Ga naar de hoofdinhoud
passphrase.guru

Wachtwoordzin-generator — meertalig

Stel een sterke, gemakkelijk te onthouden wachtwoordzin samen uit willekeurige woorden uit een of meer talen. Alles gebeurt in je browser met cryptografisch veilige willekeur.

Wachtwoordzin

Opties

Talen

Woorden worden getrokken uit de ontdubbelde combinatie van de geselecteerde talen.

6

Meer woorden betekent meer entropie.

Scheidingsteken
Hoofdlettergebruik
Een cijfer en symbool toevoegenVoegt één cijfer en één symbool toe om te voldoen aan regels die een cijfer/symbool vereisen. De entropie wordt opnieuw berekend.
ASCII-veilig (accenten translitereren)Vervangt tekens met accenten door ASCII-equivalenten (bijv. ä → ae). Dit verandert de entropie niet.
Entropie0 bits · Zeer zwak

Wat is een wachtwoordzin?

Een wachtwoordzin is een geheim dat uit meerdere woorden bestaat in plaats van uit een korte reeks gemengde tekens. In plaats van iets als “7xQ!r2$kP” te onthouden, onthoud je een handvol gewone woorden zoals “haven-viool-kobalt-stempel”. Omdat de woorden door de computer willekeurig worden gekozen — nooit door jou — is het resultaat veel moeilijker te raden dan een zelfbedachte zin, en toch veel gemakkelijker voor een mens om te lezen, te typen en te onthouden.

passphrase.guru bouwt elke wachtwoordzin op uit willekeurige woorden uit een of meer woordenlijsten per taal. Jij bepaalt hoeveel woorden je gebruikt, het scheidingsteken ertussen, het hoofdlettergebruik, en of er een cijfer en symbool worden toegevoegd voor sites die dat vereisen.

Waarom een wachtwoordzin gebruiken in plaats van een wachtwoord?

Korte complexe wachtwoorden ruilen onthoudbaarheid in voor de schijn van sterkte. Een wachtwoord als “P@55w0rd!” oogt druk maar is kort en volgt voorspelbare vervangingspatronen die kraakhulpmiddelen verwachten. Een willekeurige wachtwoordzin van vier tot zes woorden is langer, bevat echte willekeur, en is iets wat je daadwerkelijk kunt onthouden zonder het op een plakbriefje te schrijven.

Voor geheimen die je zelf moet typen of onthouden — het hoofdwachtwoord van je wachtwoordmanager, een apparaatlogin, een wifi-sleutel die je met gasten deelt — is een wachtwoordzin meestal het betere hulpmiddel. Laat voor al het overige een wachtwoordmanager lange willekeurige wachtwoorden bewaren en gebruik één sterke wachtwoordzin om die te ontgrendelen.

Waarom meertalige wachtwoordzinnen nuttig kunnen zijn

Elke taal die je toevoegt vergroot de poel van mogelijke woorden, en een grotere poel betekent meer entropie per woord. Het combineren van bijvoorbeeld Engelse en Duitse woorden verdubbelt ruwweg het woordenboek waaruit de generator put. Het kan een wachtwoordzin ook persoonlijker en gemakkelijker te onthouden maken als je meer dan één taal spreekt.

passphrase.guru berekent de entropie op basis van de echte, ontdubbelde combinatie van de lijsten die je selecteert, zodat een woord dat in twee talen voorkomt maar één keer wordt geteld en de sterkte-inschatting eerlijk blijft. Kies talen waarvan je de woorden comfortabel kunt lezen en typen — onthoudbaarheid maakt deel uit van beveiliging.

Hoe veilig zijn wachtwoordzinnen met willekeurige woorden?

Veiligheid komt voort uit entropie: het aantal even waarschijnlijke mogelijkheden waaruit je geheim is gekozen, gemeten in bits. Elk willekeurig woord uit een lijst van N woorden voegt log2(N) bits toe. Bij een typische lijst van enkele duizenden woorden draagt elk woord ongeveer 11–13 bits bij, dus een wachtwoordzin van zes woorden komt rond de 70–80 bits uit — sterk genoeg om offline kraken te weerstaan voor elke realistische aanvaller.

Wat telt is dat de woorden worden gekozen door een cryptografisch veilige willekeurige bron en dat het er genoeg zijn. Trucjes met hoofdletters of het vervangen van letters door symbolen voegen heel weinig toe vergeleken met simpelweg één woord meer gebruiken.

Hoeveel woorden zou een wachtwoordzin moeten hebben?

