← Takaisin etusivulle

Mikä tekee salasanasta vahvan?

Julkaistu 14.1.2026 · Päivitetty 23.6.2026 · verkkotyokalut.com toimitus

Salasana on usein ainoa lukko digitaalisen elämäsi ja rikollisten välillä. Silti "123456" ja "password" ovat edelleen maailman yleisimpiä salasanoja. Katsotaanpa, miksi pituus on valttia ja miten luot salasanan, jota edes supertietokone ei murra.

💡 Tarvitsetko vahvan salasanan heti? Käytä ilmaista salasanageneraattoriamme , joka luo turvallisen merkkijonon sekunnissa.

Miten salasanat murretaan?

Ymmärtääksesi hyvän salasanan rakenteen, sinun on ymmärrettävä miten hyökkääjät toimivat. He eivät arvaa salasanoja käsin, vaan käyttävät tehokkaita algoritmeja:

Entropia – Salasanan kaoottisuus

Tietoturvassa puhutaan termistä entropia , joka kuvaa salasanan satunnaisuutta. Mitä enemmän entropiaa (bitteinä), sitä vaikeampi salasana on murtaa.

Lyhyt mutta monimutkainen salasana ( Tr&5! ) on usein heikompi kuin pitkä lause ( SininenElefanttiJuokseeLujaa ).

Nyrkkisäännöt vahvaan salasanaan:

  1. Pituus on tärkein: Tähtää vähintään 16 merkkiin.
  2. Älä käytä sanoja: Tai jos käytät, yhdistä vähintään 4 satunnaista sanaa.
  3. Uniikkius: Käytä jokaisessa palvelussa eri salasanaa.

MFA – Kaksivaiheinen todennus

Paras tapa suojautua on ottaa käyttöön MFA (Multi-Factor Authentication) tai 2FA. Tällöin kirjautumiseen tarvitaan salasanan lisäksi:

Tämä pysäyttää 99,9 % hyökkäyksistä, vaikka salasanasi vuotaisi.

Kuinka kauan salasanan murtaminen kestää?

Salasanan turvallisuus riippuu sen pituudesta ja käytetyistä merkeistä. Alla oleva taulukko havainnollistaa, kuinka kauan nykyaikaiselta tietokoneelta kuluu aikaa arvata salasana raa'alla voimalla. Luvut ovat suuntaa-antavia – todellinen aika riippuu hyökkääjän laskentatehosta.

8 merkkiä, vain pieniä kirjaimiaSekunteja
8 merkkiä, isot + pienet + numerotTunteja
12 merkkiä, isot + pienet + numerot + erikoismerkitSatoja vuosia
16+ merkkiä (esim. 4 satunnaista sanaa)Käytännössä murtamaton

Johtopäätös on selvä: pituus voittaa monimutkaisuuden. Jokainen lisämerkki moninkertaistaa mahdollisten yhdistelmien määrän, joten pitkä tunnuslause on lähes aina turvallisempi kuin lyhyt mutta sekava merkkijono.

Salasanojen hallintaohjelmat helpottavat arkea

Kukaan ei pysty muistamaan kymmeniä uniikkeja 16 merkin salasanoja. Ratkaisu on salasanojen hallintaohjelma (password manager), kuten Bitwarden, 1Password tai KeePass. Ohjelma:

Pääsalasanan kannattaa olla pitkä tunnuslause, jota et käytä missään muualla, ja se kannattaa suojata kaksivaiheisella todennuksella.

Yleisimmät virheet, joita kannattaa välttää

Usein kysytyt kysymykset

Kuinka pitkä salasanan tulisi olla?
Suosittelemme vähintään 16 merkkiä. Mitä pidempi salasana, sitä turvallisempi se on – pituus on tärkeämpää kuin erikoismerkkien määrä.
Onko salasanan vaihtaminen säännöllisesti tarpeen?
Vahvaa ja uniikkia salasanaa ei tarvitse vaihtaa määräajoin. Vaihda salasana vain, jos epäilet sen vuotaneen. Pakotettu jatkuva vaihtaminen johtaa usein heikompiin salasanoihin.
Mistä tiedän, onko salasanani vuotanut?
Voit tarkistaa, onko sähköpostiosoitteesi esiintynyt tietovuodoissa palvelussa Have I Been Pwned. Jos näin on, vaihda kyseisen palvelun salasana välittömästi.

Luotettavat lähteet

Lisätietoa tietoturvasta löydät viranomaisten sivuilta:

Tietoturvatyökalut
🔐
Salasanageneraattori
Luo vahva salasana helposti.
📱
QR-koodigeneraattori
Luo turvallinen WiFi-QR-koodi vieraillesi.
📝
Merkkimäärälaskuri
Tarkista onko salasanasi tarpeeksi pitkä.