Hvor lang tid bruker en kraftig datamaskin på å knekke passordet? Noen sekunder, en dag eller kanskje millioner av år?
Det kan du få svar på ved hjelp av sikkerhetsselskapet Hive Systems.
Siden 2020 har de publisert en årlig oversikt over hvor raskt ulike typer passord kan knekkes ved hjelp av såkalte brute-force-angrep – der hackere prøver seg frem med alle mulige kombinasjoner til de får det til.
I år har de beregnet hvor lang tid det vil ta en svært kraftig datamaskin å knekke ulike typer passord. Og det er ikke gode nyheter for dem som har korte eller enkle passord.
Så lang tid tar det å knekke koden
På bildet under, som Hive System har delt på X (tidligere Twitter), ser du den nye oversikten:
For å finne ut hvor sikkert ditt eget passord er i henhold til Hive Systems' 2025-analyse, kan du raskt slå det opp i tabellen. Du begynner med å finne lengden på passordet på den vertikale aksen.
Deretter ser du på hvilke typer tegn det inneholder: det kan være bare tall, bare små bokstaver eller en kombinasjon av store og små bokstaver, tall og symboler. Til slutt finner du det tilsvarende feltet på den horisontale aksen.
Skjæringspunktet mellom de to viser den gjennomsnittlige tiden det vil ta en hacker å knekke passordet med moderne brute-force-verktøy. Tiden oppgis i alt fra sekunder til milliarder av år, og jo lenger tid, desto bedre.
Optimalt sett bør passordet ditt ligge i den grønne sonen for å gjøre oppgaven så vanskelig som mulig for eventuelle hackere.
Hvordan hackere jobber
Det er imidlertid viktig å forstå at tabellen viser teoretiske tider basert på kraftige datamaskiner som har fri tilgang til å prøve millioner eller milliarder av kombinasjoner per sekund.
I virkeligheten vil de fleste store nettjenester som Gmail, Facebook og Microsoft forhindre denne typen angrep med teknologier som påloggingsbegrensning og totrinnsverifisering. Hvis for eksempel Gmail-kontoen registrerer at det plutselig er tusenvis av påloggingsforsøk i sekundet, vil den bli stengt umiddelbart.
Men la oss si at du bruker et passord for en enklere tjeneste eller et verktøy som ikke har de samme sikkerhetstiltakene som Gmail, og at du også bruker det samme passordet på tvers av tjenester. Da er det plutselig mulig for hackere å få tilgang til flere kontoer.
Derfor er det fortsatt ekstremt viktig at du ikke bare oppretter robuste og komplekse passord, men at du også endrer dem regelmessig, benytter forskjellige passord og alltid velger totrinnsbekreftelse der det er mulig.