En privat generator med en klar grænse
Denne gratis tilfældige adgangskodegenerator opretter stærke, sikre adgangskoder på din enhed ved hjælp af browserens Web Crypto API. Den kræver ikke en konto, genererer ikke adgangskoder på en server, uploader ikke genererede adgangskoder og inkluderer ikke genererede adgangskoder i analyse- eller reklamehændelser.
PwdGen fungerer i moderne browsere inklusive Chrome, Edge, Safari, Firefox og nuværende mobile browsere, der understøtter Web Crypto. Hvis Web Crypto ikke er tilgængeligt, fejler generatoren sikkert i stedet for stille at falde tilbage til usikker tilfældighed.
Tillid ved første øjekast
- Privat ved design: adgangskoder genereres og evalueres i den aktuelle browsersession.
- Kryptografisk sikker tilfældighed: tilfældige valg kommer fra
crypto.getRandomValues(), ikkeMath.random(). - Ingen serverbaseret adgangskodegenerering: PwdGen behøver ikke at modtage den genererede værdi for at oprette den.
- Klar metode: sikkerhedsmetoden forklarer afvisningssampling, entropiestimater og begrænsninger.
- Gennemsigtig privatlivspolitik: privatlivssiden forklarer, hvad der indsamles og ikke indsamles.
Sådan bruger du det sikkert
- Vælg en længde, der accepteres af tjenesten. For en adgangskode, der bruges som den eneste login-faktor, foretrækkes mindst 15 eller 16 tegn.
- Behold store bogstaver, små bogstaver og tal aktiveret. Tilføj symboler, når destinations-tjenesten accepterer dem.
- Generer en forskellig adgangskode til hver konto.
- Gem resultatet i en betroet adgangskodeadministrator i stedet for at genbruge eller huske et forudsigeligt mønster.
- Aktivér MFA eller en adgangsnøgle, når tjenesten tilbyder det.
For en dybere gennemgang, læs hvordan man opretter en stærk adgangskode, sammenlign hvor lang en adgangskode skal være, og lær hvordan adgangskodeadministratorer, MFA og adgangsnøgler fungerer sammen.
Du kan også gennemse adgangskodeværktøjscentret, adgangskodesikkerhedsguiderne eller browserunderstøttelsessiden.
Hvorfor standard-score er medium
Værktøjet beholder den eksisterende standard på 10 tegn for kompatibilitet, men det mærker ikke denne standard som “stærk”. Længde er en af de vigtigste kontroller mod adgangskodegætning. Et resultat på 15–19 tegn mærkes som stærkt, mens 20 eller flere tegn kan mærkes som meget stærkt, når den valgte tegnpulje er tilstrækkelig bred.
Muligheder for tilfældig adgangskodegenerator
Vælg en længde fra 6 til 64 tegn og generer 5, 10 eller 20 adgangskoder på én gang. Du kan inkludere store bogstaver, små bogstaver, tal og symboler eller udelukke lignende tegn som 0, O, 1, I og l. Hvert resultat inkluderer mindst ét tegn fra hver aktiveret tegnkilde.
Hvad lokal generering ikke beskytter mod
Lokal generering kan ikke stoppe phishing, ondsindede browserudvidelser, enheds-malware, keyloggere, usikre udklipsholderadministratorer eller nogen, der kigger med på en delt skærm. Efter kopiering kan adgangskoden forblive i operativsystemets udklipsholder, indtil en anden værdi erstatter den. Behandl den genererede værdi som en hemmelighed, så snart den vises.
Bekræft påstanden selv
Åbn din browsers udviklerværktøjer, vælg Netværkspanelet, ryd anmodningslisten, og generer derefter igen, skift indstillinger og kopier en adgangskode. Disse handlinger bør ikke producere Fetch-, XHR- eller Beacon-anmodninger, der indeholder adgangskoden. Implementeringen bruger crypto.getRandomValues() og afvisningssampling i stedet for Math.random() eller biased modulo-selektion.