Lösenordsfrasgenerator

Generera minnesvärda lösenordsfraser med slumpmässiga ord

Genererar...
4
2 ord10 ord

Lösenordsfraser är lättare att komma ihåg men fortfarande mycket säkra

Varför använda lösenordsfraser?

Lösenordsfraser är lättare att komma ihåg än slumpmässiga tecken samtidigt som de är lika säkra. En lösenordsfras med 4 ord kan ha mer entropi än ett slumpmässigt lösenord på 12 tecken.

Hur stark är en lösenfras? Riktiga siffror

Generatorn på den här sidan drar ord ur en lista med 1 631 unika ord för det här språket — varje ord ger cirka 10,7 bitar entropi. Tabellen visar hur lång tid en angripare i genomsnitt behöver, under antagandet att hen redan känner till både ordlistan och antalet ord.

OrdKombinationerEntropi (bitar)Onlineattack*Offlineattack**
34,3 × 1093225 dygnomedelbart
47,1 × 101243112 år4 sekunder
51,2 × 101653182 867 år96 minuter
61,9 × 101964298 mn år109 dygn
73,1 × 102275486 md år486 år
85 × 102585793 bn år793 410 år

Tumregel: minst 5 ord för webbkonton, 7 eller fler för huvudlösenordet till en lösenordshanterare eller filkryptering.

* Attack mot en webbinloggning, ca 1 000 gissningar per sekund. ** Attack mot en läckt lösenordshash, ca 1 biljon (10¹²) gissningar per sekund.

Vanliga frågor om lösenfraser

Vad är en lösenfras?
En lösenfras är ett lösenord byggt av flera slumpmässigt valda ord — i stil med ”häst korrekt batteri klammer”. Idén, känd från Diceware, är att några slumpord är mycket lättare att minnas än en sträng som Xk#9v!2p, samtidigt som antalet möjliga kombinationer förblir astronomiskt. Orden måste väljas slumpmässigt: ett citat eller en mening du hittar på själv är betydligt svagare.
Hur många ord ska en lösenfras ha?
Varje ord ur sidans lista ger cirka 10,7 bitar entropi: 4 ord ≈ 43 bitar, 6 ord ≈ 64 bitar, 8 ord ≈ 85 bitar. Tumregel: minst 5 ord för webbkonton, 7 eller fler för huvudlösenordet till en lösenordshanterare eller filkryptering.
Är en lösenfras säkrare än ett vanligt lösenord?
I praktiken ja. Lösenord som människor hittar på själva innehåller oftast bara 20–30 bitar entropi — namn, mönster och årtal är förutsägbara. Sex slumpord ur den här listan ger cirka 64 bitar, och styrkan kommer från äkta slump i stället för utbyten som P@ssw0rd, vilka knäckningsverktyg testar först.
Ordlistan är offentlig — är inte det ett problem?
Nej. Tabellen ovan utgår redan från att angriparen har ordlistan och vet antalet ord. Säkerheten ligger helt i antalet kombinationer (Kerckhoffs princip: ett system ska vara säkert även när allt utom nyckeln är känt). Det avgörande är att orden väljs helt slumpmässigt — vilket sker lokalt i din webbläsare med Web Crypto API.