Generering af sikre legitimationsoplysninger direkte i browseren
Dette værktøj gør det muligt at generere enten en stærk, tilfældig adgangskode eller en adgangssætning, der er nem at huske, direkte i din webbrowser. Formålet er at hjælpe dig med at oprette sikre legitimationsoplysninger til forskellige onlinekonti og enheder ved at tilbyde præcis kontrol over kompleksiteten og læsbarheden af det genererede resultat.
Når du foretager ændringer i indstillingerne, skifter mellem tilstande eller klikker på knappen "Generer igen", vil værktøjet øjeblikkeligt generere en ny værdi. Den genererede værdi kan nemt kopieres til udklipsholderen ved at klikke direkte på den, ved at trykke på Enter eller Mellemrumstasten, eller ved at benytte den dertil indrettede kopieringsknap.
Adgangskode eller adgangssætning: Hvad skal du vælge?
Valget mellem en traditionel adgangskode og en adgangssætning afhænger primært af, hvordan legitimationsoplysningerne skal anvendes og indtastes:
- Adgangskode: Består af en fuldstændig tilfældig række af tegn, tal og symboler. Denne type har en meget høj tæthed af tilfældighed (entropi) pr. tegn, hvilket gør den ekstremt svær at gætte for computere, selv ved korte længder. Det er det optimale valg til nye onlinekonti, hvor legitimationsoplysningerne gemmes og udfyldes automatisk af en adgangskodeadministrator.
- Adgangssætning: Består af flere rigtige ord, der er sat sammen. Fordelen ved en adgangssætning er, at den er markant nemmere at huske, læse højt eller indtaste manuelt. Dette gør den ideel til enhedslåsekoder, Wi-Fi-adgangskoder, der skal deles mundtligt, eller som hovedadgangskoden (master password) til din adgangskodeadministrator.
Det er afgørende for din digitale sikkerhed, at du altid anvender unikke og stærke legitimationsoplysninger til forskellige onlinetjenester og enheder, så et eventuelt datalæk ét sted ikke kompromitterer dine øvrige konti.
Tilpasning af adgangskoder
Når du vælger typen "Adgangskode", kan du finjustere sammensætningen af tegn ud fra følgende parametre:
- Længde: En værdi mellem 4 og 64 tegn (standardværdien er 16).
- Store bogstaver (A-Z): Inkluderer store bogstaver i tegnsættet.
- Små bogstaver (a-z): Inkluderer små bogstaver i tegnsættet.
- Tal (0-9): Inkluderer numeriske tegn.
- Symboler (!@#$…): Inkluderer specialtegn.
- Udeluk tvetydige tegn (0, O, I, l, 1): Fjerner tegn, der nemt kan forveksles med hinanden, hvilket letter manuel indtastning.
Hvis du vælger flere tegntyper, sikrer værktøjet, at der optræder mindst ét tegn fra hver af de valgte typer i den genererede adgangskode, forudsat at den valgte længde tillader det. De resterende pladser udfyldes ved tilfældig udvælgelse fra det samlede, valgte tegnsæt. Hvis du fravælger samtlige tegntyper, kan genereringen ikke gennemføres, og værktøjet viser fejlmeddelelsen "Vælg mindst én tegntype.". I denne situation vil resultatet, entropiværdien og styrkeindikatoren blive ryddet.
Tilpasning af adgangssætninger
Vælger du i stedet typen "Adgangssætning", genereres resultatet ved at sammensætte tilfældige ord fra en indbygget ordliste. Mens ordlisten indlæses, vises statusmeddelelsen "Indlæser ordliste…". Du kan tilpasse adgangssætningen med følgende indstillinger:
- Antal ord: Vælg mellem 3 og 10 ord (standardværdien er 6).
- Separator: Bestemmer, hvad der skal adskille ordene. Du kan vælge "Bindestreg", "Mellemrum", "Punktum" eller "Ingen".
- Skriv ord med stort: Aktiverer stort begyndelsesbogstav for hvert ord i adgangssætningen.
- Inkluder et tal: Tilføjer et tilfældigt tal i adgangssætningen for at øge kompleksiteten.
Forståelse af entropi og styrkeindikatorer
Værktøjet beregner og viser en præcis værdi for "Entropi (bit)" samt en visuel vurdering af styrken. Styrken kategoriseres som enten "Svag", "Nogenlunde", "Stærk" eller "Meget stærk".
Entropitallet repræsenterer antallet af bit af ren tilfældighed i den genererede værdi:
- For en adgangskode beregnes entropien som: længde × log₂(antal mulige tegn i hver position)
- For en adgangssætning beregnes entropien som: antal ord × log₂(7.776) hvor 7.776 repræsenterer den præcise størrelse på ordlisten.
Et højere entropital betyder, at det er matematisk sværere at gætte værdien via et råt computerangreb (brute-force). Denne beregning forudsætter, at en angriber på forhånd kender den nøjagtige genereringsmetode og de valgte indstillinger. Entropien måler således den rå, iboende tilfældighed og er ikke et estimat af den reelle tid, det vil tage at knække koden ved hjælp af avancerede ordbogsangreb eller mønsterbaserede analyser.
Lokal sikkerhed og privatliv
Dine adgangskoder og adgangssætninger genereres lokalt med stærk tilfældighed i browseren. Intet sendes til BroBroGo, og ingen data uploades eller gemmes eksternt. Processen afvikles fuldstændigt på din egen enhed, hvilket forhindrer, at uvedkommende kan opsnappe dine genererede legitimationsoplysninger under overførslen.
Ofte stillede spørgsmål (FAQ)
Hvordan genereres tilfældigheden?
Hvert tegn og hvert ord vælges med kryptografisk stærk tilfældighed i browseren, ikke en forudsigelig tilfældighedskilde. Hvert valg bruger 'rejection sampling', så intet tegn eller ord nogensinde foretrækkes frem for et andet.
Skal jeg bruge en adgangskode eller en adgangssætning?
En tilfældig adgangskode (password) har mere entropi pr. tegn, så det er det bedste valg, når en adgangskodeadministrator (password manager) skal gemme og udfylde den for dig. En adgangssætning (passphrase – flere rigtige ord sat sammen) er nemmere at indtaste eller læse op efter hukommelsen, hvilket gør den ideel til ting, du skal indtaste manuelt – f.eks. en låsekode til en enhed, en Wi-Fi-kode eller hovedadgangskoden til din adgangskodeadministrator.
Hvad betyder entropi-tallet?
Det er antallet af bit af tilfældighed i den genererede værdi. For en adgangskode er det længden ganget med log2 af, hvor mange tegn der kan optræde på hver position. For en adgangssætning er det antallet af ord ganget med log2(7.776), som er ordlistens størrelse. Jo højere tal, desto sværere er den at knække med brute-force. Det antages her, at en angriber allerede kender den præcise metode, der er brugt til at generere værdien, så det er et udtryk for ren tilfældighed og ikke et estimat af den reelle tid, det tager at knække den med ordbogs- eller mønsterbaserede angreb.
Hvad sker der, hvis indlæsningen af ordlisten fejler?
Hvis værktøjet ikke kan hente ordlisten til generering af adgangssætninger, vil systemet vise fejlmeddelelsen "Ordlisten kunne ikke indlæses. Kontroller din forbindelse, og prøv igen.".