Adgangskodestyrke-tjek

Er din adgangskode faktisk sikker, eller bare lang? Få en reel entropianalyse, en estimeret knækketid og specifikke tips til at gøre den stærkere — ikke bare et vagt svag/stærk-mærke.

Hjalp denne regnemaskine dig?

Hvad er Adgangskodestyrke-tjek?

En adgangskodestyrke-tjekker vurderer, hvor modstandsdygtig din adgangskode er over for gætning og brute-kraft-angreb. Den analyserer længde, tegnvariation, entropi og mønstre for at give en styrkevurdering og forbedringsforslag.

Hvornår skal du bruge denne regnemaskine

  • Før oprettelse af en ny konto — bekræft at din valgte adgangskode opfylder sikkerhedsstandarder.
  • Efter et databrud — tjek om dine eksisterende adgangskoder skal udskiftes.
  • Under en sikkerhedsrevision — vurdér adgangskoder på tværs af dine konti systematisk.
  • Lær om adgangskodesikkerhed — forstå hvad der gør adgangskoder stærke eller svage.
  • Vurdering af en adgangssætning — tjek om din huskbare sætning har nok entropi.
  • Undervisning i bedste praksis — demonstrér hvordan længde og kompleksitet påvirker styrke.

Trin:

  1. Skriv eller indsæt en adgangskode i tjekkeren.
  2. Se den øjeblikkelige styrkevurdering (Svag til Meget stærk).
  3. Tjek entropibit og estimeret knækketid.
  4. Gennemgå feedback-tips til forbedring.

Formel

Entropi (bit) = Længde x log2(Poolstørrelse) Poolstørrelse = 26 (små) + 26 (store) + 10 (cifre) + 33 (specialtegn) = 95 maks Score baseret på: længde (50%), blanding af store/små bogstaver (15%), cifre (15%), specialtegn (20%)

Anvendelsessager

  • Test af nye adgangskoder før brug
  • Vurdering af eksisterende adgangskodestyrke
  • Lær bedste praksis for adgangskodesikkerhed
  • Revision af organisatoriske adgangskodepolitikker

Nøglefordele

  • Øjeblikkelig styrkeanalyse med entropi
  • Klare estimater for knækketid
  • Handlingsrettede forbedringstips
  • Fuldstændig privat og gratis
  • Mønsterregistrering opfanger almindelige svagheder, før de udnyttes.
  • Gratis at bruge uden konto eller registrering.

Pro tips

  • Brug adgangssætninger — lange sætninger, der er nemme at huske
  • Genbrug aldrig adgangskoder på tværs af forskellige konti
  • Aktivér 2FA på alle konti, der understøtter det
  • Brug en adgangskodemanager til at generere og gemme unikke adgangskoder
  • Sigter mod mindst 16 tegn med en blanding af alle tegntyper.

Almindelige fejl at undgå

  • Brug af ordbogsord eller almindelige sætninger
  • Erstatning af bogstaver med lignende tegn (f.eks. 0 for O)
  • Brug af personligt identificerbare oplysninger
  • At lave adgangskoder for korte eller simple

Nøglebegreber forklaret

Entropi: Mål for uforudsigelighed i bit
Brute kraft-angreb: At prøve hver kombination
Ordbogsangreb: At prøve almindelige ord/sætninger
Adgangssætning: En adgangskode bestående af flere ord
Credential stuffing: Genbrug af lækkede brugernavn-adgangskode-par på andre websteder.

Relaterede begreber

  • Entropi: Målet for tilfældighed og uforudsigelighed i en adgangskode, udtrykt i bit.
  • Brute kraft-angreb: Et angreb, der systematisk prøver hver mulig adgangskodekombination.
  • Ordbogsangreb: Et angreb, der prøver almindelige ord, sætninger og kendte adgangskodemønstre.
  • Adgangssætning: En adgangskode bestående af flere tilfældige ord, der er både stærk og huskbar.

Eksempel

Adgangskoden Tr0ub4dor&3 scorer ~56 bit entropi (God). Det ville tage dage til måneder at knække. En bedre tilgang: blaa-elefant-danser-midnat har ~98 bit (Meget stærk).

