Terug naar AllToolio

Wachtwoord generator

Maak sterke willekeurige wachtwoorden in je browser en zie hoe lang het duurt om ze te kraken.

Tekentypes
Sterkte van deze instellingen
—
bits entropie
—
Sterkte

Tijd om te kraken: —

Nieuwe wachtwoorden verschijnen hier zodra je een optie wijzigt.
—
bits entropie
—
Sterkte

Tijd om te kraken: —

Niets van wat je typt wordt verstuurd of opgeslagen — de controle draait in je browser.

Hoe genereer je een wachtwoord

  1. Stel de lengte in met de schuifregelaar of het getalveld. Zestien tekens is een goede standaard voor de meeste accounts.
  2. Vink de tekentypes aan die je nodig hebt. Veel sites vereisen minstens één cijfer en één symbool.
  3. Zet "Sluit gelijkende tekens uit" aan als je het wachtwoord van een scherm moet lezen en ergens anders moet typen.
  4. Kies hoeveel wachtwoorden je wilt en druk op "Opnieuw genereren" tot er een goed uitziet.
  5. Kopieer één wachtwoord met zijn knop, of kopieer de hele reeks en plak die in je wachtwoordmanager.

Wanneer het helpt

  • Een wachtwoord maken voor een nieuw account zonder iets voorspelbaars te bedenken.
  • Een wachtwoord vervangen dat is gelekt bij een datalek.
  • Een wachtwoordmanager vullen met een reeks nieuwe items.
  • Een eenmalig wachtwoord maken voor een wifi-netwerk of een gedeeld apparaat.
  • Controleren hoe sterk een bestaand wachtwoord echt is voordat je het blijft gebruiken.

Veelgestelde vragen

Waarom maakt lengte meer uit dan symbolen?

Elk extra teken vermenigvuldigt het aantal pogingen dat een aanvaller moet doen, terwijl het toevoegen van een symbool het alfabet maar één keer vergroot. Van 12 naar 16 tekens gaan kost veel meer moeite dan een letter door een symbool vervangen, en lange wachtwoorden zijn ook makkelijker te typen.

Waar worden de wachtwoorden gemaakt?

Volledig in je browser. De pagina gebruikt de Web Crypto API, dezelfde willekeurige bron die je browser voor versleuteling gebruikt, en verstuurt, bewaart of logt niets van wat je genereert of typt.

Hoe werkt de sterkte-inschatting?

De controle kijkt welke tekentypes in het wachtwoord voorkomen, berekent hoe groot het alfabet is dat ze vormen, en vermenigvuldigt de logaritme van die grootte met de lengte. Dat geeft de entropie in bits. Het resultaat wordt daarna verlaagd voor duidelijke patronen zoals herhaalde tekens, reeksen als abcd of 1234, en een korte lijst van de meest voorkomende wachtwoorden.

Wat zijn de beperkingen van die inschatting?

Het is een ruwe richtlijn, geen garantie. De controle weet niet of je wachtwoord in een gelekte database staat, of het is opgebouwd uit je naam en geboortedatum, of dat een aanvaller het speciaal op jou heeft gemunt. Een wachtwoord dat hier goed scoort kan alsnog zwak zijn als je het hergebruikt of als het makkelijk te raden is.

Moet ik een wachtwoordmanager gebruiken?

Ja. Een manager laat je voor elk account een ander lang willekeurig wachtwoord bewaren en maar één hoofdwachtwoord onthouden. Dat haalt de verleiding weg om een wachtwoord te hergebruiken, wat in de praktijk het grootste risico is.

Kan ik een wachtwoord hergebruiken als het heel sterk is?

Nee. Als één site wordt gehackt, proberen aanvallers hetzelfde adres en wachtwoord overal elders. Een uniek wachtwoord betekent één gekraakt account in plaats van allemaal.

Gerelateerde tools