Lösenordsstyrkekontroll

Se hur starkt ett lösenord är och vad som konkret gör det bättre. Analysen sker i din webbläsare och lösenordet lämnar aldrig din enhet.

Vi skickar aldrig ditt lösenord till en server.
Styrka
Checklista
  • Inte uppfyllt Minst 12 tecken
  • Inte uppfyllt Gemen bokstav (a-z)
  • Inte uppfyllt Versal bokstav (A-Z)
  • Inte uppfyllt Siffra (0-9)
  • Inte uppfyllt Specialtecken (!@#$...)

Vad den här lösenordsstyrkekontrollen gör


Den mäter lösenordets längd och teckenvariation, letar efter de mönster som angripare prövar först, och gör om det till ett betyg, en checklista och en lista med konkreta åtgärder. Hela analysen sker i din webbläsare, så lösenordet lämnar aldrig din enhet — vilket är det enda hederliga sättet att bygga ett sådant här verktyg.

Så räknas betyget ut


Längden kommer först: gränserna går vid 8, 12, 16 och 20 tecken, och inget under 12 får högre betyg än ”Godtagbart”. Ovanpå det räknar vi hur många teckenslag som finns med — gemener, versaler, siffror och specialtecken. Sedan slår avdragen till, och det är de som håller betyget ärligt: ett lösenord från en läcklista, ett vanligt ord i förklädnad, ett upprepat tecken eller en följd som 1234 får ett tak oavsett hur långt det är.

Tips för starkare lösenord


Längd slår komplexitet: fyra vanliga ord i rad är svårare att knäcka än åtta skiljetecken, och betydligt lättare att skriva. Återanvänd aldrig ett lösenord mellan webbplatser — en läcka hos en blir ett inbrott hos alla andra. Använd en lösenordshanterare så att varje konto kan ha ett långt och unikt lösenord du aldrig behöver minnas, och slå på tvåfaktorsautentisering överallt där den erbjuds.

Så kontrollerar du ett lösenord


Skriv ett lösenord så får du betyg och checklista direkt.

  1. Skriv eller klistra in lösenordet i fältet.
  2. Läs betyget, checklistan och förslagen.
  3. Justera lösenordet och se betyget stiga tills det är starkt.

Vanliga frågor


Skickar det här verktyget mitt lösenord någonstans?
Nej. Allt körs i din webbläsare: lösenordet går aldrig ut på nätet, sparas aldrig och hamnar aldrig i sidans adress.

Ska jag skriva in ett lösenord jag faktiskt använder?
Analysen är lokal, så ingenting överförs. Ändå är den säkraste vanan att testa en variant i stället för det riktiga — och om ett lösenord du använder får dåligt betyg här, byt ut det.

Vilken längd räknas som stark?
Tolv tecken är golvet, och sexton eller fler är bättre för e-post, bank och allt annat som kan återställa andra konton.

Behöver jag specialtecken?
De hjälper, men längd och att lösenordet är unikt betyder betydligt mer. En lång lösenfras utan specialtecken slår ett kort lösenord fullt av dem.

Hur uppskattas tiden att knäcka?
Utifrån sökrymdens storlek, med antagandet att någon har stulit lösenordsfilen och gissar omkring tio miljarder gånger i sekunden på ett grafikkort. Det är det realistiskt värsta fallet; en webbplats som lagrar lösenord ordentligt bromsar det med många storleksordningar.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager