Gratis wachtwoordgenerator. Maak sterke, willekeurige wachtwoorden met instelbare lengte en tekensets, veilig gegenereerd in je browser.
Een wachtwoordgenerator maakt een willekeurige reeks tekens — een mix van hoofdletters, kleine letters, cijfers en symbolen — met behulp van een cryptografisch veilige, willekeurige bron, wat wachtwoorden oplevert die veel lastiger te raden zijn dan alles wat iemand handmatig zou bedenken.
Laatst bijgewerkt:
Wachtwoordgenerator
Wachtwoorden die mensen zelf verzinnen volgen vaak voorspelbare patronen — een naam, een geboortedatum, een gangbaar woord met een cijfer of symbool erachter geplakt. Aanvallers weten dit, en tools om wachtwoorden te kraken zijn precies op zulke patronen gebouwd, waardoor door mensen bedachte wachtwoorden veel zwakker zijn dan ze aanvoelen.
Een écht willekeurig wachtwoord, gegenereerd vanuit een cryptografisch veilige bron in plaats van menselijke intuïtie, heeft geen enkel patroon om te misbruiken. Elk teken wordt onafhankelijk en onvoorspelbaar gekozen, en dat is precies wat een wachtwoord bestand maakt tegen zowel gokken als geautomatiseerde kraakpogingen.
Tekensets
Elk tekentype dat je toevoegt — hoofdletters, kleine letters, cijfers en symbolen — vergroot de pool van mogelijke tekens op elke positie in het wachtwoord. Een grotere pool betekent exponentieel meer mogelijke wachtwoorden van dezelfde lengte, en dat is precies wat brute-force-aanvallen echt vertraagt.
Sommige oudere systemen blokkeren nog altijd symbolen of hanteren een korte maximumlengte; pas in dat geval de tekenset en lengte hier aan op wat het account daadwerkelijk accepteert, terwijl je de willekeur binnen die grenzen zo veel mogelijk maximaliseert.
Entropie Uitgelegd
Entropie, uitgedrukt in bits, is een standaardmanier om te kwantificeren hoeveel pogingen een aanvaller theoretisch nodig zou hebben om je wachtwoord via brute force te vinden. Elke extra bit entropie verdubbelt het aantal mogelijke wachtwoorden, dus het verschil tussen 40 en 60 bits is enorm — niet zomaar 50% sterker.
Deze tool berekent de entropie op basis van de lengte van je wachtwoord en de grootte van de tekenset die je hebt geselecteerd, en zet dat vervolgens om in een eenvoudige sterkte-classificatie, zodat je in één oogopslag ziet of een bepaalde instelling aan je eisen voldoet.
Meer Dan Alleen Genereren
Een sterk, willekeurig wachtwoord beschermt tegen gokken en brute-force-aanvallen, maar niet tegen phishing, malware die je toetsaanslagen registreert, of een datalek bij de dienst waar je wachtwoord is opgeslagen. Overal waar het mogelijk is tweefactorauthenticatie inschakelen voegt een tweede beveiligingslaag toe die een sterk wachtwoord alleen niet kan bieden.
Omdat willekeurige wachtwoorden niet bedoeld zijn om te onthouden, is een wachtwoordmanager gebruiken om ze te genereren, op te slaan en automatisch in te vullen de praktische manier om voor elk account een uniek, sterk wachtwoord te hebben zonder op je geheugen te vertrouwen of wachtwoorden te hergebruiken.
Praktische Toepassingen
Een nieuw account aanmaken
Een uniek, sterk wachtwoord genereren in plaats van er een van een andere site te hergebruiken.
Een gecompromitteerd wachtwoord vervangen
Een wachtwoord vervangen dat mogelijk is blootgesteld bij een datalek.
Een wachtwoordmanager inrichten
Sterke masterwachtwoorden of items genereren tijdens de overstap naar een wachtwoordmanager.
Gedeelde of beheerdersaccounts beveiligen
Een sterk wachtwoord maken voor accounts die binnen een team of organisatie worden gedeeld.
Voldoen aan de wachtwoordeisen van een site
Lengte en tekentypes aanpassen aan specifieke complexiteitsregels.
Ja — wachtwoorden worden volledig in je browser gegenereerd met de Web Crypto API, een cryptografisch veilige bron van willekeur. Er wordt nooit een wachtwoord naar een server gestuurd of ergens opgeslagen, dus het bestaat alleen op je eigen apparaat totdat je het kopieert en gebruikt.
De meeste actuele beveiligingsadviezen raden minimaal 12 tot 16 tekens aan voor belangrijke accounts, omdat langere wachtwoorden exponentieel moeilijker te kraken zijn met brute-force-aanvallen. Voor zeer gevoelige accounts (e-mail, bankieren, wachtwoordmanagers) is 16 tot 20 tekens een redelijk streefgetal.
Entropie meet de theoretische onvoorspelbaarheid van een wachtwoord in bits — een hoger getal betekent meer mogelijke combinaties die een aanvaller zou moeten proberen. Een wachtwoord met 60+ bits entropie wordt over het algemeen als sterk beschouwd; onder de 40 bits is het met moderne rekenkracht eenvoudig te kraken.
Door verwarrende tekens uit te sluiten verwijder je lookalikes zoals de hoofdletter I, de kleine letter l, de hoofdletter O en het cijfer 0, die in sommige lettertypen lastig van elkaar te onderscheiden zijn. Dat is handig als je het wachtwoord zelf moet overtypen of aflezen, al vermindert het het aantal mogelijke tekencombinaties heel licht.
Nee — als je hetzelfde wachtwoord voor meerdere accounts hergebruikt, kan één datalek al die accounts tegelijk in gevaar brengen. Genereer voor elk account een uniek wachtwoord en gebruik een wachtwoordmanager om ze veilig op te slaan, zodat je ze niet allemaal zelf hoeft te onthouden.