 ord til webkonti, 8 eller flere til hovedadgangskoden i en adgangskodehåndtering eller filkryptering.
Er en adgangsfrase sikrere end en almindelig adgangskode?
I praksis ja. Adgangskoder, folk selv finder på, indeholder typisk kun 20–30 bits entropi — navne, mønstre og årstal er forudsigelige. Seks tilfældige ord fra denne liste giver cirka 54 bits, og styrken kommer fra ægte tilfældighed frem for udskiftninger som P@ssw0rd, som knækkeværktøjer prøver først.
Ordlisten er offentlig — er det ikke et problem?
Nej. Tabellen ovenfor forudsætter allerede, at angriberen har ordlisten og kender antallet af ord. Sikkerheden ligger udelukkende i antallet af kombinationer (Kerckhoffs’ princip: et system skal være sikkert, selv når alt undtagen nøglen er kendt). Det afgørende er, at ordene vælges helt tilfældigt — hvilket sker lokalt i din browser med Web Crypto API.