Passordstyrkesjekker

Er passordet ditt faktisk sikkert, eller bare langt? Få en reell entropianalyse, en estimert knekketid og konkrete tips for å gjøre det sterkere — ikke bare en vag svak/sterk-merkelapp.

Hjalp denne kalkulatoren deg?

Hva er Passordstyrkesjekker?

En passordstyrke-sjekker vurderer hvor motstandsdyktig passordet ditt er mot gjetting og brute-kraft-angrep. Den analyserer lengde, tegnvariasjon, entropi og mønstre for å gi en styrkevurdering og forbedringsforslag.

Når du bør bruke denne kalkulatoren

  • Før du oppretter en ny konto — bekreft at det valgte passordet ditt oppfyller sikkerhetsstandarder.
  • Etter et datainnbrudd — sjekk om eksisterende passord trenger å byttes ut.
  • Under en sikkerhetsrevisjon — vurder passord på tvers av kontoene dine systematisk.
  • Lære om passordsikkerhet — forstå hva som gjør passord sterke eller svake.
  • Vurdere en passordsetning — sjekk om den huskbare frasen din har nok entropi.
  • Undervise i beste praksis — demonstrer hvordan lengde og kompleksitet påvirker styrke.

Trinn:

  1. Skriv eller lim inn et passord i sjekkeren.
  2. Se umiddelbar styrkevurdering (Svakt til Svært sterkt).
  3. Sjekk entropibit og estimert knekketid.
  4. Gå gjennom tilbakemeldingstips for forbedring.

Formel

Entropi (bit) = Lengde x log2(Poolstørrelse) Poolstørrelse = 26 (små) + 26 (store) + 10 (sifre) + 33 (spesialtegn) = 95 maks Score basert på: lengde (50%), blanding av store/små bokstaver (15%), sifre (15%), spesialtegn (20%)

Bruksområder

  • Teste nye passord før bruk
  • Vurdere eksisterende passordstyrke
  • Lære beste praksis for passordsikkerhet
  • Revidere organisatoriske passordpolicyer

Nøkkelfordeler

  • Umiddelbar styrkeanalyse med entropi
  • Klare estimater for knekketid
  • Handlingsrettede forbedringstips
  • Fullstendig privat og gratis
  • Mønsteroppdagelse fanger vanlige svakheter før de utnyttes
  • Gratis å bruke uten konto eller registrering

Profftips

  • Bruk passordsetninger — lange setninger som er lette å huske
  • Gjenbruk aldri passord på tvers av forskjellige kontoer
  • Aktiver 2FA på alle kontoer som støtter det
  • Bruk en passordbehandler for å generere og lagre unike passord
  • Sikte mot minst 16 tegn med en blanding av alle tegntyper

Vanlige feil å unngå

  • Bruke ordbokord eller vanlige fraser
  • Erstatte bokstaver med lignende tegn (f.eks. 0 for O)
  • Bruke personlig identifiserbar informasjon
  • Lage passord som er for korte eller enkle

Nøkkelbegreper forklart

Entropi: Mål for uforutsigbarhet i bit
Brute kraft-angrep: Å prøve hver kombinasjon
Ordbokangrep: Å prøve vanlige ord/fraser
Passordsetning: Et passord bestående av flere ord
Credential stuffing: Gjenbruk av lekkede brukernavn-passord-par på andre nettsteder

Relaterte konsepter

  • Entropi: Målet på tilfeldighet og uforutsigbarhet i et passord, uttrykt i bit.
  • Brute kraft-angrep: Et angrep som systematisk prøver hver mulige passordkombinasjon.
  • Ordbokangrep: Et angrep som prøver vanlige ord, fraser og kjente passordmønstre.
  • Passordsetning: Et passord bestående av flere tilfeldige ord som er både sterkt og huskbart.

Eksempel

Passordet Tr0ub4dor&3 scorer omtrent 56 bit entropi (Bra). Det ville ta dager til måneder å knekke. En bedre tilnærming: blaa-elefant-danser-midnatt har omtrent 98 bit (Svært sterkt).

Tolke resultatene dine

Styrkevurderingen gir et raskt ja/nei-svar, men entropiscoren er mer informativ. To passord kan begge vurderes som Bra, men ha ulike entropiverdier — det med høyere entropi er objektivt sterkere. Fokuser på å nå entropiterskelen for din kontotype: 60+ bit for vanlig, 80+ for viktig, 100+ for kritisk. Estimatet for knekketid forutsetter at angriperen bruker moderne GPU-maskinvare (milliarder av gjetninger per sekund). Hvis passordet ditt viser århundrer å knekke, er det trygt mot offline-angrep. Hvis det viser timer eller dager, bør du vurdere å legge til lengde og tegnvariasjon. Bruk forbedringstipsene som en sjekkliste. Hvert tips du adresserer, gir meningsfull styrke. Den mest effektive endringen er alltid å legge til lengde — å gå fra 12 til 16 tegn gir omtrent 20 bit ekstra entropi.

