Passordfrasegenerator
Generer minneverdige passordfraser med tilfeldige ord
Passordfraser er lettere å huske men fortsatt veldig sikre
Hvorfor bruke passordfraser?
Passordfraser er lettere å huske enn tilfeldige tegn, men like sikre. En passordfrase med 4 ord kan ha mer entropi enn et tilfeldig passord på 12 tegn.
Hvor sterk er en passfrase? Ekte tall
Generatoren på denne siden trekker ord fra en liste med 509 unike ord for dette språket — hvert ord gir omtrent 9 bits entropi. Tabellen viser hvor lang tid en angriper i gjennomsnitt trenger, forutsatt at vedkommende allerede kjenner både ordlisten og antall ord.
| Ord | Kombinasjoner | Entropi (bits) | Nettangrep* | Offline-angrep** |
|---|---|---|---|---|
| 3 | 1,3 × 108 | 27 | 18 timer | umiddelbart |
| 4 | 6,7 × 1010 | 36 | 388 døgn | umiddelbart |
| 5 | 3,4 × 1013 | 45 | 541 år | 17 sekunder |
| 6 | 1,7 × 1016 | 54 | 275 532 år | 2 timer |
| 7 | 8,9 × 1018 | 63 | 140 mill. år | 51 døgn |
| 8 | 4,5 × 1021 | 72 | 71 mrd. år | 71 år |
Tommelfingerregel: minst 6 ord for nettkontoer, 8 eller flere for hovedpassordet til en passordbehandler eller filkryptering.
* Angrep mot en nettinnlogging, ca. 1 000 gjetninger per sekund. ** Angrep mot en lekket passordhash, ca. 1 billion (10¹²) gjetninger per sekund.
Vanlige spørsmål om passfraser
- Hva er en passfrase?
- En passfrase er et passord bygd av flere tilfeldig valgte ord — i stil med «hest korrekt batteri stift». Ideen, kjent fra Diceware, er at noen få tilfeldige ord er mye lettere å huske enn en streng som Xk#9v!2p, samtidig som antallet mulige kombinasjoner forblir astronomisk. Ordene må velges tilfeldig: et sitat eller en setning du finner på selv, er langt svakere.
- Hvor mange ord bør en passfrase ha?
- Hvert ord fra listen på denne siden gir omtrent 9 bits entropi: 4 ord ≈ 36 bits, 6 ord ≈ 54 bits, 8 ord ≈ 72 bits. Tommelfingerregel: minst 6 ord for nettkontoer, 8 eller flere for hovedpassordet til en passordbehandler eller filkryptering.
- Er en passfrase sikrere enn et vanlig passord?
- I praksis ja. Passord folk finner på selv inneholder som regel bare 20–30 bits entropi — navn, mønstre og årstall er forutsigbare. Seks tilfeldige ord fra denne listen gir omtrent 54 bits, og styrken kommer fra ekte tilfeldighet i stedet for utbyttinger som P@ssw0rd, som knekkeverktøy prøver først.
- Ordlisten er offentlig — er ikke det et problem?
- Nei. Tabellen over forutsetter allerede at angriperen har ordlisten og vet antall ord. Sikkerheten ligger utelukkende i antallet kombinasjoner (Kerckhoffs’ prinsipp: et system skal være sikkert selv når alt unntatt nøkkelen er kjent). Det avgjørende er at ordene velges helt tilfeldig — noe som skjer lokalt i nettleseren din med Web Crypto API.