Hvad dette password generator gør
Denne danske version af password generatoren bruger crypto.getRandomValues — Web Crypto API'et, der er indbygget i alle moderne browsere — til at lave kryptografisk tilfældige adgangskoder uden at sende en eneste byte til en server. 100 % klient-side — dine data forlader aldrig din browser. Ingen upload, ingen sporing, ingen serverlogfiler. Det er præcis her, de fleste online-generatorer fejler: de logger din konfiguration på serversiden, hvilket teknisk set gør det genererede password kendt af dem. Du kan justere længden fra 8 til 128 tegn, slå tegnsæt til og fra og se entropien i bits i realtid — ikke en vag 'stærk/svag'-vurdering, men det præcise tal, der afgør, hvor lang tid et brute-force-angreb ville tage.
Funktioner
- Nul modulo-bias. Rejection sampling sikrer, at hvert tegn i dit charset har nøjagtig ens sandsynlighed — ingen skjult bias mod de første tegn i alfabetet.
- Live entropimåler. Se entropien i bits opdatere sig, mens du justerer indstillingerne. NIST 800-63B anbefaler mindst 112 bits for følsomme konti.
- Udelad tvetydige tegn. Tegn som 0, O, 1, l og I kan forveksles visuelt. Slå denne funktion til, når du skal indtaste adgangskoden manuelt — f.eks. på en TV-fjernbetjening.
- Ingen gentagne tegn i træk. Undgå sekvenser som 'aaa' eller '111', der sænker den oplevede styrke og kan fejle i visse politikker.
- Bredt tegnsæt med symboler. Kombiner små bogstaver, store bogstaver, cifre og symboler for maksimal entropi. Det danske alfabet har 29 bogstaver, men passwordet bruger det internationale ASCII-sæt for maksimal kompatibilitet.
- Kopiér med ét klik. Adgangskoden kopieres direkte til udklipsholderen — du behøver aldrig markere teksten manuelt.
Sådan bruger du password generator
Juster indstillingerne efter behov, klik på Generer og kopiér resultatet. Hele processen tager under fem sekunder.
- Vælg længde. Træk skyderen til den ønskede længde. Til en passwordmanager-master-adgangskode anbefales mindst 20 tegn.
- Slå tegnsæt til. Aktivér de ønskede grupper: små bogstaver, store bogstaver, cifre og symboler. Jo flere grupper, jo højere entropi.
- Finjustér valgmuligheder. Slå 'Udelad tvetydige tegn' til, hvis du skal taste passwordet manuelt. Brug 'Undgå gentagne tegn' for ekstra regularitet.
- Generer og kopiér. Klik på Generer adgangskode, tjek entropimåleren og klik Kopiér. Vil du lave dit eget i terminalen, kan du bruge:
openssl rand -base64 12 - Gem det sikkert. Indsæt straks i din passwordmanager. Skriv det aldrig ned i en tekstfil eller send det via chat.
Typiske anvendelser
- Master-adgangskode til passwordmanager. En adgangskode på 20+ tegn med høj entropi er det bedste udgangspunkt for din passwordmanager. Du skal kun huske én — gør den lang.
- SSH-nøglefraser og diskkryptering. Server-adgangskoder og LUKS-nøglefraser kræver høj entropi og aldrig genbrug. Generer én her og gem den i din manager.
- Midlertidige test- og forumkonti. Hurtig generering af engangskodeord til konti, du ikke planlægger at beholde. Spar tid og brug ikke dit sædvanlige password.
- API-tokens og webhook-hemmeligheder. Når en tjeneste ikke selv genererer en hemmelighed, kan du lave et 32-tegns tilfældigt token her. Har du brug for fyldtekst til et mockup, kan vores [lorem ipsum generator](/da/lorem-ipsum-generator/) hjælpe med det.
- Adgangskoder til skoler og virksomheder. IT-administratorer kan hurtigt lave et batch af midlertidige adgangskoder til nye brugere — uden at sende dem gennem et eksternt API.
Ofte stillede spørgsmål
Bliver mit password gemt eller sendt til en server?
Nej. Generatoren kører udelukkende i din browser via Web Crypto API. Intet password, ingen konfiguration og ingen metadata forlader din enhed. Der er ingen serverlogfiler, fordi der ikke er nogen server.
Hvad er forskellen på et tilfældigt og et stærkt password?
Et tilfældigt password er stærkt, når det har høj entropi — altså mange mulige kombinationer. Entropi måles i bits: 128 bits svarer til 2¹²⁸ mulige adgangskoder. Vores generator viser det præcise antal bits, så du ikke behøver gætte.
Hvorfor frarådes Math.random() til adgangskoder?
Math.random() er ikke kryptografisk sikker — dens tilstand kan forudsiges af en angriber. crypto.getRandomValues bruger operativsystemets entropikilde og er designet netop til sikkerhedsformål.
Er en lang adgangskode bedre end en med mange specialtegn?
Ja. NIST 800-63B anbefaler eksplicit at prioritere længde frem for kompleksitetsregler. Et 20-tegns password med kun bogstaver og cifre har højere entropi end et 10-tegns password med symboler. Tvungne regler som 'skal indeholde et symbol' reducerer faktisk entropien.
Hvad betyder 'udelad tvetydige tegn'?
Tegn som 0 (nul) og O (stort o), eller 1 (et) og l (lille L) og I (stort i) ser ens ud i mange skrifttyper. Udelukker du dem, er passwordet lettere at taste manuelt — på bekostning af ca. 5-10 bits entropi. Kompensér med lidt større længde.
Kan jeg bruge generatoren til at lave API-tokens?
Ja. Sæt længden til 32-64 tegn, aktivér bogstaver og cifre, og du får et token med over 190 bits entropi — langt over hvad de fleste tjenester kræver. En idempotency-nøgle til et betalings-API bør altid være kryptografisk tilfældig, aldrig sekventiel.