Password
Wachtwoordgenerator
Genereer sterke willekeurige wachtwoorden in je browser.
Over het genereren van wachtwoorden
Een wachtwoord is niet beter dan de willekeur erachter. Deze komen uit de cryptografische toevalsgenerator van je browser — dezelfde bron als voor encryptiesleutels — en niet uit de gewone toevalsfunctie, die voorspelbaar genoeg is om te reconstrueren. De sterkte wordt uitgedrukt in bits entropie: elke extra bit verdubbelt het werk dat nodig is om het wachtwoord te raden.
Een gemakkelijk te onthouden alternatief voor een reeks willekeurige tekens is een wachtwoordzin: meerdere willekeurige woordenboekwoorden achter elkaar, zoals correct-paard-batterij-nietje. Vier tot zes woorden uit een voldoende grote woordenlijst bereiken vergelijkbare entropie als een kortere willekeurige string, terwijl ze aanzienlijk gemakkelijker te typen en te onthouden zijn, wat de reden is waarom sommige wachtwoordmanagers naast tekengebaseerde generatie zoals in deze tool ook wachtwoordzingeneratie aanbieden. Welke vorm je ook gebruikt, een uniek wachtwoord per account, bewaard in een wachtwoordmanager in plaats van onthouden of hergebruikt, blijft de eigenlijk beveiligingsrelevante beslissing — de tekenset is daarnaast een bijzaak.
Waar je het tegenkomt
- Een uniek wachtwoord per account aanmaken in een wachtwoordmanager
- Een wachtwoord instellen voor een database, dienst of beheerdersaccount
- API-sleutels, tokens of seeds maken voor een testomgeving
- Een wachtwoord vervangen na een melding van een datalek
Veelgestelde vragen
Worden deze wachtwoorden naar jullie server gestuurd?
Nee, en dat is bewust. Deze tool heeft helemaal geen server-endpoint — het genereren gebeurt in je browser, dus het wachtwoord bestaat alleen op je eigen apparaat. Er wordt niets verzonden, gelogd of opgeslagen.
Hoe lang moet een wachtwoord zijn?
Voor alles wat ertoe doet: mik op 16 tekens of meer met gemengde tekensets, dan zit je ruim boven 80 bits. Lengte helpt meer dan exotische symbolen: tekens toevoegen verhoogt de moeilijkheid veel sneller dan een letter vervangen door een leesteken.
Waarom verwarrende tekens uitsluiten?
Hoofdletter I, kleine letter l, het cijfer 1, hoofdletter O en het cijfer 0 zijn in veel lettertypen nauwelijks te onderscheiden. Ze uitsluiten helpt wanneer een wachtwoord moet worden voorgelezen, overgeschreven of van papier ingetypt — ten koste van iets minder entropie per teken.
Is een wachtwoordzin zoals "correct-paard-batterij-nietje" beter dan een willekeurige string?
Geen van beide is inherent beter — wat telt is de totale entropie. Een wachtwoordzin van vier tot zes woorden uit een grote woordenlijst kan vergelijkbare entropie bereiken als een willekeurige string van 12-16 tekens, terwijl hij merkbaar makkelijker te typen en te onthouden is. Deze tool genereert tekengebaseerde wachtwoorden in plaats van wachtwoordzinnen; als je liever een wachtwoordzin gebruikt, is de kernvereiste dat elk woord onafhankelijk en willekeurig uit een grote lijst wordt getrokken, niet gewoon woorden aaneenrijgen die je toch al gemakkelijk te onthouden vindt.