Hoppa till innehåll
TextArray
100% lokalt

Kontrollera lösenordsstyrka

Uppskatta lösenordsentropi, spricktid och konkreta svagheter - lokalt, i din webbläsare.

Inmatning
Utmatning

Kontrollera lösenordsstyrka

Skriv eller klistra in ett lösenord – eller flera samtidigt, ett per rad – och få en omedelbar styrkarapport. För varje lösenord ser du ett omdöme från mycket svagt till mycket starkt, den uppskattade entropin i bitar, storleken på teckenuppsättningen det faktiskt hämtar från, dess längd och hur lång tid en offlineangripare som gissar tio miljarder lösenord per sekund skulle behöva söka igenom hela tangentutrymmet.

Istället för en blank poäng nämner pjäsen konkreta svagheter. Den flaggar lösenord som bara är byggda av gemener, saknade siffror eller symboler, vanliga lösenord och tangentbordspromenader som qwerty eller asdf, upprepade tecken som aaa, sekvenser som abc eller 123, och det klassiska året som går mot slutet. Varje upptäckt mönster sänker entropiuppskattningen, eftersom riktiga angripare försöker exakt dessa genvägar långt före brute force.

Stäng av Visa detaljer för en kompakt sammanfattning på en rad per lösenord — användbart när du jämför kandidater eller granskar en hel lista på en gång. Stämningen under utgången räknar de kontrollerade lösenorden och visar deras genomsnittliga entropi, uppdateras live medan du skriver.

Att skriva ett lösenord på en webbplats känns normalt fel, och instinkten är hälsosam. Här körs analysen helt och hållet i din webbläsare: sidan gör inga nätverksförfrågningar, ingenting loggas eller lagras och lösenordet lämnar aldrig din enhet – du kan verifiera det i din webbläsares utvecklarverktyg. Om något blir svagt, öppna lösenordsgeneratorn bredvid och skapa en starkare ersättare med ett klick.

FAQ

Hur beräknas styrkan?
Som en entropiuppskattning: längd × log2 av teckenuppsättningen som lösenordet faktiskt använder, minus platta straff för upptäckta mönster som vanliga lösenord, tangentbordspromenader, upprepningar, sekvenser och årssuffix. Det är en snabb, ärlig uppskattning - inte en fullsprickande modell som zxcvbn - så behandla bitarna som en guide, inte en garanti.
Vad betyder spricktiden?
Tiden att prova varje kombination med 10 miljarder gissningar per sekund — en realistisk hastighet för en offlineattack på en läckt databas med snabba hash. Onlineinloggningsformulär är hastighetsbegränsade och mycket långsammare, medan långsamma hash som bcrypt förlänger tiden avsevärt. Läs det som en storleksordning, inte en nedräkning.
Vad gör egentligen ett lösenord starkt?
Längd framför allt. Fyra eller fler slumpmässiga ord, eller 16+ slumpmässiga tecken, slår ett kort lösenord med smarta ersättningar. Undvik namn, årtal, tangentbordsmönster och allt du har använt någon annanstans - och låt en lösenordshanterare komma ihåg resultatet.
Skickas mitt lösenord någonstans?
Nej. Kontrollen körs helt och hållet i din webbläsare – sidan gör inga nätverksförfrågningar och ingenting du skriver laddas upp, loggas eller lagras. Lösenordet lämnar aldrig din enhet.