Wachtwoord generator

Maak willekeurige wachtwoorden of goed te onthouden wachtzinnen met de cryptografische toevalsgenerator van je browser. Kies lengte en tekensoorten, kopieer en klaar: de wachtwoorden verlaten je apparaat nooit.

Je wachtwoorden

    Gemaakt met crypto.getRandomValues() rechtstreeks in je browser. Er wordt niets verstuurd, opgeslagen of in de adresbalk gezet.

    tekens
    Aanbevolen: 16 tekens of meer.

    Resultaat

    Entropie
    –
    Sterkte
    –
    Tekenset
    –

    Zo wordt het berekend

    Een goed wachtwoord is vooral willekeurig en lang. Deze generator gebruikt de functie crypto.getRandomValues() van de Web Crypto API in je browser, hetzelfde cryptografisch veilige toeval dat bij versleuteling wordt gebruikt. Elk teken wordt zonder modulo-vertekening gekozen (afwijzingsmethode).

    Zo maak je een sterk wachtwoord

    1. Kies de soort: willekeurig wachtwoord (tekens) of wachtzin (woorden).
    2. Stel de lengte of het aantal woorden in en vink de tekensoorten aan: hoofdletters, kleine letters, cijfers en speciale tekens.
    3. Kopieer het wachtwoord. De entropie in bits laat zien hoeveel toeval erin zit.

    Voorbeeld: 16 tekens met alle vier de tekensoorten geven ongeveer 104 bit entropie. Dezelfde lengte met alleen kleine letters komt op 16 × log₂(26) ≈ 75 bit: elke extra tekensoort en elk extra teken verhoogt de waarde.

    Minstens één teken per soort, zonder vertekening

    Veel generatoren zetten voor elke gekozen tekensoort een vast teken neer en husselen daarna. Dat bevoordeelt kleine groepen, zoals cijfers. Hier wordt daarentegen een volledig willekeurige kandidaat gemaakt en weggegooid als een van de gekozen tekensoorten ontbreekt. Zo heeft elk geldig wachtwoord precies dezelfde kans.

    Entropie: hoeveel toeval zit erin?

    De entropie in bits is de logaritme met grondtal 2 van het aantal mogelijke uitkomsten. Voorbeeld: 16 tekens uit een set van 90 (A–Z, a–z, 0–9 en 28 speciale tekens) geven 16 × log₂(90) ≈ 103,9 bit; de eis “minstens één van elke soort” sluit een paar combinaties uit en kost ongeveer 0,26 bit, exact berekend met inclusie-exclusie, dus je ziet ≈ 103,6 bit. Elke extra bit verdubbelt de moeite om alle combinaties te proberen.

    Wachtzin: goed te onthouden en toch veilig

    Een wachtzin bestaat uit willekeurig gekozen woorden, bijvoorbeeld ladder-tobacco-moon-tile-oar-basket. Bij 7.776 woorden levert elk woord log₂(7.776) ≈ 12,9 bit op, dus zes woorden geven ≈ 77,5 bit. Het BSI (het Duitse federale bureau voor informatiebeveiliging) raadt uitdrukkelijk 5 tot 6 willekeurige woorden aan als goede methode. Deze generator gebruikt de EFF Large Wordlist (Engels, CC BY): voor het Nederlands bestaat geen woordenlijst met een duidelijk vrije licentie, daarom zijn de woorden van de wachtzin Engels. Belangrijk: alleen willekeurig gekozen woorden zijn veilig; een zelfbedachte zin is veel makkelijker te raden.

    Aanbevelingen

    Verwante tools: test een wachtwoord dat je al gebruikt met de wachtwoordcheck, maak vingerafdrukken met de hash generator of trek een willekeurig getal met de willekeurig getal generator.

    Veelgestelde vragen

    Worden de gemaakte wachtwoorden ergens opgeslagen?

    Nee. Ze worden alleen in je browser gemaakt, niet verstuurd, niet opgeslagen en niet in de adresbalk gezet. Herlaad je de pagina, dan zijn ze weg.

    Hoe lang moet een wachtwoord zijn?

    Voor een willekeurig wachtwoord zijn 16 tekens met alle tekensoorten (≈ 104 bit) ruim voldoende. NIST eist minstens 15 tekens als er geen tweede factor is. Voor wachtzinnen raadt het BSI 5 tot 6 willekeurige woorden aan.

    Wat betekenen de “bits” entropie?

    Het aantal bits geeft aan hoeveel even waarschijnlijke mogelijkheden er zijn: 2 tot de macht het aantal bits. 80 bit zijn ongeveer 1,2 quadriljoen mogelijkheden: met 10 miljard pogingen per seconde duurt het miljoenen jaren om ze allemaal te proberen.

    Waarom gelijkende tekens weglaten?

    I, l, 1, |, O, 0 en o zijn in veel lettertypen nauwelijks te onderscheiden. Zonder die tekens is het wachtwoord makkelijker over te typen. De entropie daalt daardoor iets; de getoonde waarde houdt daar al rekening mee.

    Is een wachtzin net zo veilig als een willekeurig wachtwoord?

    Ja, als de woorden echt willekeurig gekozen zijn: zes woorden uit een lijst van 7.776 (≈ 77,5 bit) zijn ongeveer even sterk als 12 willekeurige tekens uit A–Z, a–z en 0–9 (≈ 71,5 bit). Met zeven woorden (≈ 90,5 bit) zit je daar ruim boven.

    Hoe maak ik een sterk wachtwoord dat ik kan onthouden?

    Kies “Wachtzin (woorden)”: een paar willekeurige woorden met een scheidingsteken onthoud je beter dan een rij tekens, en ze blijven sterk. Ga voor vijf of zes woorden.

    Is een wachtwoord van 12 tekens genoeg?

    Een willekeurig wachtwoord van 12 tekens met alle vier de tekensoorten heeft ongeveer 78 bit entropie, genoeg voor de meeste accounts. NIST vraagt minstens 15 tekens zonder tweede factor; 16 is een goede standaard.

    Hoe weet ik of mijn wachtwoord sterk is?

    Vul het in bij de wachtwoordcheck: die berekent de sterkte in je browser, zonder het te versturen. Een willekeurig wachtwoord van 16 tekens dat je hier maakt, is al zeer sterk.

    Bronnen en wettelijke basis

    Bijgewerkt op:

    Vergelijkbare tools