En privat generator med en tydelig grense
Denne gratis tilfeldige passordgeneratoren lager sterke, sikre passord på enheten din ved hjelp av nettleserens Web Crypto API. Den krever ingen konto, genererer ikke passord på en server, laster ikke opp genererte passord, og inkluderer ikke genererte passord i analyse- eller reklamehendelser.
PwdGen fungerer i moderne nettlesere som Chrome, Edge, Safari, Firefox og gjeldende mobilnettlesere som støtter Web Crypto. Hvis Web Crypto ikke er tilgjengelig, lukkes generatoren i stedet for å falle tilbake til usikker tilfeldighet.
Tillit med et blikk
- Privat av design: passord genereres og evalueres i gjeldende nettleserøkt.
- Kryptografisk sikker tilfeldighet: tilfeldige valg kommer fra
crypto.getRandomValues(), ikkeMath.random(). - Ingen passordgenerering på serversiden: PwdGen trenger ikke å motta den genererte verdien for å lage den.
- Tydelig metodikk: sikkerhetsmetodikken forklarer avvisningssampling, entropianslag og begrensninger.
- Gjennomsiktig personvernpolicy: personvernsiden forklarer hva som samles inn og ikke.
Slik bruker du den trygt
- Velg en lengde som aksepteres av tjenesten. For et passord som brukes som eneste innloggingsfaktor, foretrekk minst 15 eller 16 tegn.
- Hold store bokstaver, små bokstaver og tall aktivert. Legg til symboler når destinasjonstjenesten aksepterer dem.
- Generer et forskjellig passord for hver konto.
- Lagre resultatet i en pålitelig passordbehandler i stedet for å gjenbruke eller huske et forutsigbart mønster.
- Aktiver MFA eller en passnøkkel når tjenesten tilbyr det.
For en dypere gjennomgang, les hvordan du lager et sterkt passord, sammenlign hvor langt et passord bør være, og lær hvordan passordbehandlere, MFA og passnøkler fungerer sammen.
Du kan også bla gjennom passordverktøyhubben, passordsikkerhetsguidene, eller nettleserstøttesiden.
Hvorfor standardpoengsummen er middels
Verktøyet beholder den eksisterende standarden på 10 tegn for kompatibilitet, men merker ikke denne standarden som «sterk». Lengde er en av de viktigste kontrollene mot passordgjetting. Et resultat på 15–19 tegn merkes som sterkt, mens 20 eller flere tegn kan merkes som svært sterkt når den valgte tegnpoolen er tilstrekkelig bred.
Alternativer for tilfeldig passordgenerator
Velg en lengde fra 6 til 64 tegn og generer 5, 10 eller 20 passord samtidig. Du kan inkludere store bokstaver, små bokstaver, tall og symboler, eller ekskludere lignende tegn som 0, O, 1, I og l. Hvert resultat inneholder minst ett tegn fra hver aktiverte tegnkilde.
Hva lokal generering ikke beskytter mot
Lokal generering kan ikke stoppe phishing, ondsinnede nettleserutvidelser, enhetsmalware, keyloggere, usikre utklippstavlebehandlere eller noen som ser på en delt skjerm. Etter kopiering kan passordet forbli i operativsystemets utklippstavle til en annen verdi erstatter det. Behandle den genererte verdien som en hemmelighet så snart den vises.
Bekreft påstanden selv
Åpne nettleserens utviklerverktøy, velg Nettverk-fanen, tøm forespørselslisten, og regenerer deretter, endre innstillinger og kopier et passord. Disse handlingene bør ikke produsere Fetch-, XHR- eller Beacon-forespørsler som inneholder passordet. Implementeringen bruker crypto.getRandomValues() og avvisningssampling i stedet for Math.random() eller partisk moduloutvalg.