Passfrasegenerator (Diceware)

Generer en sterk, lett å huske passfrase ved å kombinere tilfeldige portugisiske ord — Diceware-metoden med en lokal ordliste.

Slik bruker du verktøyet

  1. Velg hvor mange ord passfrasen skal ha — fem er et godt valg for de fleste kontoer, syv for høysikkerhetskontoer.
  2. Velg en skilletegn (mellomrom, bindestrek, understrek eller punktum) og valgfrie tillegg — stor forbokstav og et tilfeldig tall.
  3. Klikk «Generer» for å lage passfrasen. Entropien i bits vises under slik at du ser hvor sterk den er.

Om dette verktøyet

En passfrase er et passord laget av ord i stedet for tegn. Ideen er enkel: «cavalo batata espelho fornal oceano» er vanskeligere å knekke enn «P@ssw0rd!» fordi entropien — antallet mulige kombinasjoner en angriper må prøve — er enormt mye større, selv om passfrasen er lettere å skrive og huske. Metoden ble formalisert av Arnold Reinhold i 1995 som Diceware: kast fem terninger, slå opp kombinasjonen i en ordliste, gjenta til du har nok ord. Dette verktøyet gjør det samme digitalt, med Web Crypto API i stedet for terninger og en kuratert portugisisk ordliste i stedet for oppslagstabellen.

Ordlisten har 1 296 oppføringer (6^4), hver på mellom tre og åtte bokstaver, valgt fra NILC/USP-korpuset for brasiliansk portugisisk ordfrekvens. De er vanlige nok til å huskes, korte nok til å skrives raskt, og uten aksenter slik at de fungerer på alle tastaturer. Hvert ord tilfører rundt 10,34 bits entropi til passfrasen, så fem ord gir ~52 bits (nok for de fleste kontoer), seks gir ~62 bits (bra for e-post og skylagring), og åtte gir ~83 bits (sterkt nok for et hovedpassord eller en diskkrypteringsnøkkel). Et tilfeldig tall fra 0 til 999 legger til ~10 bits til.

Passfrasen genereres helt i nettleseren din. Ordlisten er innebygd i siden, tilfeldighet kommer fra crypto.getRandomValues, og ingenting du genererer blir lastet opp, lagret eller logget. Hvis du vil ha et tilfeldig passord i stedet for en passfrase — symboler, blandet store/små bokstaver, ingen ordbok — bruk passordgeneratoren.

Formelen

Entropi = antall_ord × log₂(1296) ≈ antall_ord × 10,34 bits. Et tilfeldig tall 0–999 legger til log₂(1000) ≈ 9,97 bits.

Ofte stilte spørsmål

Hvor mange ord bør jeg bruke?

Fem ord (~52 bits) er nok for de fleste nettkontoer. For et hovedpassord eller diskkryptering, bruk syv eller åtte.

Er en passfrase virkelig sterkere enn et komplekst passord?

Som regel, ja. «P@ssw0rd!» har rundt 28 bits entropi fordi det følger forutsigbare erstatningsmønstre. Fem tilfeldige ord fra en liste på 1 296 ord har 52 bits, og de er lettere å huske og skrive.

Forlater passfrasen nettleseren min?

Nei. Alt genereres lokalt med Web Crypto API.

Hva om noen kjenner ordlisten?

Styrken kommer fra antallet ord, ikke fra at listen er hemmelig. Selv om en angriper kjenner alle 1 296 ordene, ville prøving av alle femords-kombinasjoner gi 1 296^5 ≈ 3,4 × 10^15 muligheter.

Why no accents?

Slik at passfrasen fungerer på alle tastaturoppsett, inkludert amerikansk engelsk. Aksenter legger til huske-kompleksitet uten meningsfull entropi.

Kan jeg bruke et annet skilletegn?

Ja. Mellomrom, bindestrek, understrek og punktum tilbys. Noen systemer avviser mellomrom i passord; en bindestrek eller understrek unngår det uten å redusere styrken.

Relaterte verktøy

Lange lenker? Forkort dem gratis

Vai.la gjør enhver URL om til en kortlenke med klikkstatistikk, QR Code og din egen biolink.

Vai.la er ikke ansvarlig for hvordan verktøyene brukes, eller for beslutninger tatt på grunnlag av resultatene.