Een willekeurig sterk wachtwoord genereren
Met deze wachtwoordgenerator maak je lokaal een reeks van 4 tot 64 tekens. Kies hoofdletters, kleine letters, cijfers en symbolen en stel de lengte in. De tool vraagt willekeurige bytes aan crypto.getRandomValues() en stuurt het gegenereerde wachtwoord niet naar de server.
Lengte is de belangrijkste factor
Een langer willekeurig wachtwoord heeft veel meer mogelijke combinaties dan een kort wachtwoord. Voor gewone accounts is minstens 14 tot 16 willekeurige tekens een bruikbaar uitgangspunt; belangrijke accounts kunnen langer gebruiken. Volg altijd de eisen van de dienst en gebruik geen kunstmatig korte lengte omdat een wachtwoord moeilijk te typen is.
Tekensets kiezen
Hoofdletters, kleine letters, cijfers en symbolen vergroten samen de beschikbare tekenruimte. Sommige websites accepteren niet ieder symbool. Schakel dan alleen de ongeschikte categorie uit of genereer opnieuw volgens de exacte regels. De huidige tool kiest ieder teken uit de samengestelde pool, maar garandeert niet dat elke geselecteerde categorie minstens één keer voorkomt.
Een dienst die verplicht één cijfer en één symbool vraagt, kan een gegenereerd wachtwoord dus incidenteel afwijzen. Controleer het resultaat of genereer opnieuw.
Cryptografische willekeur en kleine vertekening
Web Crypto levert cryptografisch sterke willekeurige bytes. De implementatie kiest een teken met de rest na deling van een byte door de poollengte. Wanneer die lengte geen deler van 256 is, ontstaat een kleine modulovertekening: sommige tekens zijn iets waarschijnlijker. Voor normale accountwachtwoorden blijft de uitvoer sterk, maar een strikt uniforme sleutelgenerator zou rejection sampling gebruiken.
Gebruik voor ieder account een uniek wachtwoord
Hergebruik maakt één datalek tot een probleem voor meerdere accounts. Genereer voor iedere dienst een unieke waarde en bewaar die in een betrouwbare wachtwoordmanager. Een manager kan lange wachtwoorden invullen zonder dat je ze hoeft te onthouden.
Wachtwoordzin of willekeurige reeks?
Een lange willekeurige reeks is compact en sterk, maar lastig handmatig te typen. Een door een goede generator gemaakte wachtwoordzin met meerdere willekeurige woorden kan gebruiksvriendelijker zijn. Deze tool maakt tekenreeksen en geen woordgebaseerde passphrases.
Multifactorauthenticatie en passkeys
Een sterk wachtwoord beschermt niet tegen alle phishing, malware of account recovery-aanvallen. Activeer multifactorauthenticatie, bij voorkeur met een authenticator of beveiligingssleutel. Gebruik passkeys wanneer een betrouwbare dienst die ondersteunt.
Klembord en gedeelde apparaten
Na kopiëren kan het wachtwoord tijdelijk in klembordgeschiedenis of synchronisatiesoftware staan. Wis het klembord indien nodig en genereer geen gevoelige wachtwoorden op een openbaar of mogelijk besmet apparaat. Sla screenshots en onbeveiligde tekstbestanden over.
Praktische werkwijze
Kies een ruime lengte, selecteer toegestane categorieën, genereer en laat de wachtwoordmanager het resultaat opslaan. Controleer eventuele samenstellingsregels en maak een nieuwe waarde als de site hem weigert. Deel wachtwoorden nooit via onbeveiligde berichten en gebruik de generator niet als vervanging voor goed accountbeheer.
Herstel en noodtoegang
Bewaar herstelcodes voor multifactorauthenticatie op een veilige, gescheiden plaats. Controleer of belangrijke accounts een actueel hersteladres hebben en bescherm ook dat e-mailaccount met een uniek wachtwoord. Voor organisaties zijn gedeelde kluizen, toegangsregistratie en een vertrekprocedure beter dan wachtwoorden via chat of spreadsheets verspreiden.
Wijzig een wachtwoord direct wanneer blootstelling wordt vermoed.
Reacties