Password Generator
Genereer sterke wachtwoorden met configureerbare regels.
Passwords are generated locally via crypto.getRandomValues — nothing is sent to the server.
Over deze tool
Een sterk wachtwoord is de goedkoopste beveiligingsmaatregel die u kunt toepassen. Deze generator bouwt willekeurige wachtwoorden volledig in uw browser met crypto.getRandomValues() — de cryptografisch veilige RNG die browsers precies hiervoor blootstellen. Stel de lengte in (8 tot 64), kies welke tekenklassen mogen meedoen (hoofdletters, kleine letters, cijfers, symbolen), sluit dubbelzinnige tekens uit (0/O, 1/l/I) als u ze hardop gaat voorlezen, en genereer zoveel kandidaten als u wilt.
Naast willekeurige wachtwoorden bieden we twee varianten: passphrases (4–8 woordenboek-woorden samengevoegd met een scheidingsteken — de bekende "correcthorsebatterystaple"-stijl) en PIN's (alleen cijfers, 4–10 tekens, nuttig voor apparaat-ontgrendelcodes). Elke gegenereerde waarde komt met een sterkte-schatting op basis van Shannon-entropie: 60+ bits is comfortabel voor de meeste accounts, 80+ bits is paranoia-grade. Niets verlaat uw apparaat — er is geen netwerkaanvraag, geen logging, geen server-side generatiestap.
Wanneer gebruikt u deze tool
- Account-aanmaak. Genereer een uniek wachtwoord van 20 tekens per dienst, sla op in een wachtwoordmanager.
- API-tokens en secrets. Produceer snel strings met hoge entropie voor
.env-bestanden, signing keys en admin-credentials. - Wi-Fi-netwerksleutels. Een 16-teken WPA2 PSK met gemengde klassen is solide; langer is beter en eenvoudig eenmalig in te stellen.
- Memorabele wachtwoorden voor zelden gebruikte accounts. Gebruik de passphrase-modus voor de handvol wachtwoorden die u werkelijk handmatig moet typen.
Wat "sterkte" betekent
Sterkte wordt gerapporteerd in bits entropie — log2(mogelijke-wachtwoorden-van-deze-vorm). Een 12-teken wachtwoord uniform getrokken uit 94 printbare ASCII-tekens heeft 12 × log2(94) ≈ 79 bits. Bij huidige kraaksnelheden (~10^12 hashes/sec voor onge-saltede SHA-256) weerstaat 80 bits elke offline aanval voor de levensduur van het universum. De zwakke schakel is bijna nooit wachtwoordlengte boven 60 bits — het is hergebruik, phishing en breach-databases. Combineer een sterke generator met een wachtwoordmanager en 2FA.Veelgestelde vragen
Is de willekeurigheid werkelijk willekeurig?
window.crypto.getRandomValues(), dat wordt ondersteund door de CSPRNG van het besturingssysteem (bijv. /dev/urandom op Linux, CryptGenRandom op Windows). Dit is dezelfde bron die TLS gebruikt om sessiesleutels te genereren; het is cryptografisch veilig en niet te onderscheiden van echte willekeurigheid voor alle praktische doeleinden. Eerdere methoden zoals Math.random() worden hier NIET gebruikt — die zijn deterministisch en ongeschikt voor beveiliging.
Hoe lang moet mijn wachtwoord zijn?
Wat doet "exclude ambiguous characters"?
0/O/o, 1/l/I, soms 2/Z. De wisselwerking is een kleine entropie-daling (~3% per uitgesloten teken), in ruil voor veel minder "verkeerd getypte" frustraties wanneer het wachtwoord van papier of een scherm wordt afgelezen. Aanbevolen voor afgedrukte Wi-Fi-sleutels en eenmalige setup-tokens; onnodig voor entries die alleen in een wachtwoordmanager staan.