PassGen.co

Kieli

Salasanageneraattori

Ilmainen salasanageneraattori

Luo vahva, satunnainen salasana yhdellä napsautuksella. Valitse pituudeksi 6–256 merkkiä ja käytettävät merkit: isot ja pienet kirjaimet, numerot ja symbolit. Oletusasetuksilla saat 16 merkin salasanan, jossa käytetään kaikkia neljää merkkityyppiä. Se on vahva valinta lähes mille tahansa tilille. Tarvitsetko helposti muistettavan salasanan, kuten kolme satunnaista sanaa? Valitse Salalausegeneraattori.

Kolme ominaisuutta säästää aikaa. Linkki näihin asetuksiin tallentaa valitsemasi asetukset kirjanmerkiksi, joten seuraava salasana on vain yhden napsautuksen päässä. QR-koodi siirtää salasanan puhelimeesi ilman kirjoittamista. Kun sivu on latautunut, se toimii myös ilman verkkoyhteyttä. Käyttö on ilmaista eikä vaadi rekisteröitymistä.

Siirry kohtaan: Mihin tarvitset salasanaa? · Jos verkkosivusto hylkää salasanan · Onko se turvallinen? · Kuinka vahva se on?

Mihin tarvitset salasanaa?

Valitse salasanan käyttötarkoitus. Salasanageneraattori avautuu sopivilla asetuksilla, tai käyttöösi avautuu tehtävään sopiva työkalu. Esimerkit luodaan näillä asetuksilla uudelleen aina, kun sivu latautuu.

Jos haluat säilyttää omat asetuksesi, lisää sivu kirjanmerkkeihin tai käytä toimintoa Linkki näihin asetuksiin. Linkki sisältää vain asetukset, ei koskaan salasanaa.

Jos verkkosivusto hylkää salasanasi

Jotkin verkkosivustot rajoittavat salasanan pituutta tai sallittuja symboleja. Kokeile näitä keinoja tässä järjestyksessä:

  • Käytä enimmäispituutta, jonka verkkosivusto sallii, jos se on lyhyempi kuin valitsemasi pituus. Monilla verkkosivustoilla enimmäispituus on 16 tai 20 merkkiä.
  • Käytä vain yleisiä symboleja: avaa $?%-merkinnän vieressä oleva nuoli ja valitse Vain yleiset symbolit. Tällöin käytössä ovat vain ! @ # $ % ^ & *, jotka useimmat verkkosivustot hyväksyvät. Jos verkkosivusto luettelee sallitut symbolit, liitä luettelo Valitse symbolit -kenttään.
  • Poista symbolit käytöstä. Jos verkkosivusto sallii sen, lisää pituuteen neljä merkkiä: satunnainen 20 merkin salasana, jossa on vain kirjaimia ja numeroita, on vahvempi kuin 16 merkin salasana, jossa on symboleja.

Miksi juuri nämä kahdeksan? Apple julkaisee satojen verkkosivustojen salasanasäännöt, jotta salasanojen hallintaohjelmat voivat noudattaa niitä. Listan 275 verkkosivustolla hyväksytään vain tietyt symbolit. Näin moni niistä hyväksyy kunkin symbolin:

  1. !255
  2. $253
  3. #251
  4. @242
  5. %233
  6. &223
  7. ^189
  8. *170
  9. ?107
  10. _99
  11. +97
  12. =80
  13. -69

Nämä kahdeksan yleistä symbolia hyväksytään lähes kaikkialla. Muita symboleja hyväksyvien sivustojen määrä putoaa puoleen. Lisäksi 29 % kaikista listan verkkosivustoista ei salli lainkaan symboleja. Silloin ratkaisu on Poista symbolit käytöstä.

Onko tämä salasanageneraattori turvallinen?

Se on suunniteltu niin, ettemme koskaan saa salasanaasi. Salasana luodaan selaimessasi, omalla laitteellasi, laitteen turvallisella satunnaislukugeneraattorilla. Palvelussa ei ole käyttäjätilejä eikä salasanatietokantaa.

Voit tarkistaa tämän itse: kun sivu on latautunut, poista Wi-Fi tai mobiilidata käytöstä ja jatka salasanojen luomista. Se toimii edelleen, sillä salasanan luomiseen ei tarvita verkkoyhteyttä.

