Skip to main content
🟢 Beginner 🔥 Popular

Lösenordsgenerator – Säkra Slumpmässiga Lösenord

Generera säkra, slumpmässiga lösenord med anpassad längd och teckenuppsättning. Kostnadsfri online-lösenordsgenerator. Inget lösenord sparas. Ingen registrering.

Lösenordsentropi: Vetenskapen om starka lösenord

Lösenordsstyrka mäts i bitar av entropi — logaritmen (bas 2) av antalet möjliga lösenord. Mer entropi innebär ett svårare lösenord att krascha. Förstå entropi är nyckeln till att skapa lösenord som motstår både bruteforce-attacker och ordboks-baserade kraschmetoder.

Formel: Entropi = log₂(C^L) = L × log₂(C), där C = teckenuppsättningens storlek och L = lösenordslängd.

LösenordstypTeckenuppsättningsstorlekLängdEntropi (bitar)Bruteforce-tid*
Endast lågcase (a–z)26837,6Minuter till timmar
Mixad case (a–z, A–Z)52845,6Timmar till dagar
Mixad case + siffror621059,5Dagar till månader
Allt skrivbart ASCII941278,7Thousandar av år
Allt skrivbart ASCII9416104,8Effektivt oändligt
Allt skrivbart ASCII9420131,0Bortom universums upplösning
4-ordslösenord (7 776 ordlista)7 7764 ord51,7Jämförbar med komplex 8-tecken
6-ordslösenord (7 776 ordlista)7 7766 ord77,5Jämförbar med 12-tecken mixad

*Antagande 100 miljarder gissningar per sekund med modern GPU-hårdvara. Säkerhetsexperter rekommenderar minst 80 bitar av entropi för allmänna konton och 128+ bitar för kritiska konton som e-postmasterlösenord, bankkonton och krypteringsnycklar.

Teckenuppsättningar och vad de bidrar till styrka

Varje tillägg av en teckenklass multiplicerar sökrymden som en angripare måste utforska. Här är hur varje teckenuppsättning bidrar till lösenordsentropi:

TeckenuppsättningTeckenAntalBitar per tecken
Små bokstävera–z264,70
Stora bokstäverA–Z264,70
Siffror0–9103,32
Vanliga tecken!@#$%^&*()-_+=143,81
Utökade tecken[]{}|;:',".<>?/`~184,17
Allt skrivbart ASCII kombineratAllt ovan946,55

Den mest påverkande uppgraderingen av något lösenord är att öka längden. Från 12 till 16 tecken med fullt ASCII-uppsättning lägger till 4 × 6,55 = 26,2 bitar av entropi — motsvarande att multiplicera sökrymden med cirka 80 miljoner. Längd är alltid viktigare än komplexitet när båda inte kan maximeras samtidigt.

Men att använda alla teckentyper tillsammans (stora och små bokstäver, siffror och tecken) vid en given längd maximiserar entropi per tecken. Ett 12-teckenlösenord med endast små bokstäver har 56,4 bitar av entropi; samma längd med alla teckentyper har 78,7 bitar — en förbättring på 40% utan att lägga till ett enda tecken.

Lösenordsrekommendationer

NIST (Special Publication 800-63B), säkerhetsforskare och branschstandarder har utvecklat sina rekommendationer kring lösenordsstyrka. Här är de mest aktuella rekommendationerna:

Vanliga lösenordsfel och hur du undviker dem

Angripare använder ordboksattacker (tester vanliga ord, namn och mönster) innan de övergår till bruteforce. Moderna lösenordskräckningsverktyg använder sofistikerade regelsätter som förutser vanliga mänskliga beteenden. Undvik dessa vanliga fel:

FelExempelVarför det är svagtBättre alternativ
Vanliga ordlösenord, admin, välkommenI varje crackers ordbokSlumpmässiga tecken eller fras
Personlig informationjohn1985, fluffy123Lätt hittad på sociala medierInga personuppgifter i lösenord
Tangentmönsterqwerty, 123456, asdfghBland de första mönster som testasVerkligen slumpmässig teckenval
Prediktiva ersättningarp@ssw0rd, h3lloStandard leet-speak-regler i alla crackersFullständig slumpmässig generation
Korta lösenordVarje under 8 teckenKracksbart inom sekunder till minuterMinst 12 tecken
Återanvända lösenordSamma lösenord på e-post och bankEtt brott ger tillgång till alla kontonUnikt lösenord per tjänst
Lätt modifierade lösenordSummer2024 → Summer2025Angripare testar sekventiella variationerFullständigt nytt slumpmässigt lösenord
Lägga siffror till slutetlösenord123Lägga siffror till är en standardregelSiffror blandade genomgående

