Gratis lösenordsgenerator. Skapa starka, slumpmässiga lösenord med anpassningsbar längd och teckenuppsättning, genererade säkert i din webbläsare.
En lösenordsgenerator skapar en slumpmässig teckensträng — en blandning av versaler, gemener, siffror och symboler — med hjälp av en kryptografiskt säker slumpkälla, vilket ger lösenord som är betydligt svårare att gissa än något en person skulle välja för hand.
Senast uppdaterad:
Lösenordsgenerator
Lösenord som människor hittar på själva följer ofta förutsägbara mönster — ett namn, ett födelsedatum, ett vanligt ord med en siffra eller symbol i slutet. Angripare känner till detta, och verktyg för att knäcka lösenord är byggda kring precis dessa mönster, vilket gör mänskligt valda lösenord mycket svagare än de känns.
Ett verkligt slumpmässigt lösenord, genererat från en kryptografiskt säker källa i stället för mänsklig intuition, har inget mönster att utnyttja. Varje tecken väljs oberoende och oförutsägbart, vilket är det som faktiskt gör ett lösenord motståndskraftigt mot både gissningar och automatiserade knäckningsförsök.
Teckenuppsättningar
Varje teckentyp du inkluderar — versaler, gemener, siffror och symboler — utökar antalet möjliga tecken på varje position i lösenordet. En större pool innebär exponentiellt fler möjliga lösenord av samma längd, vilket är det som faktiskt saktar ner brute force-attacker.
Vissa äldre system blockerar fortfarande symboler eller tvingar fram korta maxlängder. I sådana fall kan du justera teckenuppsättningen och längden här så att de matchar vad kontot faktiskt tillåter, samtidigt som slumpmässigheten maximeras inom de begränsningarna.
Entropi förklarat
Entropi, mätt i bitar, är ett standardsätt att kvantifiera hur många gissningar en angripare teoretiskt skulle behöva pröva innan de hittar ditt lösenord genom brute force. Varje ytterligare bit entropi fördubblar antalet möjliga lösenord, så skillnaden mellan 40 och 60 bitar är enorm — inte bara 50 % starkare.
Det här verktyget räknar ut entropin utifrån ditt lösenords längd och storleken på den teckenuppsättning du valt, och klassificerar det sedan i ett enkelt styrkebetyg så att du snabbt kan bedöma om en given konfiguration uppfyller dina behov.
Bortom generering
Ett starkt, slumpmässigt lösenord skyddar mot gissningar och brute force-attacker, men det skyddar inte mot nätfiske, skadlig kod som loggar dina tangenttryckningar, eller ett intrång hos tjänsten som lagrar ditt lösenord. Att aktivera tvåfaktorsautentisering där det erbjuds ger ett extra skyddslager som ett starkt lösenord ensamt inte kan ge.
Eftersom slumpmässiga lösenord inte är tänkta att memoreras är det praktiska sättet att upprätthålla ett unikt, starkt lösenord för varje konto — utan att förlita sig på minne eller återanvända lösenord — att använda en lösenordshanterare för att generera, spara och fylla i dem automatiskt.
Praktiska användningsfall
Skapa ett nytt konto
Generera ett unikt, starkt lösenord i stället för att återanvända ett från en annan sajt.
Uppdatera ett komprometterat lösenord
Byta ut ett lösenord som kan ha exponerats i ett dataintrång.
Sätta upp en lösenordshanterare
Generera starka huvudlösenord eller poster när du flyttar över till en lösenordshanterare.
Säkra delade konton eller administratörskonton
Skapa ett starkt lösenord för konton som delas inom ett team eller en organisation.
Uppfylla en webbplats lösenordskrav
Justera längd och teckentyper för att matcha specifika komplexitetsregler.
Ja — lösenorden genereras helt i din webbläsare med Web Crypto API, en kryptografiskt säker källa till slumptal. Inget lösenord skickas någonsin till en server eller sparas någonstans, så det finns bara på din enhet tills du kopierar och använder det.
De flesta säkerhetsrekommendationer föreslår numera minst 12–16 tecken för viktiga konton, eftersom längre lösenord är exponentiellt svårare att knäcka genom att pröva sig fram (brute force). För extra känsliga konton (e-post, bank, lösenordshanterare) är 16–20 tecken en rimlig målsättning.
Entropi mäter den teoretiska oförutsägbarheten hos ett lösenord i bitar — ett högre tal innebär fler möjliga kombinationer en angripare skulle behöva prova. Ett lösenord med 60+ bitars entropi anses generellt sett starkt; under 40 bitar går lätt att knäcka med modern datorkraft.
Att utesluta tvetydiga tecken tar bort tecken som lätt förväxlas, som versalt I, gement l, versalt O och siffran 0, vilka kan vara svåra att skilja åt i vissa typsnitt. Det är användbart om du behöver skriva eller läsa lösenordet manuellt, även om det gör mängden möjliga teckenkombinationer marginellt mindre.
Nej — att återanvända ett lösenord på flera konton innebär att ett enda dataintrång kan äventyra alla. Generera ett unikt lösenord för varje konto, och använd en lösenordshanterare för att spara dem säkert så att du slipper komma ihåg varje enskilt lösenord.