05 · Lösenord
Lösenordsgenerator och lösenordskoll
Skapa en lösenordsfras av svenska ord, testa ett lösenord och se om det har läckt.
Det skapade lösenordet:
Det du skriver analyseras i webbläsaren och skickas inte någonstans.
Skriv ett lösenord så ser du direkt hur starkt det är och varför.
När du trycker räknar webbläsaren ut ett SHA-1-kontrollvärde av lösenordet. Bara de fem första tecknen av kontrollvärdet (till exempel 5BAA6) skickas till vår server, som frågar tjänsten Pwned Passwords. Lösenordet och resten av kontrollvärdet lämnar aldrig din enhet.
- Skapas och testas i din webbläsare
- Inget sparas hos oss
- Läckkollen skickar bara fem tecken av ett kontrollvärde
Så fungerar det
Tre steg till ett bättre lösenord
-
Du skapar
Börja med en lösenordsfras på fyra svenska ord, eller välj slumpade tecken om tjänsten kräver det. Allt slumpas av webbläsaren på din egen enhet.
-
Du testar
Skriv ett lösenord i testfältet och få en uppskattning i bitar, med konkreta råd: bygger det på ett ord, ett årtal eller ett tangentbordsmönster?
-
Du kollar läckor
Vill du veta om lösenordet har förekommit i en läcka trycker du på knappen. Webbläsaren skickar bara fem tecken av ett kontrollvärde, aldrig själva lösenordet.
Bra att veta om metoden
- Styrkan är en grov uppskattning. Verktyget känner igen vanliga ord, årtal, tangentbordsmönster och upprepningar och sänker värdet för dem, men det känner inte till alla ord. Ett ovanligt ord kan vara lättare att gissa än siffran visar.
- Bitarna för en lösenordsfras gäller när orden slumpas ur en lista, som här. En fras du hittar på själv, till exempel en mening du kan utantill, är mycket svagare.
- Ett starkt lösenord som används på flera tjänster är ändå en risk. När en av tjänsterna läcker provas lösenordet på alla de andra.
- Läckkollen känner bara till läckor som har publicerats. Att ett lösenord inte hittas betyder inte att det är säkert.
- Verktyget vet inte vad just din tjänst tillåter. Vissa tjänster godtar bara vissa tecken eller en högsta längd.
- Skriv aldrig in ett lösenord du fortfarande använder i ett verktyg du inte litar på. Här stannar det i din webbläsare: slumpen och analysen körs lokalt, och läckkollen skickar bara fem tecken av ett kontrollvärde. Vill du vara helt säker testar du ett lösenord som liknar det riktiga.
- Den här sidan laddar varken statistik, annonsskript eller chatt. Inget annat än våra egna skript körs där du skriver ditt lösenord.
Vad är ett starkt lösenord?
Ett starkt lösenord är långt, slumpat och används på ett enda ställe. Längden väger tyngre än krångliga tecken: varje extra tecken gör det svårare att gissa, medan ett ”a” som byts mot ”@” knappt hjälper, eftersom den som gissar känner till de vanliga bytena. Enligt riktlinjerna från det amerikanska standardiseringsinstitutet NIST bör lösenord inte bytas på schema utan särskild anledning. Byt när det finns skäl att tro att någon annan känner till det, till exempel efter en läcka.
Varför en lösenordsfras med svenska ord?
Sex slumpade ord är lättare att komma ihåg och skriva än tio eller elva slumpade tecken, särskilt på mobilen, men ungefär lika svåra att gissa. Styrkan kommer från slumpen och antalet ord, inte från orden i sig. Den här generatorn väljer ord ur en egen lista med vanliga svenska ord, och varje ord ger lika många bitar. En fras som du hittar på själv, som en mening ur en bok, är betydligt svagare. Vill du ha extra marginal väljer du sex ord eller fler.
Hur vet jag om mitt lösenord har läckt?
När en tjänst hackas hamnar lösenorden ofta på listor som används för att prova inloggningar hos andra tjänster. Tjänsten Pwned Passwords samlar publicerade lösenord, och vår läckkoll frågar den utan att lämna ut lösenordet: webbläsaren räknar ut ett kontrollvärde, skickar bara de fem första tecknen och jämför resten själv med svaret. Hittas lösenordet ska du byta det överallt där du använder det. Hittas det inte betyder det bara att det inte finns i de läckor som har publicerats.
Vad mer bör företaget göra?
Ett bra lösenord räcker inte ensamt. Använd ett unikt lösenord för varje tjänst och spara dem i en lösenordshanterare, inte i ett kalkylark eller på en lapp. Slå på tvåstegsverifiering, särskilt för e-post, bokföring, webbhotell och domän. Ta bort konton när någon slutar och gå igenom vem som har tillgång till vad. Prata också med personalen om falska mejl, eftersom många lösenord inte gissas utan lämnas ut av misstag.
Fasta paket
Vill du ha hjälp med rutinerna?
Det är oftast rutinerna som brister, inte lösenorden. Priserna anges inklusive moms, och omfattningen bekräftas skriftligt innan vi börjar.
Vanliga frågor
Frågor om lösenordskollen
Skickas mitt lösenord till er?
Nej. Lösenordet du skapar eller skriver in hanteras bara i din webbläsare. Det enda som kan skickas är de fem första tecknen av ett SHA-1-kontrollvärde, och bara när du själv trycker på knappen för läckkollen. De fem tecknen delas av över tusen kända lösenord, så de pekar inte ut ditt. Lösenordet och resten av kontrollvärdet lämnar aldrig din enhet.
Är en lösenordsfras verkligen säkrare?
Den kan vara minst lika svår att gissa och är mycket lättare att skriva och minnas. Fyra slumpade ord ur vår lista motsvarar ungefär sju slumpade tecken, och sex ord ungefär tio eller elva. Det är slumpen som gör fraser säkra, så en mening du hittar på själv räknas inte. Tillåter en tjänst bara korta lösenord är slumpade tecken det bättre valet.
Vad betyder bitar?
Bitar mäter hur många gissningar det kan krävas. Ett lösenord med 44 bitar kan ha valts på ungefär 17 600 miljarder sätt, och varje extra bit fördubblar talet. För lösenord som verktyget skapar räknas talet på slumpen i hur de skapades. För ett lösenord du skriver in är det en grov uppskattning.
Vad gör jag om lösenordet finns i en läcka?
Byt det direkt på alla ställen där du använder det, och börja med e-post och bank. Välj ett nytt lösenord för varje tjänst, helst ett som du skapar här, och slå på tvåstegsverifiering. En träff betyder att lösenordet finns på listor som angripare provar. Det betyder inte att just ditt konto har hackats.
Vill du ha ordning på företagets lösenord?
Berätta hur ni gör i dag, så föreslår vi vad som ger mest skydd först – med fast pris innan vi börjar.