De mest vanligt krackade lösenorden globalt (enligt brottsdatabasanalys) är: 123456, lösenord, 123456789, qwerty, 12345678, 111111, 1234567890, 1234567, lösenord1, och qwerty123. Om ditt lösenord liknar något av dessa mönster, ändra det genast.

Fraslösen: Alternativet som är lätt att komma ihåg

Ett fraslösenord är en sekvens av slumpmässigt valda ord som används som lösenord. Fraslösenord är vanligtvis längre än traditionella lösenord, vilket gör dem svårare att kräcka, medan de är betydligt lättare att komma ihåg. Konceptet populariserades av den berömda XKCD-teckningen "rätt häst batteri stapel."

FraslösenordstypExempelEntropi (bitar)Minnesvärde
3 slumpmässiga ord (7 776 lista)blanket-topaz-furnace38,8Lätt att komma ihåg
4 slumpmässiga ord (7 776 lista)correct-horse-battery-staple51,7God balans
5 slumpmässiga ord (7 776 lista)blanket-topaz-furnace-mango-cliff64,6Moderat ansträngning
6 slumpmässiga ord (7 776 lista)six-word-phrase-requires-more-effort77,5 Svårare men hanterbar
4 ord + siffra + teckencorrect-Horse-battery7-staple!~65+God variation

Kritiskt för fraslösenords säkerhet är att orden måste vara slumpmässigt valda — inte ett meningsbärande uttryck, citat, sångtext eller mening du skulle säga naturligt. "Jag älskar min hund mycket" är ett dåligt fraslösenord eftersom det är förutsägbart. "Blanket-topaz-furnace-mango" är utmärkt eftersom ordkombinationen är slumpmässig och oväntad.

För att generera ett fraslösenord använder du Diceware-metoden: rulla fem tärningar för att få en femsiffrig siffra, sedan titta upp motsvarande ord i en Diceware-ordlista (som innehåller 7 776 ord). Upprepa för varje ord. Alternativt använder du ett fraslösenordsgenerator i din lösenordsbehandlare, som automatiserar processen säkert.

Lösenordsbehandlare: Ditt säkerhetscentrum

Ett lösenordsbehandlare är programvara som genererar, lagrar och automatiskt fyller unika lösenord för varje av dina konton. Det är det mest rekommenderade säkerhetsverktyget av alla stora säkerhetsorganisationer. Här är en jämförelse av de mest populära alternativen:

LösenordsbehandlarePrisÖppen källkodPlattformarNyckelfunktion
BitwardenGratis (premium $10/år)JaAlla plattformar + webbläsareBästa gratisalternativet; självhärdlig
1Password$36/årNejAlla plattformar + webbläsareWatchtower-brottshantering
KeePass / KeePassXCGratisJaDator (tvärfunktionell)Endast lokal lagring; ingen molnsynk
Dashlane$60/årNejAlla plattformar + webbläsareByggt-in integrerad VPN; mörk webbhantering
Apple KeychainGratisNejApple-ekosystem endastSmidig på iPhone, iPad, Mac
Google LösenordsbehandlareGratisNejChrome + AndroidIntegrerat i Chrome-webbläsaren

När du väljer en lösenordsbehandlare prioritera: noll-kännande kryptering (företaget kan inte läsa dina lösenord), tvärfunktionell tillgänglighet, säker lösenordsgenerering och brottsutbrottshantering. Din masterlösenord — det ena lösenord du måste komma ihåg — bör vara ett starkt fraslösenord med 5+ slumpmässiga ord med minst 70 bitar av entropi.

Övergången till en lösenordsbehandlare behöver inte ske på en gång. Börja med att lägga till dina mest kritiska konton (e-post, bank, sociala medier) och gradvis lägga till andra som du loggar in på. De flesta hanterare kan importera lösenord från webbläsare för att accelerera övergången.

