Lösenordsgenerator
Välj längd och vilka tecken som ska ingå, så skapas lösenorden direkt i din webbläsare.
Tecken
Utan 0, O, o, 1, I, l och |.
Lösenord
Styrka
Mycket starkt
- Entropi i bitar129
- Teckenmängd87 tecken
- Möjliga lösenord6,2 × 1038
Skalan är en vägledning, inte ett löfte. Under 50 bitar går att knäcka av den som verkligen vill, och 128 bitar räcker mot allt som går att bygga.
Fler att välja bland
Alla skapas med samma inställningar.
Allt skapas i din webbläsare. Ingenting sparas och ingenting skickas vidare.
Så fungerar det
Slumpen hämtas från webbläsarens kryptografiska källa, som finns just för värden som ska vara omöjliga att gissa. Den vanliga slumpfunktionen i JavaScript duger inte: den är förutsägbar för den som sett tillräckligt många värden.
Varje tecken dras jämnt ur den valda mängden. En enkel rest skulle gynna de lägsta värdena när mängden inte går jämnt upp, så de översta dragningarna kastas och görs om.
Entropin mäter hur många gissningar som krävs, uttryckt som en tvåpotens. Den gäller lösenord dragna på det här sättet. Ett lösenord du hittat på själv har nästan alltid lägre entropi än längden antyder, eftersom språk och tangentbord styr valen mer än man tror.
Längden väger tyngre än teckenuppsättningen. Att förlänga från tolv till sexton tecken ger mer än att lägga till specialtecken, och är dessutom lättare att skriva.
Valet att utelämna förväxlingsbara tecken tar bort noll, stort O och litet o, etta, stort I, litet l och lodstreck. Det kostar något i entropi men är värt det när lösenordet ska läsas upp eller skrivas in för hand på en annan enhet, som en tv eller en spelkonsol.
Ingenting av det som skapas här lämnar din webbläsare, och sidan sparar ingenting. Stäng fliken och lösenorden är borta.
Så räknar verktyget
Teckenmängden byggs av de grupper du väljer: 26 gemener, 26 versaler, 10 siffror och 25 specialtecken, sammanlagt 87. Valet att undvika förväxlingsbara tecken tar bort sju av dem och lämnar 80. Varje tecken dras för sig med crypto.getRandomValues. Ett 32-bitars slumptal har 4 294 967 296 möjliga värden, och de 16 högsta kastas och dras om, så att återstoden går jämnt upp i 87 och alla tecken blir exakt lika sannolika.
Entropin är längden gånger tvålogaritmen av mängdens storlek. 20 tecken ur 87 ger 20 × 6,443 = 128,86 bitar, som verktyget visar som 129. Utan förväxlingsbara tecken blir det 20 × 6,322 = 126,4 bitar. Skalan under resultatet kallar under 50 bitar svagt, under 75 godtagbart, under 110 starkt och resten mycket starkt.
Längd eller tecken
Med verktygets egna tal: 12 tecken ur alla 87 ger 77 bitar, 16 tecken utan specialtecken, alltså ur 62, ger 95 bitar, och 16 tecken med specialtecken 103 bitar. De fyra extra tecknen ger 26 bitar, specialtecknen 8.
Vad myndigheterna råder
Krisinformation.se, som drivs av Myndigheten för civilt försvar, råder att använda långa lösenord, olika lösenord för olika tjänster och en lösenordshanterare, och att slå på flerfaktorsinloggning där det går. Amerikanska NIST säger i SP 800-63B, revision 4 från juli 2025, att tjänster ska kräva minst 15 tecken när lösenordet är enda faktorn och minst 8 tillsammans med en annan faktor, bör tillåta minst 64 tecken, ska tillåta lösenordshanterare och inte får kräva blandade teckentyper eller regelbundna byten. Verktygets längder går från 6 till 64 tecken.
Gränsfall
Verktyget garanterar inte att varje vald grupp finns med i lösenordet. Med alla fyra grupperna saknar ungefär vart elfte lösenord på 20 tecken minst en av dem, och vid 8 tecken gäller det 51 % av lösenorden. En tjänst som kräver t.ex. en siffra kan då avvisa lösenordet. Skapa i så fall hellre ett nytt än att byta ut ett tecken för hand. Att välja bort lösenord som saknar en grupp kostar vid 20 tecken bara 0,14 bitar, men ett tecken du väljer själv är inte slumpat.