DevToolPal
NL

Wachtwoordgenerator

Genereer sterke, willekeurige wachtwoorden met een cryptografisch veilige generator, gewoon in je browser.

Draait lokaal, wordt nooit geüpload

Opties

Wachtwoorden

0 tekens · 0 B

Wat het doet

De wachtwoordgenerator maakt sterke, willekeurige wachtwoorden uit de tekensets die je kiest: kleine letters, hoofdletters, cijfers en symbolen. Elk wachtwoord bevat gegarandeerd minstens één teken uit elke set die je aanzet, zodat het voldoet aan de samenstellingsregels die de meeste websites hanteren.

De willekeur komt uit de cryptografisch veilige generator van je browser, niet uit Math.random. Tekens worden gekozen met rejection sampling, zodat elk teken in de pool even waarschijnlijk is en er geen voorkeur is voor het begin van het alfabet.

Zo gebruik je het

  1. Kies een Lengte. Het label toont de entropie van één wachtwoord met de huidige instellingen.
  2. Kies het Aantal wachtwoorden dat je in één keer wilt genereren.
  3. Zet tekensets aan of uit. Zet Gelijkende tekens vermijden aan als het wachtwoord met de hand gelezen of getypt wordt.
  4. Klik op Genereren voor een nieuwe reeks, en kopieer daarna een regel of download de lijst.

Wat een wachtwoord sterk maakt

Lengte is belangrijker dan complexiteit. Een wachtwoord van 16 tekens uit alle 94 afdrukbare ASCII-tekens heeft ongeveer 104 bits entropie; zelfs met een biljoen pogingen per seconde zou het uitproberen van elke combinatie veel langer duren dan de leeftijd van het heelal. Een kort wachtwoord met symbolen is zwakker dan een lang wachtwoord met alleen letters.

Net zo belangrijk: gebruik een ander wachtwoord voor elke site en bewaar ze in een wachtwoordmanager. De meeste accountovernames komen door wachtwoorden die hergebruikt werden nadat een andere site was gehackt, niet door raden.

Voorbeeld

Met de standaardinstellingen (16 tekens, alle sets) krijg je wachtwoorden als:

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

Ze zijn elke keer anders; deze voorbeelden dienen alleen ter illustratie, dus gebruik ze niet.

Veelgestelde vragen

› Worden de wachtwoorden op een server gegenereerd?

Nee. Ze worden in je browser gemaakt met de Web Crypto API (crypto.getRandomValues), een cryptografisch veilige randomgenerator. Er wordt niets over het netwerk verstuurd of opgeslagen.

› Hoe lang moet mijn wachtwoord zijn?

Voor accounts die je met een wachtwoordmanager beheert, zijn 16 of meer tekens uit alle vier de sets ruim voldoende (meer dan 100 bits entropie). Gebruik voor een hoofdwachtwoord of de sleutel voor schijfversleuteling 20 of meer.

› Wat betekent ‘bits entropie’?

Het geeft aan hoeveel pogingen een aanvaller nodig zou hebben: elke extra bit verdubbelt het werk. Het wordt berekend als lengte × log2(aantal mogelijke tekens). 80 bits is sterk tegen online en de meeste offline aanvallen; 100+ bits ligt buiten bereik van elke praktische brute force.

› Waarom gelijkende tekens vermijden?

Tekens als 0 en O, of 1, l en I, zijn moeilijk uit elkaar te houden als je een wachtwoord voorleest of overtypt van papier. Ze weglaten kost een beetje entropie, wat je goedmaakt met een iets langer wachtwoord.