Wachtwoordgenerator
Genereer een sterk willekeurig wachtwoord met volledige controle over lengte en tekensets. Cryptografisch veilig en volledig client-side.
Wachtwoord
Opties
Bewerkbaar. Deze symbolen worden gebruikt wanneer “Symbolen” is ingeschakeld.
Tekenset: 80 tekens
Een gratis willekeurige wachtwoordgenerator
Dit hulpmiddel maakt sterke willekeurige wachtwoorden volledig in je browser. Jij kiest de lengte en welke tekentypen je opneemt — kleine letters, hoofdletters, cijfers en symbolen — en de generator trekt elk teken uit een cryptografisch veilige willekeurige bron. Er wordt niets ergens naartoe gestuurd, en een eerlijke entropie-aflezing laat precies zien hoe sterk het resultaat is.
Wanneer zou je een willekeurig wachtwoord moeten gebruiken?
Gebruik een lang willekeurig wachtwoord voor elk account dat je niet hoeft te onthouden — vrijwel elke websitelogin. Genereer het hier, bewaar het in een wachtwoordmanager en laat de manager het invullen. Omdat je deze nooit met de hand typt, kunnen ze zo lang en willekeurig zijn als de site toestaat.
Voor de weinige geheimen die je wél moet onthouden, zoals het hoofdwachtwoord dat je manager ontgrendelt, is een wachtwoordzin op basis van woorden meestal de betere keuze.
Wachtwoordlengte en tekensets
Lengte is veruit de belangrijkste factor in de sterkte van een wachtwoord. Elk extra teken vermenigvuldigt het aantal mogelijkheden, dus een wachtwoord van 20 tekens is dramatisch sterker dan een van 10 tekens, zelfs met dezelfde tekenset. Streef naar ten minste 16 tekens voor belangrijke accounts, en langer waar de site het toelaat.
Meer tekentypen opnemen — hoofdletters, cijfers, symbolen — verhoogt de entropie per teken, maar lengte telt zwaarder. Als een site bepaalde symbolen weigert, verhoog dan de lengte. Je kunt ook visueel verwarrende tekens uitsluiten (zoals I, l, 1, O, 0) om een wachtwoord gemakkelijker leesbaar te maken zonder het noemenswaardig te verzwakken.
Wachtwoorden versus wachtwoordzinnen
Willekeurige tekenwachtwoorden persen de meeste entropie in de minste tekens, wat ideaal is wanneer een machine ze voor je bewaart en typt. Wachtwoordzinnen ruilen wat dichtheid in voor onthoudbaarheid, wat ideaal is wanneer een mens het geheim moet onthouden. Gebruik willekeurige wachtwoorden voor opgeslagen logins en wachtwoordzinnen voor het handjevol dat je zelf moet onthouden.
Hoe je sterke wachtwoorden veilig bewaart
Een sterk wachtwoord helpt alleen als je het veilig bewaart. Gebruik een gerenommeerde wachtwoordmanager zodat elk account een eigen uniek willekeurig wachtwoord krijgt en je maar één wachtwoordzin hoeft te onthouden. Hergebruik wachtwoorden nooit op meerdere sites, en zet tweefactorauthenticatie aan waar die wordt aangeboden. Bewaar wachtwoorden niet in platte tekstbestanden, onversleutelde browsernotities of berichten aan jezelf.
Veelgestelde vragen
Hoe lang zou een sterk wachtwoord moeten zijn?
Ten minste 16 tekens voor belangrijke accounts, en langer waar de site het toelaat. Lengte verhoogt de sterkte sneller dan exotische symbolen toevoegen aan een kort wachtwoord.
Worden deze wachtwoorden op een server gegenereerd?
Nee. Elk wachtwoord wordt lokaal in je browser gegenereerd met de Web Crypto API. Niets wordt verzonden, gelogd of opgeslagen.
Moet ik symbolen opnemen?
Symbolen verhogen de entropie per teken en veel sites vereisen ze, dus neem ze op waar je kunt. Als een site bepaalde symbolen weigert, verhoog dan de lengte om dat te compenseren.
Wat doet “dubbelzinnige tekens uitsluiten”?
Het verwijdert tekens die gemakkelijk worden verward, zoals I, l, 1, O en 0, zodat het wachtwoord gemakkelijker correct te lezen en te typen is. De lichte vermindering van de tekenset is verwaarloosbaar voor een lang wachtwoord.
Moet ik een wachtwoord of een wachtwoordzin gebruiken?
Gebruik een lang willekeurig wachtwoord voor logins die je wachtwoordmanager bewaart en invult, en een onthoudbare wachtwoordzin voor de weinige geheimen die je zelf moet typen, zoals het hoofdwachtwoord van je manager.
Hoe zou ik de wachtwoorden die ik genereer moeten bewaren?
In een gerenommeerde wachtwoordmanager, één uniek wachtwoord per account, beschermd door één sterke wachtwoordzin en tweefactorauthenticatie. Vermijd platte tekstbestanden en hergebruik.