Mikään verkkosivusto ei voi suojata sinua, jos laitteessasi on jo haittaohjelma, selaimessasi on haitallinen laajennus tai jokin ohjelma lukee kopioimasi sisällön. Käytä laitetta ja selainta, joihin luotat.

Kuinka vahva salasana on riittävän vahva?

16 satunnaista merkkiä, joissa on kirjaimia, numeroita ja symboleita, riittää vahvaksi salasanaksi mille tahansa tilille, myös sähköpostiin ja verkkopankkiin. Pidemmästä salasanasta ei ole haittaa, jos sivusto sallii sen, mutta se ei ole tarpeen. Kun salasana täytyy kirjoittaa joka päivä, esimerkiksi tietokoneelle tai salasananhallintaohjelmaan kirjauduttaessa, salalause on helpompi muistaa. Pituus ratkaisee eniten: jokainen lisämerkki moninkertaistaa mahdollisten salasanojen määrän.

Sivuston kirjautumissivulla arvaaminen on hidasta, sillä sivusto estää hyökkääjän yritykset muutaman kokeilun jälkeen. Vaikeampi tilanne syntyy, kun salasanatietokanta varastetaan: silloin hyökkääjä voi kokeilla 100 miljardia arvausta sekunnissa. Näin kauan satunnaisen salasanan murtaminen kestää, kun sen pituutta kasvatetaan kaksi merkkiä kerrallaan:

  1. k7#Rq!9v8 tuntia
  2. k7#Rq!9vT$8 vuotta
  3. k7#Rq!9vT$2m75 000 vuotta
  4. k7#Rq!9vT$2m@L660 miljoonaa vuotta
  5. k7#Rq!9vT$2m@Lx&5,9 biljoonaa vuotta

Mitä vähemmän erilaisia merkkityyppejä käytät, sitä vähemmän kukin merkki vahvistaa salasanaa. Satunnaisen salasanan arvaamiseen keskimäärin kuluva aika pituuden ja merkkityyppien mukaan:

PituusKaikki neljä merkkityyppiäKirjaimet ja numerotVain pienet kirjaimetVain numerot
88 tuntia18 minuuttia1 sekuntiHeti
1275 000 vuotta500 vuotta6 päivää5 sekuntia
16Kauemmin kuin maailmankaikkeuden ikä8 miljardia vuotta7 000 vuotta14 tuntia
20Kauemmin kuin maailmankaikkeuden ikäKauemmin kuin maailmankaikkeuden ikä3 miljardia vuotta16 vuotta

Ihmisen itse valitsema salasana on paljon heikompi kuin sen pituudesta voisi päätellä, sillä ihmiset käyttävät sanoja, nimiä ja päivämääriä, joita hyökkääjät kokeilevat ensimmäiseksi. Voit testata nykyisen salasanasi Salasanan vahvuuden tarkistus -työkalulla. Sekin toimii selaimessasi.

Käytä puhelimella tai ilman verkkoyhteyttä

Tarvitsetko salasanan puhelimeesi? Valitse generaattorin alta QR-koodi ja skannaa se, niin sinun ei tarvitse kirjoittaa salasanaa. Jos kyseessä on Wi-Fi-verkko, lisää verkon nimi, niin vieraat voivat liittyä verkkoon skannaamalla koodin.

Kun PassGen.co on latautunut selaimeesi, se voi toimia myös ilman internetyhteyttä, esimerkiksi kun otat käyttöön uutta reititintä. Kokeile käyttöä ilman verkkoyhteyttä ennen kuin luotat siihen. Aloitusnäyttöön lisääminen parantaa toimintavarmuutta ilman verkkoyhteyttä, etenkin iPhonessa.

iPhonella tai iPadilla: avaa tämä sivu Safarissa, napauta Jaa-painiketta ja sitten Lisää aloitusnäyttöön.

Android-laitteella tai tietokoneella: avaa selaimen valikko ja valitse Asenna sovellus tai Lisää aloitusnäyttöön.

Ilmainen. Lisää lukkokuvakkeen aloitusnäyttöösi ja toimii ilman verkkoyhteyttä.

  1. Napauta Safarin Jaa-painiketta. Avaa uudemmissa iOS-versioissa ensin Lisää-valikko (kolme pistettä).
  2. Napauta Lisää aloitusnäyttöön.
  3. Napauta Lisää. Lukkokuvake ilmestyy aloitusnäyttöön, ja sovellus toimii ilman verkkoyhteyttä.

Käytät asennettua sovellusta. Se toimii ilman verkkoyhteyttä aivan kuten verkkosivusto.

