Mikä tekee salasanasta vahvan?
Julkaistu 14.1.2026 · Päivitetty 23.6.2026 · verkkotyokalut.com toimitus
Salasana on usein ainoa lukko digitaalisen elämäsi ja rikollisten välillä. Silti "123456" ja "password" ovat edelleen maailman yleisimpiä salasanoja. Katsotaanpa, miksi pituus on valttia ja miten luot salasanan, jota edes supertietokone ei murra.
💡 Tarvitsetko vahvan salasanan heti? Käytä ilmaista salasanageneraattoriamme , joka luo turvallisen merkkijonon sekunnissa.
Miten salasanat murretaan?
Ymmärtääksesi hyvän salasanan rakenteen, sinun on ymmärrettävä miten hyökkääjät toimivat. He eivät arvaa salasanoja käsin, vaan käyttävät tehokkaita algoritmeja:
- Brute Force (Raaka voima): Tietokone kokeilee jokaista mahdollista merkkiyhdistelmää (aaaaa, aaaab, aaaac...).
- Sanakirjahyökkäys: Ohjelma kokeilee miljoonia yleisiä sanoja ja niiden muunnelmia (Koira123, Kesä2025).
- Credential Stuffing: Hakkerit kokeilevat yhdestä palvelusta vuotaneita tunnuksia muihin palveluihin (esim. Facebookista vuotanut salasana sähköpostiisi).
Entropia – Salasanan kaoottisuus
Tietoturvassa puhutaan termistä entropia , joka kuvaa salasanan satunnaisuutta. Mitä enemmän entropiaa (bitteinä), sitä vaikeampi salasana on murtaa.
Lyhyt mutta monimutkainen salasana (
Tr&5!
) on usein heikompi kuin pitkä lause
(
SininenElefanttiJuokseeLujaa
).
Nyrkkisäännöt vahvaan salasanaan:
- Pituus on tärkein: Tähtää vähintään 16 merkkiin.
- Älä käytä sanoja: Tai jos käytät, yhdistä vähintään 4 satunnaista sanaa.
- Uniikkius: Käytä jokaisessa palvelussa eri salasanaa.
MFA – Kaksivaiheinen todennus
Paras tapa suojautua on ottaa käyttöön MFA (Multi-Factor Authentication) tai 2FA. Tällöin kirjautumiseen tarvitaan salasanan lisäksi:
- Jotain mitä tiedät (salasana)
- Jotain mitä sinulla on (puhelin/sovellus)
Tämä pysäyttää 99,9 % hyökkäyksistä, vaikka salasanasi vuotaisi.
Kuinka kauan salasanan murtaminen kestää?
Salasanan turvallisuus riippuu sen pituudesta ja käytetyistä merkeistä. Alla oleva taulukko havainnollistaa, kuinka kauan nykyaikaiselta tietokoneelta kuluu aikaa arvata salasana raa'alla voimalla. Luvut ovat suuntaa-antavia – todellinen aika riippuu hyökkääjän laskentatehosta.
| 8 merkkiä, vain pieniä kirjaimia | Sekunteja |
| 8 merkkiä, isot + pienet + numerot | Tunteja |
| 12 merkkiä, isot + pienet + numerot + erikoismerkit | Satoja vuosia |
| 16+ merkkiä (esim. 4 satunnaista sanaa) | Käytännössä murtamaton |
Johtopäätös on selvä: pituus voittaa monimutkaisuuden. Jokainen lisämerkki moninkertaistaa mahdollisten yhdistelmien määrän, joten pitkä tunnuslause on lähes aina turvallisempi kuin lyhyt mutta sekava merkkijono.
Salasanojen hallintaohjelmat helpottavat arkea
Kukaan ei pysty muistamaan kymmeniä uniikkeja 16 merkin salasanoja. Ratkaisu on salasanojen hallintaohjelma (password manager), kuten Bitwarden, 1Password tai KeePass. Ohjelma:
- Luo ja tallentaa vahvat, uniikit salasanat jokaiseen palveluun.
- Täyttää kirjautumistiedot automaattisesti, jolloin et altistu valesivustoille (phishing).
- Vaatii sinulta vain yhden vahvan pääsalasanan muistamista.
Pääsalasanan kannattaa olla pitkä tunnuslause, jota et käytä missään muualla, ja se kannattaa suojata kaksivaiheisella todennuksella.
Yleisimmät virheet, joita kannattaa välttää
- Saman salasanan kierrätys: yhden vuodon seurauksena kaikki tilisi ovat vaarassa.
- Henkilökohtaiset tiedot: nimi, syntymäaika tai lemmikin nimi ovat helppoja arvata.
- Ennustettavat muunnokset: "Salasana1!" tai "Kesä2025" ovat hyökkääjien ensimmäisiä arvauksia.
- Salasanan jakaminen: älä koskaan lähetä salasanoja sähköpostilla tai tekstiviestillä.
Usein kysytyt kysymykset
Luotettavat lähteet
Lisätietoa tietoturvasta löydät viranomaisten sivuilta:
- Kyberturvallisuuskeskus – Tietoturvaohjeet kansalaisille.