Adgangskodegenerator
Generer stærke, tilfældige adgangskoder øjeblikkeligt — gratis, ingen konto påkrævet.
Hvad gør en adgangskode stærk?
En stærk adgangskode er lang, genuint tilfældig og unik — brugt til én enkelt konto, aldrig genbrugt andre steder. Center for Cybersikkerhed (CFCS) og Datatilsynet anbefaler adgangskoder på mindst 12 tegn for almindelige konti og 16 eller flere for følsomme adgange som netbank, e-mail og MitID-tilknyttede tjenester.
Danmark er et af Europas mest digitaliserede samfund. MitID — der erstattede NemID i 2022 — bruges af millioner af danskere til alt fra bankforretninger og skatteindberetning til sundhedsjournaler og offentlige selvbetjeningsportaler. Et kompromitteret e-mailkonto giver angribere adgang til nulstilling af adgangskoder til praktisk talt alle tjenester. Datatilsynet håndhæver GDPR i Danmark og har udstedt bøder for utilstrækkelige sikkerhedsforanstaltninger, herunder svag adgangskodepolitik.
Denne generator opretter adgangskoder med crypto.getRandomValues() — browserens kryptografisk sikre tilfældighedstal-API. Din adgangskode oprettes udelukkende i din browser og sendes aldrig til nogen server.
Sådan fungerer adgangskodegeneratoren
Vælg dine tegntyper, juster længden og klik på Generer. Værktøjet samler et tegnsæt baseret på dine indstillinger og vælger derefter hver position uafhængigt med crypto.getRandomValues() og afvisningssampling for at eliminere statistisk bias. Resultatet er en adgangskode med maksimal entropi for det valgte tegnsæt.
Udelukkende lokalt. Ingen data sendes til vores servere. Ingen adgangskode logges, lagres eller inkluderes i analysepakker. Bekræft dette selv ved at åbne udviklingsværktøjerne (F12) → fanen Netværk: ingen udgående anmodninger udløses, når du klikker på Generer.
Adgangskodeentropí forklaret enkelt
Entropi måler uforudsigeligheden af din adgangskode i bits. Formlen: entropi = log₂(sætets størrelse) × længde. En 16-tegns adgangskode fra alle 95 udskrivbare ASCII-tegn har cirka 105 bits entropi.
For at sætte det i perspektiv: med én milliard forsøg per sekund — hastigheden af et moderne GPU til hurtige hash-algoritmer — ville det tage i gennemsnit 2,4 milliarder år at udtømme et 72-bit nøglerum. CFCS og Datatilsynet anbefaler at vurdere adgangskodestyrke i termer af entropi frem for arbitrære kompositionsregler. Vores styrkeindikator viser det faktiske bit-antal, så du kan træffe en informeret beslutning.
Bedste praksis for danske brugere
- Unik adgangskode per tjeneste, uden undtagelser. Credential stuffing — automatisk afprøvning af lækkede loginoplysninger mod andre tjenester — er fuldt automatiseret. En unik adgangskode per konto gør dette angreb fuldstændig virkningsløst.
- Aktiver tofaktorautentificering (2FA). De fleste danske banker, Skat.dk, borger.dk og store tjenester tilbyder 2FA. Med 2FA aktiveret er en stjålet adgangskode værdiløs for en angriber.
- Brug en adgangskodeadministrator. Bitwarden (åben kildekode, gratis), 1Password og KeePass er velafprøvede alternativer tilgængelige på dansk eller med dansksproglig support.
- Tjek om dine data er blevet lækket. Besøg haveibeenpwned.com for at kontrollere, om din e-mailadresse optræder i kendte datalæk — gratis og anbefalet af sikkerhedseksperter.
- Vær årvågen over for phishing, der udgiver sig for at være SKAT eller NemID/MitID. Disse institutioner beder aldrig om din adgangskode via e-mail eller SMS.
Adgangskodessikkerhed i Danmark: regulatorisk kontekst
Datatilsynet er Danmarks tilsynsmyndighed for databeskyttelse og håndhæver GDPR. De udgiver vejledninger om tekniske sikkerhedsforanstaltninger, herunder adgangskodepolitik og adgangskontrol, på datatilsynet.dk.
Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste, er det nationale center for cybersikkerhed og udgiver trusselsvurderinger og tekniske anbefalinger. Deres vejledning om adgangskoder anbefaler brug af adgangskodeadministratorer og multifaktorautentificering.
MitID er en kritisk dansk infrastruktur, der giver adgang til netbank, offentlige selvbetjeningsportaler, sundhedsdata og meget mere. Overgangen fra NemID til MitID i 2022–2023 var ledsaget af en markant stigning i phishing-angreb, der udnyttede borgernes forvirring over den nye platform — et klart eksempel på, at adgangskodehygiejne og phishing-bevidsthed er tæt forbundne.
FAQ
- Hvad anbefaler CFCS og Datatilsynet for adgangskoder?
- CFCS anbefaler adgangskoder på mindst 12 tegn med en blanding af bogstaver, tal og symboler, brug af en adgangskodeadministrator og aktivering af multifaktorautentificering. Datatilsynet understreger, at organisationer skal implementere passende tekniske foranstaltninger til beskyttelse af personoplysninger, herunder robuste adgangskodepolitikker.
- Er denne generator sikker at bruge?
- Ja. Adgangskoder genereres udelukkende i din browser via
crypto.getRandomValues()— et kryptografisk sikkert API. Ingen adgangskode sendes til vores servere. Ingen konto kræves. Bekræft dette i fanen Netværk i udviklingsværktøjerne: ingen udgående anmodninger udløses, når du klikker Generer. - Hvordan beskytter jeg mit MitID bedst?
- Brug en stærk, unik adgangskode til den e-mailkonto, der er knyttet til din digitale identitet. Aktiver MitID-appen med biometri eller PIN. Klik aldrig på links i beskeder, der hævder at komme fra din bank, SKAT eller MitID.
- Hvad er udtalevenlig tilstand?
- Udtalevenlig tilstand genererer adgangskoder med skiftende konsonant-vokal-mønstre, der giver resultater som
Kixofu-47!— stadig tilfældige og stærke, men lettere at huske eller læse højt. Entropien er lidt lavere end for en fuldt tilfældig adgangskode af samme længde. Vi anbefaler at bruge længder på 20+ tegn i denne tilstand. - Kan jeg generere flere adgangskoder på én gang?
- Ja — op til 50 ad gangen. Indstil antallet med tælleren, klik Generer og brug "Kopiér alle" for at kopiere hele listen til udklipsholderen. Nyttigt for IT-administratorer, udviklere eller for den, der ønsker at erstatte mange svage adgangskoder i én session.
- Hvad skal jeg gøre, hvis mine data er blevet lækket?
- Skift straks adgangskoden til den berørte tjeneste. Hvis du har genbrugt den samme adgangskode andre steder — den hyppigste og farligste fejl — skift den der også. Aktiver 2FA på alle vigtige konti. Tjek haveibeenpwned.com. Organisationer: anmeld hændelsen til Datatilsynet inden for 72 timer i henhold til GDPR.
