Laskurit24
Laskuri 07

Salasanageneraattori

Salasana luodaan selaimessasi. Sitä ei lähetetä eikä tallenneta mihinkään.

Salasana

--

Ladataan…

Mikä tekee salasanasta vahvan

Vahvuus tulee arvattavuuden puutteesta. Hyökkääjä kokeilee ensin tavallisia sanoja, nimiä, vuosilukuja ja näppäimistökuvioita. Satunnaisesti arvottu salasana ei ole millään listalla.

Pituus on tärkein yksittäinen tekijä. Jokainen lisämerkki moninkertaistaa mahdollisten yhdistelmien määrän, kun taas erikoismerkkien lisääminen lyhyeen salasanaan auttaa vähemmän kuin sen pidentäminen.

Yhdistelmien määrä pituuden mukaan

Taulukko käyttää 94 merkin joukkoa, joka vastaa näppäimistön kaikkia kirjoitettavia merkkejä. Luvut kertovat kuinka monta erilaista salasanaa on mahdollista.

PituusYhdistelmiä
8 merkkiä6,1 kertaa 10 potenssiin 15
12 merkkiä4,8 kertaa 10 potenssiin 23
16 merkkiä3,7 kertaa 10 potenssiin 31
20 merkkiä2,9 kertaa 10 potenssiin 39
24 merkkiä2,2 kertaa 10 potenssiin 47

Miten satunnaisuus on toteutettu

Merkit arvotaan selaimen crypto.getRandomValues-rajapinnalla, joka on tarkoitettu salausavainten arpomiseen. Se on eri asia kuin tavallinen Math.random, jonka tuottamaa jonoa voi periaatteessa ennustaa eikä sitä pidä käyttää salasanoihin.

Arvonnassa hylätään ne satunnaisluvut, jotka jäisivät merkkijoukon viimeisen tasajaon ulkopuolelle. Ilman tätä alkupään merkit tulisivat valituiksi hieman muita useammin.

Salasana ei kulje verkon yli missään vaiheessa. Sivulla ei ole analytiikkaa, seurantaa eikä lomaketta, ja koko generointi tapahtuu latauksen jälkeen paikallisesti.

Salasanan säilyttäminen

Vahvaa satunnaista salasanaa ei ole tarkoitus muistaa. Käytännöllisin tapa on salasanojen hallintaohjelma, johon riittää yksi muistettava pääsalasana. Selaimet sisältävät nykyään oman hallintansa.

Tärkeintä on ettei samaa salasanaa käytetä kahdessa palvelussa. Kun yhden palvelun tiedot vuotavat, samaa yhdistelmää kokeillaan välittömästi muualla.

Usein kysyttyä

Onko salasanan luominen tällä sivulla turvallista?

Salasana luodaan selaimesi omalla satunnaislukugeneraattorilla eikä sitä lähetetä mihinkään. Sivulla ei ole analytiikkaa eikä lomaketta, jolla tieto voisi siirtyä eteenpäin. Voit halutessasi katkaista verkkoyhteyden ennen salasanan luomista, sillä sivu toimii ilman yhteyttä latauksen jälkeen.

Kuinka pitkä salasanan pitää olla?

Vähintään 12 merkkiä, mieluummin 16 tai enemmän. Pituus vaikuttaa turvallisuuteen enemmän kuin erikoismerkit: pitkä mutta yksinkertainen salasana on vahvempi kuin lyhyt ja monimutkainen.

Mikä on sanapohjainen salasana?

Useasta satunnaisesta sanasta koottu salasana, esimerkiksi neljä sanaa peräkkäin. Se on helpompi muistaa ja usein vahvempi kuin lyhyt merkkisekoitus, koska pituus kasvaa nopeasti.

Pitääkö salasanaa vaihtaa säännöllisesti?

Ei ilman syytä. Nykyinen suositus on vaihtaa salasana vasta kun on syytä epäillä sen vuotaneen. Pakotettu säännöllinen vaihto johtaa yleensä heikompiin ja toistuviin salasanoihin.

Lähteet