Näin se toimii: tekniset tiedot

Kehittäjille, IT-tiimeille ja kaikille, jotka haluavat tarkistaa väitteemme.

Näytä tekniset tiedot
  • Turvallinen satunnaisuus: jokainen merkki valitaan Web Crypto -rajapinnan crypto.getRandomValues()-menetelmällä, joka käyttää käyttöjärjestelmäsi turvallista satunnaislähdettä. Math.random()-menetelmää ei käytetä koskaan.
  • Ei modulo-operaation aiheuttamaa vinoumaa: jokaisessa satunnaisvalinnassa käytetään hylkäysotantaa, joten valitun merkkijoukon jokaisella merkillä on sama todennäköisyys tulla valituksi.
  • Kaikki valitut merkkityypit mukana: salasana sisältää vähintään yhden merkin jokaisesta valitsemastasi merkkityypistä. Sen jälkeen merkkien järjestys sekoitetaan saman turvallisen satunnaislähteen avulla. Tämä sulkee pois pienen osan mahdollisista salasanoista, joten todellinen vahvuus on aivan hieman näytettyä arviota pienempi.
  • Vahvuusarvio: bitit = pituus × log2(käytössä olevien merkkien määrä); 16 merkkiä kaikista neljästä merkkityypistä vastaa noin 105 bittiä. Arvaamiseen kuluvan ajan arvio olettaa, että hyökkääjä tietää asetuksesi ja kokeilee puolet kaikista mahdollisista salasanoista nopeudella 100 miljardia arvausta sekunnissa. Tämä vastaa tehokasta hyökkäystä, jossa hyökkääjä kokeilee salasanoja paikallisesti tietokantaa vastaan, jonka salasanat on tallennettu nopealla tiivistefunktiolla. Hidas tiivistefunktio, kuten bcrypt tai Argon2, hidastaa arvaamista huomattavasti.
  • Symbolit komennoissa ja tiedostoissa: verkkosivustojen yleisimmin hyväksymillä symboleilla, kuten $, #, ! ja &, on erityismerkitys komentotulkeissa, asetustiedostoissa ja yhteysmerkkijonoissa. Poista näitä käyttökohteita varten symbolit käytöstä ja käytä enemmän merkkejä. Palvelin, pääte tai asetustiedosto -asetus tekee tämän.
  • Avaimet ja tunnisteet: käytä PassGen.co-palvelua itse valitsemiesi tekstimuotoisten salaisuuksien luomiseen. Älä käytä sitä korvaamaan palvelun myöntämiä API-avaimia tai tunnisteita, SSH-avaimia, varmenteita tai avaimia, joiden on oltava tietyssä muodossa, kuten heksadesimaali- tai Base64-muodossa tai tietyn bittimäärän pituisia.

Usein kysytyt kysymykset

Kuinka pitkä salasanan pitäisi olla?

16 satunnaista merkkiä kaikille tileille, joiden salasanan tallennat salasananhallintaan tai selaimeen. Monet verkkosivustot rajoittavat pituuden 16 tai 20 merkkiin, joten 16 merkkiä sopii myös lähes kaikkialle. Yhdysvaltalainen standardointivirasto NIST ohjeistaa verkkosivustoja vaatimaan vähintään 15 merkkiä, kun kirjautumiseen käytetään pelkkää salasanaa ilman toista vaihetta, kuten vahvistuskoodia.

Onko 12 merkin salasana turvallinen?

Satunnaisen 12 merkin salasanan arvaaminen veisi noin 75 000 vuotta, jos siinä on kaikkia neljää merkkityyppiä, vaikka hyökkääjällä olisi varastettu tietokanta. Se riittää monille tileille. Silti 16 merkkiä on parempi oletusvalinta, eikä pidempää salasanaa ole yhtään vaikeampi käyttää salasananhallinnan avulla.

Tarvitsenko salasanaan symboleja?

Et. Symbolit auttavat, mutta pituus auttaa enemmän. Jos symbolien käyttö verkkosivustolla tai laitteessa on hankalaa, poista ne käytöstä ja lisää sen sijaan muutama merkki.

Mitä eri asetukset tekevät?