Ofte stilte spørsmål

Hvordan beregnes passordstyrke?
Styrken beregnes ved hjelp av entropi (bit med tilfeldighet), lengde, tegnvariasjon og mønsteranalyse. Høyere entropi og varierte tegn gir sterkere passord.
Hva er en god entropiscore?
Entropi over 60 bit er bra, over 80 bit er sterkt, og over 100 bit er svært sterkt. Et 12-tegns passord med blandede tegntyper scorer typisk 70+ bit.
Hvorfor betyr lengde mer enn kompleksitet?
Lengde øker passordstyrken eksponentielt. Et 20-tegns passord med kun små bokstaver (95 bit) er sterkere enn et 10-tegns passord med blandede tegntyper (66 bit). Lengde vinner alltid.
Sender denne sjekkeren passordet mitt til en server, selv når jeg bruker kopier-knappen?
Nei. All analyse skjer i nettleseren din, og kopier-knappen bruker nettleserens lokale utklippstavle-API — ingenting sendes eller logges noensinne på en server. For ekstra forsiktighet kan du vurdere å skrive et lignende testpassord i stedet for det faktiske.
Hvordan oppdager denne sjekkeren svake mønstre?
Sjekkeren analyserer passordet ditt for vanlige mønstre: tastaturmønstre (qwerty, asdf), ordbokord, gjentatte tegn, sekvensielle tall, datomønstre og vanlige erstatninger (a for @, 0 for O). Disse mønstrene reduserer effektiv entropi betydelig, selv om passordet ser komplekst ut.
Hva gjør at et passord feiler selv med høy entropi?
Et passord kan ha høy teoretisk entropi, men fortsatt være svakt hvis det følger et kjent mønster. For eksempel har P@$$w0rd mange tegntyper, men bruker et ordbokord med forutsigbare erstatninger. Sjekkeren evaluerer både rå entropi og mønsterbasert styrke for å gi deg en nøyaktig vurdering.
Kan jeg sjekke eksisterende passord trygt?
Ja, all analyse kjører lokalt i nettleseren din — ingenting sendes til noen server. Som en ekstra forholdsregel kan du imidlertid vurdere å skrive en litt modifisert versjon av det ekte passordet ditt i stedet for det nøyaktige, spesielt for de viktigste kontoene dine.
Hva er forskjellen mellom dette verktøyet og en passordgenerator?
En passordgenerator skaper nye, tilfeldige passord for deg å bruke. Denne sjekkeren vurderer styrken til passord du allerede har eller vurderer. Bruk generatoren til å lage nye passord, og bruk deretter denne sjekkeren for å bekrefte at de oppfyller sikkerhetsstandardene dine.
Hvor ofte bør jeg sjekke passordstyrken min?
Sjekk passordene dine når du først oppretter dem, og revider periodisk eksisterende passord — spesielt etter datainnbrudd. Verktøy som Have I Been Pwned kan fortelle deg om e-posten din har vært involvert i kjente innbrudd. Når et innbrudd rapporteres, bør du umiddelbart sjekke og erstatte eventuelle berørte passord.
Hvilket styrkenivå bør jeg sikte mot?
For vanlige kontoer (sosiale medier, nyhetsbrev), sikt mot Bra (60+ bit). For viktige kontoer (e-post, bank, jobb), sikt mot Sterkt (80+ bit). For de mest kritiske kontoene dine (passordbehandlerens hovedpassord, primær e-post, finansielle kontoer), sikt mot Svært sterkt (100+ bit). Estimatet for knekketid gir deg en praktisk følelse av reell sikkerhet.
Betyr tegnvariasjon like mye som lengde?
Lengde er hovedfaktoren, men tegnvariasjon gir viktig sekundær styrke. Et 16-tegns passord med kun små bokstaver har omtrent 75 bit entropi; å legge til store bokstaver, tall og spesialtegn øker det til omtrent 105 bit — en 1000x økning i mulige kombinasjoner. Det ideelle passordet maksimerer både lengde og tegnvariasjon.

Oppdag flere verktøy

Ferske utvalg fra hele verktøybiblioteket vårt.