Als vuistregel: vier woorden voor logins met een laag risico, vijf tot zes voor belangrijke accounts, en zeven of meer voor een hoofdwachtwoord of iets dat andere geheimen beschermt. Meer woorden winnen altijd van slimme tekenvervangingen.

De generator toont een live inschatting van entropie en kraaktijd terwijl je het aantal woorden aanpast, zodat je een lengte kunt kiezen die past bij de waarde van wat je beschermt in plaats van te gokken.

Wanneer zou je een wachtwoordzin moeten gebruiken?

Grijp naar een wachtwoordzin telkens wanneer een mens het geheim moet onthouden of typen: het hoofdwachtwoord van een wachtwoordmanager, schijf- of apparaatversleuteling, een sleutel voor een wifi-netwerk, een wachtwoordzin voor een SSH-sleutel, of een herstelzin die je offline moet bewaren. Genereer voor gewone websitelogins juist een lang willekeurig wachtwoord en bewaar dat in je manager.

Is deze generator privé?

Ja. Elk geheim wordt lokaal in je browser gegenereerd met de Web Crypto API. Niets wat je genereert wordt naar een server gestuurd, in een account opgeslagen, naar een logbestand geschreven of met analyse gedeeld. Er zijn geen cookies. Zodra de pagina is geladen, kun je zelfs de netwerkverbinding verbreken en blijven genereren. Zie de beveiligingspagina voor het volledige model.

Veelgestelde vragen

Wat is een wachtwoordzin?

Een wachtwoordzin is een geheim dat uit meerdere willekeurig gekozen woorden bestaat — bijvoorbeeld “haven-viool-kobalt-stempel”. Ze is gemakkelijker te onthouden dan een kort complex wachtwoord en biedt sterke entropie zolang er genoeg woorden worden gebruikt.

Is een wachtwoordzin veiliger dan een wachtwoord?

Voor geheimen die je zelf moet onthouden of typen, meestal wel. Een willekeurige wachtwoordzin van meerdere woorden is langer en bevat echte willekeur, terwijl korte “complexe” wachtwoorden voorspelbare patronen volgen. Voor opgeslagen logins is een lang willekeurig wachtwoord in een wachtwoordmanager net zo goed.

Hoeveel woorden zou een veilige wachtwoordzin moeten hebben?

Vier woorden voor logins met een laag risico, vijf tot zes voor belangrijke accounts, en zeven of meer voor een hoofdwachtwoord. Woorden toevoegen verhoogt de entropie veel effectiever dan symbolen toevoegen.

Kan ik een wachtwoordzin als hoofdwachtwoord gebruiken?

Ja — dat is een van de beste toepassingen ervan. Gebruik zes of meer willekeurige woorden zodat het ene geheim dat je hele kluis beschermt een hoge entropie heeft, en hergebruik het nergens anders.

Worden gegenereerde wachtwoordzinnen naar een server gestuurd?

Nee. Alle generatie gebeurt lokaal in je browser met de Web Crypto API. Gegenereerde geheimen worden nooit verzonden, gelogd of opgeslagen, en de analyse die we gebruiken is cookieloos en ziet ze nooit.

Kan ik deze generator offline gebruiken?

Ja. Zodra de pagina is geladen, draait de generatie volledig in je browser, dus je kunt de internetverbinding verbreken en wachtwoordzinnen blijven aanmaken.

Wat betekent entropie?

Entropie meet uit hoeveel even waarschijnlijke mogelijkheden een geheim is gekozen, in bits. Omdat de generator de woorden zelf kiest, kan ze dit precies berekenen in plaats van te schatten met een sterktemeter.

Moet ik scheidingstekens tussen woorden gebruiken?

Scheidingstekens zoals koppeltekens of spaties maken een wachtwoordzin gemakkelijker te lezen en te typen en hebben geen negatief effect op de sterkte. Kies wat handig is; de entropie komt van de willekeurige woorden, niet van het scheidingsteken.

Is een meertalige wachtwoordzin moeilijker te raden?

Het combineren van talen vergroot de woordenpoel, wat de entropie per woord verhoogt. De generator telt de ontdubbelde combinatie van de geselecteerde lijsten, zodat de sterkte-inschatting eerlijk blijft. Kies talen die je comfortabel kunt lezen en typen.

Kan ik dit gebruiken voor wifi-wachtwoorden?

Ja. Een wachtwoordzin van vier tot zes woorden maakt een uitstekende wifi-sleutel: ze is sterk en gemakkelijk hardop voor te lezen of te typen op een telefoon of tv wanneer een gast wil verbinden.