Lösenordsfrasgenerator
Generera minnesvärda lösenordsfraser med slumpmässiga ord
Lösenordsfraser är lättare att komma ihåg men fortfarande mycket säkra
Varför använda lösenordsfraser?
Lösenordsfraser är lättare att komma ihåg än slumpmässiga tecken samtidigt som de är lika säkra. En lösenordsfras med 4 ord kan ha mer entropi än ett slumpmässigt lösenord på 12 tecken.
Hur stark är en lösenfras? Riktiga siffror
Generatorn på den här sidan drar ord ur en lista med 1 631 unika ord för det här språket — varje ord ger cirka 10,7 bitar entropi. Tabellen visar hur lång tid en angripare i genomsnitt behöver, under antagandet att hen redan känner till både ordlistan och antalet ord.
| Ord | Kombinationer | Entropi (bitar) | Onlineattack* | Offlineattack** |
|---|---|---|---|---|
| 3 | 4,3 × 109 | 32 | 25 dygn | omedelbart |
| 4 | 7,1 × 1012 | 43 | 112 år | 4 sekunder |
| 5 | 1,2 × 1016 | 53 | 182 867 år | 96 minuter |
| 6 | 1,9 × 1019 | 64 | 298 mn år | 109 dygn |
| 7 | 3,1 × 1022 | 75 | 486 md år | 486 år |
| 8 | 5 × 1025 | 85 | 793 bn år | 793 410 år |
Tumregel: minst 5 ord för webbkonton, 7 eller fler för huvudlösenordet till en lösenordshanterare eller filkryptering.
* Attack mot en webbinloggning, ca 1 000 gissningar per sekund. ** Attack mot en läckt lösenordshash, ca 1 biljon (10¹²) gissningar per sekund.
Vanliga frågor om lösenfraser
- Vad är en lösenfras?
- En lösenfras är ett lösenord byggt av flera slumpmässigt valda ord — i stil med ”häst korrekt batteri klammer”. Idén, känd från Diceware, är att några slumpord är mycket lättare att minnas än en sträng som Xk#9v!2p, samtidigt som antalet möjliga kombinationer förblir astronomiskt. Orden måste väljas slumpmässigt: ett citat eller en mening du hittar på själv är betydligt svagare.
- Hur många ord ska en lösenfras ha?
- Varje ord ur sidans lista ger cirka 10,7 bitar entropi: 4 ord ≈ 43 bitar, 6 ord ≈ 64 bitar, 8 ord ≈ 85 bitar. Tumregel: minst 5 ord för webbkonton, 7 eller fler för huvudlösenordet till en lösenordshanterare eller filkryptering.
- Är en lösenfras säkrare än ett vanligt lösenord?
- I praktiken ja. Lösenord som människor hittar på själva innehåller oftast bara 20–30 bitar entropi — namn, mönster och årtal är förutsägbara. Sex slumpord ur den här listan ger cirka 64 bitar, och styrkan kommer från äkta slump i stället för utbyten som P@ssw0rd, vilka knäckningsverktyg testar först.
- Ordlistan är offentlig — är inte det ett problem?
- Nej. Tabellen ovan utgår redan från att angriparen har ordlistan och vet antalet ord. Säkerheten ligger helt i antalet kombinationer (Kerckhoffs princip: ett system ska vara säkert även när allt utom nyckeln är känt). Det avgörande är att orden väljs helt slumpmässigt — vilket sker lokalt i din webbläsare med Web Crypto API.