Tvåfaktorsautentisering (2FA) - jämförelse

Även den starkaste lösenordet ger bara en skyddsnivå. Tvåfaktorsautentisering lägger till en ytterligare skyddsnivå som kräver något du har (en telefon eller en hårdvaruknapp) till något du vet (ditt lösenord).

2FA-metodSäkerhetsnivåBekvämlighetVulnerabilitet
Hårdvaruknapp (YubiKey, Titan)HögstModerat — kräver fysisk knappVirtuellt immun mot fiske
Autentiseringsapp (TOTP)HögHög — kod på din telefonVulnerabelt om telefonen är komprometterad
Push-meddelande (Duo, MS Authenticator)HögMycket hög — tryck på för att godkänna"MFA-fatigue"-angrepp (upprepad fråga)
Textmeddelande via SMSModeratMycket hög — inget program behövsSim-swapping, SS7-inspelning
E-postkodLåg–ModeratHögE-postkonto komprometterat
SäkerhetsfrågorLågHögSvar ofta offentligt tillgängliga

För maximal säkerhet, använd en hårdvaruknapp (FIDO2/WebAuthn) för dina mest kritiska konton. För vardagskonton ger en autentiseringsapp som Google Authenticator, Authy eller Microsoft Authenticator en utmärkt balans mellan säkerhet och bekvämlighet. Någon form av 2FA är dramatiskt bättre än lösenordsautentisering endast.

Hur lösenordskrackning fungerar

För att förstå hur angripare kraschar lösenord hjälper förklara varför slumpmässiga, långa lösenord är viktiga. Modern lösenordskrackning innebär flera tekniker, var och en som utnyttjar olika svagheter i lösenordsval.

AngreppstypHur det fungerarHastighetVad det besegrar
Brute forceFörsöker alla möjliga kombinationer systematisktMilljarder per sekund (GPU)Korta lösenord av något slag
OrdlistaangreppTestar vanliga ord, namn och fraserMillioner per sekundVarje lösenord baserat på verkliga ord
Regelbaserat angreppApplikationer transformationer till ordlistan (höjda bokstäver, lägga till siffror, leet-speak)Millioner per sekundPrediktiva modifieringar som "P@ssw0rd"
KredensialstuffningTestar läckta användarnamn/lösenordspar från andra sidorTusentals per sekundÅteranvända lösenord över tjänster
RegnbågebordAnvänder förberedda hash-to-lösenord-lookup-tabellerNästan omedelbar sökningObesaltade lösenordshashar
FiskeBedrar användaren att ange lösenord på en falsk sidaN/A (socialt engagemang)Varje lösenord utan 2FA

Modern GPU-kluster som kör verktyg som Hashcat kan testa över 100 miljarder MD5-hashar per sekund, eller cirka 10 miljarder bcrypt-hashar per sekund med specialiserad hårdvara. Detta är varför lösenordslängd är så viktig – varje ytterligare tecken multiplicerar tiden som krävs av teckensättet. Ett slumpmässigt genererat 16-teckenlösenord som använder alla skrivbara ASCII-tecken skulle ta längre tid än universums ålder att krascha med brute force, även med den snabbaste hårdvara som finns tillgänglig idag. Ingen lösenordslängd skyddar dock mot fiske – varför tvåfaktorsautentisering fortfarande är en komplementär försvarslager.

Ofta ställda frågor

Vad bör en säker lösenordslängd vara?

Minst 12–16 tecken för standardkonton. För finansiella och kritiska konton (e-post, bank, lösenordsbehandlare master lösenord), använd 20+ tecken eller ett flerordigt lösenfras. Längden är viktigare än komplexiteten — ett 20-teckens lågcase lösenord har mer entropi än ett 10-teckens lösenord med tecken.

Är slumpmässiga lösenord säkra att lagra?

Genererade lösenord bör lagras i en trovärdig lösenordsbehandlare (Bitwarden, 1Password, KeePass), inte i en textfil, webbläsarens endast lagring eller skrivna på limmad papper. Lösenordsbehandlare krypterar ditt säkerhetsarkiv med ditt masterlösenord — även om tjänsten är utsatt för intrång, förblir dina individuella lösenord krypterade och säkra.

Vad gör ett lösenord lätt att krascha för datorer?