Fortolkning af dine resultater

Styrkevurderingen giver et hurtigt ja/nej-svar, men entropiscoren er mere informativ. To adgangskoder kan begge vurderes Gode, men have forskellige entropiværdier — den med højere entropi er objektivt stærkere. Fokusér på at nå entropitærsklen for din kontotype: 60+ bit for almindelig, 80+ for vigtig, 100+ for kritisk. Estimatet for knækketid antager, at angriberen bruger moderne GPU-hardware (milliarder af gæt i sekundet). Hvis din adgangskode viser århundreder til at knække, er den sikker mod offline-angreb. Hvis den viser timer eller dage, bør du overveje at tilføje længde og tegnvariation. Brug forbedringstippene som en tjekliste. Hver tip, du adresserer, tilføjer meningsfuld styrke. Den mest effektive ændring er altid at tilføje længde — at gå fra 12 til 16 tegn tilføjer cirka 20 bit entropi.

Ofte stillede spørgsmål

Hvordan beregnes adgangskodestyrke?
Styrken beregnes ud fra entropi (bit tilfældighed), længde, tegnvariation og mønsteranalyse. Højere entropi og forskelligartede tegn giver stærkere adgangskoder.
Hvad er en god entropiscore?
Entropi over 60 bit er god, over 80 bit er stærk, og over 100 bit er meget stærk. En 12-tegns adgangskode med blandede tegntyper scorer typisk 70+ bit.
Hvorfor betyder længde mere end kompleksitet?
Længde øger adgangskodestyrken eksponentielt. En 20-tegns adgangskode kun med små bogstaver (95 bit) er stærkere end en 10-tegns adgangskode med blandede tegntyper (66 bit). Længde vinder altid.
Sender denne tjekker min adgangskode til en server, selv når jeg bruger kopiér-knappen?
Nej. Al analyse sker i din browser, og kopiér-knappen bruger din browsers lokale udklipsholder-API — intet bliver nogensinde sendt eller logget på en server. For ekstra forsigtighed kan du overveje at skrive en lignende testadgangskode i stedet for din rigtige.
Hvordan opdager denne tjekker svage mønstre?
Tjekkeren analyserer din adgangskode for almindelige mønstre: tastaturmønstre (qwerty, asdf), ordbogsord, gentagne tegn, sekventielle tal, datomønstre og almindelige substitutioner (a for @, 0 for O). Disse mønstre reducerer betydeligt den effektive entropi, selv hvis adgangskoden ser kompleks ud.
Hvad kan få en adgangskode til at fejle, selv med høj entropi?
En adgangskode kan have høj teoretisk entropi, men stadig være svag, hvis den følger et kendt mønster. For eksempel har P@$$w0rd mange tegntyper, men bruger et ordbogsord med forudsigelige substitutioner. Tjekkeren evaluerer både rå entropi og mønsterbaseret styrke for at give dig en præcis vurdering.
Kan jeg tjekke mine eksisterende adgangskoder sikkert?
Ja, al analyse kører lokalt i din browser — intet sendes til nogen server. Som en ekstra forholdsregel kan du dog overveje at skrive en let modificeret version af din rigtige adgangskode i stedet for den præcise, især for dine vigtigste konti.
Hvad er forskellen mellem dette værktøj og en adgangskodegenerator?
En adgangskodegenerator skaber nye, tilfældige adgangskoder til dig. Denne tjekker vurderer styrken af adgangskoder, du allerede har eller overvejer. Brug generatoren til at skabe nye adgangskoder, og brug så denne tjekker til at bekræfte, at de opfylder dine sikkerhedsstandarder.
Hvor ofte bør jeg tjekke min adgangskodestyrke?
Tjek dine adgangskoder, når du først opretter dem, og revidér periodisk dine eksisterende adgangskoder — især efter databrud. Værktøjer som Have I Been Pwned kan fortælle dig, om din e-mail har været involveret i kendte brud. Når et brud rapporteres, bør du straks tjekke og udskifte eventuelle berørte adgangskoder.
Hvilket styrkeniveau bør jeg sigte efter?
For almindelige konti (sociale medier, nyhedsbreve) bør du sigte efter God (60+ bit). For vigtige konti (e-mail, bank, arbejde) bør du sigte efter Stærk (80+ bit). For dine mest kritiske konti (adgangskodemanager, primær e-mail, finansielle konti) bør du sigte efter Meget stærk (100+ bit). Den estimerede knækketid giver dig en praktisk fornemmelse af reel sikkerhed.
Betyder tegnvariation lige så meget som længde?
Længde er den primære faktor, men tegnvariation giver vigtig sekundær styrke. En 16-tegns adgangskode med kun små bogstaver har omkring 75 bit entropi; tilføjelse af store bogstaver, tal og specialtegn øger det til omkring 105 bit — en 1.000x stigning i mulige kombinationer. Den ideelle adgangskode maksimerer både længde og tegnvariation.

Opdag flere værktøjer

Friske udvalg fra hele vores værktøjsbibliotek.