Pituus-asetus määrittää merkkien määrän väliltä 6–256. Useita salasanoja -asetuksella voit luoda enintään 16 salasanaa, yhden kullekin riville. ABC, abc, 123 ja $?% tarkoittavat isoja kirjaimia, pieniä kirjaimia, numeroita ja symboleja: ✓ tarkoittaa, että ne ovat käytössä. Napsauttamalla vaihtoehtoa jätät kyseiset merkit pois, jolloin vaihtoehto näkyy yliviivattuna. 0Oo 1IiLl toimii samalla tavalla: poista se käytöstä, niin se jättää pois nämä samannäköiset merkit (0, O, o, 1, I, i, L ja l). $?%-vaihtoehdon vieressä olevasta nuolesta voit valita käytettävät symbolit: kaikki symbolit, vain yleiset symbolit (! @ # $ % ^ & *) tai itse valitsemasi tai verkkosivuston luettelosta liittämäsi symbolit.

Onko Google Chromessa salasanageneraattori?

Kyllä. Chrome, Safari, Edge ja useimmat salasananhallintaohjelmat ehdottavat vahvaa salasanaa, kun rekisteröidyt verkkosivustolle, ja tallentavat sen puolestasi. Se on hyvä valinta tavalliseen rekisteröitymiseen. Käytä PassGen.co-palvelua, kun selain ei voi auttaa, esimerkiksi Wi-Fi-verkon tai laitteen salasanan luomisessa, tai kun haluat valita pituuden ja merkit itse.

Voiko ChatGPT tehdä minulle salasanan?

Se voi kirjoittaa jotain, mikä näyttää satunnaiselta, mutta ei ole sitä. Keskustelubotti kirjoittaa merkkejä, joita se ennustaa todennäköisiksi, joten sen salasanat noudattavat kaavoja ja ovat helpommin arvattavissa kuin miltä ne näyttävät. Salasana jää myös keskusteluhistoriaasi. Tämän kaltainen salasanageneraattori käyttää laitteesi turvallista satunnaislukugeneraattoria, eikä salasana koskaan poistu selaimestasi.

Voiko PassGen.co nähdä tai tallentaa salasanani?

Ei. Salasanan luo selaimessasi toimiva koodi, eikä sitä koskaan lähetetä meille. Palvelussa ei ole käyttäjätilejä eikä salasanatietokantaa.

Millainen on hyvä Wi-Fi-salasana?

20 satunnaista kirjainta ja numeroa ilman samannäköisiä merkkejä, jotta salasana on helppo kirjoittaa televisiossa. Wi-Fi-QR-koodigeneraattori luo tällaisen salasanan ja tulostaa kortin, jonka skannaamalla vieraat voivat liittyä verkkoon.

Voinko luoda useita salasanoja kerralla?

Kyllä. Voit luoda tässä enintään 16 salasanaa, yhden kullekin riville. Salasanojen massageneraattori luo enintään 1 000 salasanaa koko luokalle tai yritykselle ja vie ne CSV-tiedostoiksi, jotka voi tuoda suoraan Microsoft 365:een, Google Workspaceen tai Active Directoryyn.

Miten pidän salasanani turvassa?

Tallenna jokainen salasana salasananhallintaan ja käytä kutakin salasanaa vain yhdellä tilillä. Kun yhdeltä verkkosivustolta vuotaa tietoja, hyökkääjät kokeilevat samaa sähköpostiosoitetta ja salasanaa muilla verkkosivustoilla. Ota kaksivaiheinen vahvistus käyttöön kaikkialla, missä se on tarjolla.

Kuinka usein salasanat pitäisi vaihtaa?

Vain silloin, kun siihen on syy, kuten palvelun tietovuoto tai merkkejä siitä, että joku on käyttänyt tiliäsi. NIST ohjeistaa verkkosivustoja olemaan pakottamatta käyttäjiä vaihtamaan salasanoja määräajoin, koska se saa ihmiset valitsemaan heikompia salasanoja.

Pituus

Mikä tahansa pituus 6–256 merkkiä. Kirjoita pituus yllä olevaan kenttään tai vedä numeroa tietokoneella vasemmalle tai oikealle.

Sisällytä samankaltaiset merkit

Käytettävät symbolit

Päätteessä tai asetustiedostossa jopa $ ! # voivat aiheuttaa ongelmia. Poista symbolit käytöstä tai käytä vain - ja _.

Kuinka monta salasanaa

Tarvitsetko yli 16? Salasanojen joukkogeneraattori

QR-koodi

Onko Wi-Fi-salasana jo tiedossa? Käytä Wi-Fi-QR-koodigeneraattoria.