Kort längd, vanliga ord eller mönster, personlig information och återanvändning på flera webbplatser. Moderna GPU:er kan testa miljarder lösenord per sekund. Ett 8-teckens all-lågcase lösenord har bara 208 miljarder kombinationer — möjligt att krascha på timmar. Ett 16-teckens slumpmässigt lösenord med alla teckensättningskombinationer har cirka 10^31 kombinationer — omöjligt att krascha under decennier även med dedikerad hårdvara.

Är det säkert att använda ett lösenfras istället för ett komplext lösenord?

Ja — lösenfraser bestående av 4 eller fler slumpmässigt valda ord (som "correct-horse-battery-staple") är mycket säkra och betydligt mer minnesvänliga. Ett 4-ordigt lösenfras från en 7 776-ordig Diceware-lista har 51,7 bitar av entropi; ett 6-ordigt lösenfras har 77,5 bitar. Nyckelförutsättningen är att orden måste vara slumpmässigt valda, inte ett meningfullt uttryck du skulle säga naturligt.

Bör jag ändra mina lösenord regelbundet?

Nuvarande NIST-råd (SP 800-63B) säger att rutinmässig lösenordsförfall är motverkande — det leder till förutsägbara ändringar ("Lösenord1" → "Lösenord2") och svagare övergripande säkerhet. Ändra lösenord endast när det finns bevis på intrång, såsom en dataintrångsmeddelande. Starka, unika lösenord som inte har blivit utsatta för intrång behöver inte rotera.

Vad är tvåfaktorsautentisering (2FA) och bör jag använda det?

Hur fungerar lösenordsbehandlare?

Lösenordsbehandlare genererar och lagrar unika lösenord för varje av dina konton i ett krypterat säkerhetsarkiv. Du låser upp arkivet med ett masterlösenord. Behandlaren automatiskt fyller in inloggningsformer så du aldrig behöver komma ihåg eller skriva in individuella lösenord. De flesta använder noll-kännedomskryptering, vilket innebär att även tjänsteleverantören inte kan läsa dina lagrade lösenord.

Vad händer om min lösenordsbehandlare blir hackad?

Trovärdiga lösenordsbehandlare använder noll-kännedomskryptering — dina lösenord är krypterade lokalt med ditt masterlösenord innan de lagras på deras servrar. Även om servrarna utsätts för intrång, får angriparen endast krypterade data som de inte kan läsa utan ditt masterlösenord. Det är varför ett starkt och unikt masterlösenord (idealiskt ett 5+ ordigt lösenfras) är avgörande. Den 2022 års LastPass-intrång visade detta: även om krypterade säkerhetsarkiv stals, förblev krypterade arkiv med starka masterlösenord säkra.

Är det säkert att låta min webbläsare spara lösenord?

Webbläsarbetalda lösenord är bekväma men mindre säkra än dedikerade lösenordsbehandlare. Webbläsare lagrar lösenord med kryptering kopplad till ditt operativsystem, vilket innebär att vem som helst med tillgång till ditt datorsession kan se dem. Dedikerade lösenordsbehandlare erbjuder starkare kryptering, flerwebbläsarsupport, säker delning, intrångsövervakning och automatiskt låsning. För maximal säkerhet, använd en dedikerad lösenordsbehandlare och inaktivera webbläsarbetalda lösenord.

Hur skapar jag ett starkt masterlösenord jag kan komma ihåg?

Använd Diceware-metoden: rulla fem tärningar för att få en femsiffrig sifferserie, titta upp motsvarande ord i en Diceware-ordlista och upprepa för 5–6 ord. Anslut dem med bindestreck eller mellanslag. Exempel: "blanket-topaz-furnace-mango-cliff" har cirka 64 bitar av entropi och är relativt lätt att komma ihåg genom visualisering. Öva på att skriva det flera gånger under flera dagar tills det blir automatiskt.

{"@context":“https://schema.org”,"@type":“WebApplication”,“name”:“Lösenordsgenerator”,“description”:“Generera starka, slumpmässiga lösenord av vilken längd som helst. Anpassa med stora och små bokstäver, siffror och specialtecken.”,“url”:“https://löpning-kalkylator.com/lösenordsgenerator/”,“applicationCategory”:“UtilityApplication”,“operatingSystem”:“Any”,“offers”:{"@type":“Offer”,“price”:“0”,“priceCurrency”:“USD”}}