Passordfrasegenerator

Generer minneverdige passordfraser med tilfeldige ord

Genererer...
4
2 ord10 ord

Passordfraser er lettere å huske men fortsatt veldig sikre

Hvorfor bruke passordfraser?

Passordfraser er lettere å huske enn tilfeldige tegn, men like sikre. En passordfrase med 4 ord kan ha mer entropi enn et tilfeldig passord på 12 tegn.

Hvor sterk er en passfrase? Ekte tall

Generatoren på denne siden trekker ord fra en liste med 509 unike ord for dette språket — hvert ord gir omtrent 9 bits entropi. Tabellen viser hvor lang tid en angriper i gjennomsnitt trenger, forutsatt at vedkommende allerede kjenner både ordlisten og antall ord.

OrdKombinasjonerEntropi (bits)Nettangrep*Offline-angrep**
31,3 × 1082718 timerumiddelbart
46,7 × 101036388 døgnumiddelbart
53,4 × 101345541 år17 sekunder
61,7 × 101654275 532 år2 timer
78,9 × 101863140 mill. år51 døgn
84,5 × 10217271 mrd. år71 år

Tommelfingerregel: minst 6 ord for nettkontoer, 8 eller flere for hovedpassordet til en passordbehandler eller filkryptering.

* Angrep mot en nettinnlogging, ca. 1 000 gjetninger per sekund. ** Angrep mot en lekket passordhash, ca. 1 billion (10¹²) gjetninger per sekund.

Vanlige spørsmål om passfraser

Hva er en passfrase?
En passfrase er et passord bygd av flere tilfeldig valgte ord — i stil med «hest korrekt batteri stift». Ideen, kjent fra Diceware, er at noen få tilfeldige ord er mye lettere å huske enn en streng som Xk#9v!2p, samtidig som antallet mulige kombinasjoner forblir astronomisk. Ordene må velges tilfeldig: et sitat eller en setning du finner på selv, er langt svakere.
Hvor mange ord bør en passfrase ha?
Hvert ord fra listen på denne siden gir omtrent 9 bits entropi: 4 ord ≈ 36 bits, 6 ord ≈ 54 bits, 8 ord ≈ 72 bits. Tommelfingerregel: minst 6 ord for nettkontoer, 8 eller flere for hovedpassordet til en passordbehandler eller filkryptering.
Er en passfrase sikrere enn et vanlig passord?
I praksis ja. Passord folk finner på selv inneholder som regel bare 20–30 bits entropi — navn, mønstre og årstall er forutsigbare. Seks tilfeldige ord fra denne listen gir omtrent 54 bits, og styrken kommer fra ekte tilfeldighet i stedet for utbyttinger som P@ssw0rd, som knekkeverktøy prøver først.
Ordlisten er offentlig — er ikke det et problem?
Nei. Tabellen over forutsetter allerede at angriperen har ordlisten og vet antall ord. Sikkerheten ligger utelukkende i antallet kombinasjoner (Kerckhoffs’ prinsipp: et system skal være sikkert selv når alt unntatt nøkkelen er kjent). Det avgjørende er at ordene velges helt tilfeldig — noe som skjer lokalt i nettleseren din med Web Crypto API.