Hva er passordstyrke?

Passordstyrke er et mål på hvor motstandsdyktig et passord er mot å bli gjettet eller knekket av angripere. Det avhenger av flere faktorer, inkludert lengde, tegnvariasjon, tilfeldighet og fraværet av forutsigbare mønstre. Et sterkt passord øker betydelig den tiden og de ressursene som kreves for at et brute-force- eller ordbokangrep skal lykkes.

Entropi er ett av de viktigste begrepene innen passordstyrke. Målt i bits representerer entropi mengden usikkerhet i et passord. Høyere entropi betyr flere mulige kombinasjoner en angriper må prøve. For eksempel har et passord som kun bruker små bokstaver omtrent 4,7 bits entropi per tegn, mens ett som blander store bokstaver, små bokstaver, sifre og symboler kan nå over 6 bits per tegn.

Verktøybeskrivelse

Dette verktøyet analyserer ethvert passord i sanntid og gir en detaljert oversikt over styrken. Det beregner en samlet poengsum fra 0 til 100, tildeler en styrkerangering (Svært svakt, Svakt, Middels, Sterkt eller Svært sterkt), og viser den nøyaktige tegnsammensetningen. Verktøyet oppdager også vanlige svakheter som sekvensielle mønstre, tastaturmønstre og gjentatte tegn, og gir deretter konkrete forslag til å forbedre passordet.

Slik fungerer det

Poengsettingsalgoritmen evaluerer fire hovedfaktorer:

  • Lengde — Passord under 5 tegn får ingen lengdepoeng. Lengre passord gir gradvis flere poeng, opp til 35 av 100.
  • Tegnvariasjon — Bruk av en blanding av store bokstaver, små bokstaver, sifre og spesialtegn gir opp til 25 poeng.
  • Unikhet — Forholdet mellom unike tegn og total lengde bidrar med opp til 15 poeng, skalert etter passordens lengde for å hindre at korte passord scorer uforholdsmessig høyt.
  • Entropi — Den beregnede Shannon-entropien legger til opp til 25 bonuspoeng basert på størrelsen på tegnsettet og passordens lengde.

Det trekkes poeng for sekvensielle mønstre (abc, 123), tastaturmønstre (qwerty, asdf) og overdreven tegnrepetisjon.

Funksjoner

  • Sanntidsanalyse mens du skriver, med umiddelbar tilbakemelding
  • Entropiberegning i bits basert på tegnsettstørrelse
  • Fullstendig oversikt over tegnsammensetning (store bokstaver, små bokstaver, sifre, spesialtegn, unike tegn)
  • Mønstergjenkjenning for sekvensielle tegn, tastatursekvenser og repetisjon
  • Konkrete forbedringsforslag tilpasset det spesifikke passordet

Bruksområder

  • Sjekke styrken på et nytt passord før du bruker det til en viktig konto
  • Sammenligne ulike passordstrategier for å forstå hvilken tilnærming som gir sterkest resultater
  • Lære hvordan tegnvariasjon og lengde påvirker den samlede passordsikkerheten

Styrkeratingene forklart

Rangering Poengsum Beskrivelse
Svært svakt 0–19 Lett å gjette; sårbart for grunnleggende angrep
Svakt 20–39 Gir minimal beskyttelse; fortsatt forutsigbart
Middels 40–59 Moderat styrke; akseptabelt for lavrisiko-kontoer
Sterkt 60–79 God beskyttelse mot de fleste angrepsmetoder
Svært sterkt 80–100 Utmerket; svært motstandsdyktig mot brute-force-angrep

Tips

  • Sikt på minst 12 tegn med en blanding av alle fire tegntyper
  • Unngå ordbokord, navn, datoer og vanlige erstatninger som «p@ssw0rd»
  • Bruk en passordfrase — en sekvens av tilfeldige, urelaterte ord — for både styrke og minneverdighet
  • Gjenbruk aldri passord på tvers av ulike kontoer