Security

Password Generator

Genereer sterke wachtwoorden met configureerbare regels.

Generate a strong password All randomness happens in your browser — passwords never leave your device.
Entropy
Strength Very weak Weak Reasonable Strong Very strong
Crack time Instant Seconds Minutes Hours Days Years Millennia Millions of years Eons

Passwords are generated locally via crypto.getRandomValues — nothing is sent to the server.

Over deze tool

Een sterk wachtwoord is de goedkoopste beveiligingsmaatregel die u kunt toepassen. Deze generator bouwt willekeurige wachtwoorden volledig in uw browser met crypto.getRandomValues() — de cryptografisch veilige RNG die browsers precies hiervoor blootstellen. Stel de lengte in (8 tot 64), kies welke tekenklassen mogen meedoen (hoofdletters, kleine letters, cijfers, symbolen), sluit dubbelzinnige tekens uit (0/O, 1/l/I) als u ze hardop gaat voorlezen, en genereer zoveel kandidaten als u wilt.

Naast willekeurige wachtwoorden bieden we twee varianten: passphrases (4–8 woordenboek-woorden samengevoegd met een scheidingsteken — de bekende "correcthorsebatterystaple"-stijl) en PIN's (alleen cijfers, 4–10 tekens, nuttig voor apparaat-ontgrendelcodes). Elke gegenereerde waarde komt met een sterkte-schatting op basis van Shannon-entropie: 60+ bits is comfortabel voor de meeste accounts, 80+ bits is paranoia-grade. Niets verlaat uw apparaat — er is geen netwerkaanvraag, geen logging, geen server-side generatiestap.

Wanneer gebruikt u deze tool

  • Account-aanmaak. Genereer een uniek wachtwoord van 20 tekens per dienst, sla op in een wachtwoordmanager.
  • API-tokens en secrets. Produceer snel strings met hoge entropie voor .env-bestanden, signing keys en admin-credentials.
  • Wi-Fi-netwerksleutels. Een 16-teken WPA2 PSK met gemengde klassen is solide; langer is beter en eenvoudig eenmalig in te stellen.
  • Memorabele wachtwoorden voor zelden gebruikte accounts. Gebruik de passphrase-modus voor de handvol wachtwoorden die u werkelijk handmatig moet typen.

Wat "sterkte" betekent

Sterkte wordt gerapporteerd in bits entropie — log2(mogelijke-wachtwoorden-van-deze-vorm). Een 12-teken wachtwoord uniform getrokken uit 94 printbare ASCII-tekens heeft 12 × log2(94) ≈ 79 bits. Bij huidige kraaksnelheden (~10^12 hashes/sec voor onge-saltede SHA-256) weerstaat 80 bits elke offline aanval voor de levensduur van het universum. De zwakke schakel is bijna nooit wachtwoordlengte boven 60 bits — het is hergebruik, phishing en breach-databases. Combineer een sterke generator met een wachtwoordmanager en 2FA.

Veelgestelde vragen

Is de willekeurigheid werkelijk willekeurig?

Ja — we gebruiken window.crypto.getRandomValues(), dat wordt ondersteund door de CSPRNG van het besturingssysteem (bijv. /dev/urandom op Linux, CryptGenRandom op Windows). Dit is dezelfde bron die TLS gebruikt om sessiesleutels te genereren; het is cryptografisch veilig en niet te onderscheiden van echte willekeurigheid voor alle praktische doeleinden. Eerdere methoden zoals Math.random() worden hier NIET gebruikt — die zijn deterministisch en ongeschikt voor beveiliging.

Hoe lang moet mijn wachtwoord zijn?

Voor de meeste accounts is 16 tekens met gemengde klassen ruim voldoende (~95 bits entropie — offline niet te kraken). Voor accounts met hoge waarde (e-mail, banken, wachtwoordmanager-master) ga naar 20+ tekens. Voor passphrases (4–6 woordenboek-woorden) wilt u tenminste 5 woorden uit een lijst van 7.776 = ~65 bits. PIN-only credentials zouden 8+ cijfers moeten bereiken als ze buiten hardware-vergrendelde apparaten worden gebruikt.

Wat doet "exclude ambiguous characters"?

Het verwijdert de visueel verwarbare tekens uit de kandidaat-pool: 0/O/o, 1/l/I, soms 2/Z. De wisselwerking is een kleine entropie-daling (~3% per uitgesloten teken), in ruil voor veel minder "verkeerd getypte" frustraties wanneer het wachtwoord van papier of een scherm wordt afgelezen. Aanbevolen voor afgedrukte Wi-Fi-sleutels en eenmalige setup-tokens; onnodig voor entries die alleen in een wachtwoordmanager staan.

Is dit veiliger dan de ingebouwde generator van mijn wachtwoordmanager?

Nee — ze zijn equivalent. 1Password, Bitwarden, LastPass en KeePass gebruiken allemaal dezelfde browser/OS-CSPRNG met dezelfde tekenklasse-opties. Gebruik wat in uw workflow past. Onze generator bestaat voor de gevallen waarin u een eenmalig wachtwoord nodig heeft buiten een manager (CLI-setup, env vars, papieren notities) en een snelle webinterface wilt waar u niet bij in hoeft te loggen.