En privat generator med en tydlig gräns
Denna gratis slumpmässiga lösenordsgenerator skapar starka, säkra lösenord på din enhet med hjälp av webbläsarens Web Crypto API. Den kräver inget konto, genererar inte lösenord på en server, laddar inte upp genererade lösenord och inkluderar inte genererade lösenord i analys- eller reklamevenemang.
PwdGen fungerar i moderna webbläsare inklusive Chrome, Edge, Safari, Firefox och aktuella mobila webbläsare som exponerar Web Crypto. Om Web Crypto inte är tillgängligt stängs generatorn av istället för att tyst falla tillbaka på osäker slumpmässighet.
Förtroende i ett ögonkast
- Privat utformad: lösenord genereras och utvärderas i den aktuella webbläsarsessionen.
- Kryptografiskt säker slumpmässighet: slumpmässiga val kommer från
crypto.getRandomValues(), inteMath.random(). - Ingen serverbaserad lösenordsgenerering: PwdGen behöver inte ta emot det genererade värdet för att skapa det.
- Tydlig metodik: säkerhetsmetodiken förklarar rejectionssampling, entropiuppskattningar och begränsningar.
- Transparent integritetspolicy: integritetssidan förklarar vad som samlas in och inte.
Hur du använder det säkert
- Välj en längd som accepteras av tjänsten. För ett lösenord som används som enda inloggningsfaktor, föredra minst 15 eller 16 tecken.
- Behåll versaler, gemener och siffror aktiverade. Lägg till symboler när måltjänsten accepterar dem.
- Generera ett annat lösenord för varje konto.
- Spara resultatet i en betrodd lösenordshanterare istället för att återanvända eller memorera ett förutsägbart mönster.
- Aktivera MFA eller en passkey när tjänsten erbjuder det.
För en djupare genomgång, läs hur man skapar ett starkt lösenord, jämför hur långt ett lösenord bör vara och lär dig hur lösenordshanterare, MFA och passkeys fungerar tillsammans.
Du kan också bläddra i lösenordsverktygshubben, lösenordssäkerhetsguiderna eller webbläsarstödssidan.
Varför standardpoängen är medel
Verktyget behåller den befintliga standardlängden på 10 tecken för kompatibilitet, men det märker inte denna standard som “stark”. Längd är en av de viktigaste kontrollerna mot lösenordsgissning. Ett resultat på 15–19 tecken märks som starkt, medan 20 eller fler tecken kan märkas som mycket starkt när den valda teckenuppsättningen är tillräckligt bred.
Alternativ för slumpmässig lösenordsgenerator
Välj en längd från 6 till 64 tecken och generera 5, 10 eller 20 lösenord samtidigt. Du kan inkludera versaler, gemener, siffror och symboler, eller utesluta liknande tecken som 0, O, 1, I och l. Varje resultat innehåller minst ett tecken från varje aktiverad teckenkälla.
Vad lokal generering inte skyddar mot
Lokal generering kan inte stoppa phishing, skadliga webbläsartillägg, enhetsmalware, tangentloggare, osäkra urklippshanterare eller någon som tittar på en delad skärm. Efter kopiering kan lösenordet finnas kvar i operativsystemets urklipp tills ett annat värde ersätter det. Behandla det genererade värdet som en hemlighet så snart det visas.
Verifiera påståendet själv
Öppna din webbläsares utvecklarverktyg, välj nätverkspanelen, rensa begärandelistan och återskapa sedan, ändra inställningar och kopiera ett lösenord. Dessa åtgärder bör inte producera Fetch-, XHR- eller Beacon-begäranden som innehåller lösenordet. Implementeringen använder crypto.getRandomValues() och rejectionssampling istället för Math.random() eller partisk moduloval.