Adgangssætningsgenerator
Generer mindeværdige adgangssætninger med tilfældige ord
Adgangssætninger er lettere at huske men stadig meget sikre
Hvorfor bruge adgangssætninger?
Adgangssætninger er nemmere at huske end tilfældige tegn, men lige så sikre. En adgangssætning med 4 ord kan have mere entropi end en tilfældig adgangskode på 12 tegn.
Hvor stærk er en adgangsfrase? Rigtige tal
Generatoren på denne side trækker ord fra en liste med 502 unikke ord for dette sprog — hvert ord giver cirka 9 bits entropi. Tabellen viser, hvor lang tid en angriber i gennemsnit skal bruge, under forudsætning af at vedkommende allerede kender både ordlisten og antallet af ord.
| Ord | Kombinationer | Entropi (bits) | Onlineangreb* | Offlineangreb** |
|---|---|---|---|---|
| 3 | 1,3 × 108 | 27 | 18 timer | øjeblikkeligt |
| 4 | 6,4 × 1010 | 36 | 368 dage | øjeblikkeligt |
| 5 | 3,2 × 1013 | 45 | 505 år | 16 sekunder |
| 6 | 1,6 × 1016 | 54 | 253.564 år | 2 timer |
| 7 | 8 × 1018 | 63 | 127 mio. år | 46 dage |
| 8 | 4 × 1021 | 72 | 64 mia. år | 64 år |
Tommelfingerregel: mindst 6 ord til webkonti, 8 eller flere til hovedadgangskoden i en adgangskodehåndtering eller filkryptering.
* Angreb mod et weblogin, ca. 1.000 gæt i sekundet. ** Angreb mod en lækket adgangskodehash, ca. 1 billion (10¹²) gæt i sekundet.
Ofte stillede spørgsmål om adgangsfraser
- Hvad er en adgangsfrase?
- En adgangsfrase er en adgangskode bygget af flere tilfældigt valgte ord — i stil med »hest korrekt batteri klips«. Ideen, kendt fra Diceware, er, at få tilfældige ord er langt lettere at huske end en streng som Xk#9v!2p, mens antallet af mulige kombinationer forbliver astronomisk. Ordene skal vælges tilfældigt: et citat eller en sætning, du selv finder på, er langt svagere.
- Hvor mange ord skal en adgangsfrase have?
- Hvert ord fra sidens liste giver cirka 9 bits entropi: 4 ord ≈ 36 bits, 6 ord ≈ 54 bits, 8 ord ≈ 72 bits. Tommelfingerregel: mindst 6 ord til webkonti, 8 eller flere til hovedadgangskoden i en adgangskodehåndtering eller filkryptering.
- Er en adgangsfrase sikrere end en almindelig adgangskode?
- I praksis ja. Adgangskoder, folk selv finder på, indeholder typisk kun 20–30 bits entropi — navne, mønstre og årstal er forudsigelige. Seks tilfældige ord fra denne liste giver cirka 54 bits, og styrken kommer fra ægte tilfældighed frem for udskiftninger som P@ssw0rd, som knækkeværktøjer prøver først.
- Ordlisten er offentlig — er det ikke et problem?
- Nej. Tabellen ovenfor forudsætter allerede, at angriberen har ordlisten og kender antallet af ord. Sikkerheden ligger udelukkende i antallet af kombinationer (Kerckhoffs’ princip: et system skal være sikkert, selv når alt undtagen nøglen er kendt). Det afgørende er, at ordene vælges helt tilfældigt — hvilket sker lokalt i din browser med Web Crypto API.