Wachtwoordgenerator

Genereer sterke, veilige willekeurige wachtwoorden.

Gegenereerd in browser, nooit verzonden
Gegenereerd wachtwoord

Is het veilig?

Alle wachtwoorden worden in uw browser gegenereerd. Er worden geen gegevens naar een server verzonden. Volledig privé.

Hoe gebruik je dit?

  1. 1
    Lengte instellen Gebruik de schuifregelaar om een lengte tussen 4 en 64 tekens te kiezen.
  2. 2
    Tekentypen kiezen Vink opties aan voor hoofdletters, kleine letters, cijfers en symbolen.
  3. 3
    Wachtwoord kopiëren Klik op Genereren en gebruik Kopiëren om op te slaan in het klembord.

Veelgestelde vragen

Worden wachtwoorden naar een server gestuurd?
Nee. Alle wachtwoorden worden lokaal gegenereerd via de crypto.getRandomValues()-API van de browser. Niets wordt naar een server gestuurd.
Hoe lang moet mijn wachtwoord zijn?
Minimaal 12 tekens worden aanbevolen. Voor kritieke accounts gebruik 16 of meer tekens.
Zijn symbolen verplicht?
Niet verplicht, maar symbolen toevoegen verhoogt de wachtwoordsterkte aanzienlijk.

Een willekeurig sterk wachtwoord genereren

Met deze wachtwoordgenerator maak je lokaal een reeks van 4 tot 64 tekens. Kies hoofdletters, kleine letters, cijfers en symbolen en stel de lengte in. De tool vraagt willekeurige bytes aan crypto.getRandomValues() en stuurt het gegenereerde wachtwoord niet naar de server.

Lengte is de belangrijkste factor

Een langer willekeurig wachtwoord heeft veel meer mogelijke combinaties dan een kort wachtwoord. Voor gewone accounts is minstens 14 tot 16 willekeurige tekens een bruikbaar uitgangspunt; belangrijke accounts kunnen langer gebruiken. Volg altijd de eisen van de dienst en gebruik geen kunstmatig korte lengte omdat een wachtwoord moeilijk te typen is.

Tekensets kiezen

Hoofdletters, kleine letters, cijfers en symbolen vergroten samen de beschikbare tekenruimte. Sommige websites accepteren niet ieder symbool. Schakel dan alleen de ongeschikte categorie uit of genereer opnieuw volgens de exacte regels. De huidige tool kiest ieder teken uit de samengestelde pool, maar garandeert niet dat elke geselecteerde categorie minstens één keer voorkomt.

Een dienst die verplicht één cijfer en één symbool vraagt, kan een gegenereerd wachtwoord dus incidenteel afwijzen. Controleer het resultaat of genereer opnieuw.

Cryptografische willekeur en kleine vertekening

Web Crypto levert cryptografisch sterke willekeurige bytes. De implementatie kiest een teken met de rest na deling van een byte door de poollengte. Wanneer die lengte geen deler van 256 is, ontstaat een kleine modulovertekening: sommige tekens zijn iets waarschijnlijker. Voor normale accountwachtwoorden blijft de uitvoer sterk, maar een strikt uniforme sleutelgenerator zou rejection sampling gebruiken.

Gebruik voor ieder account een uniek wachtwoord

Hergebruik maakt één datalek tot een probleem voor meerdere accounts. Genereer voor iedere dienst een unieke waarde en bewaar die in een betrouwbare wachtwoordmanager. Een manager kan lange wachtwoorden invullen zonder dat je ze hoeft te onthouden.

Wachtwoordzin of willekeurige reeks?

Een lange willekeurige reeks is compact en sterk, maar lastig handmatig te typen. Een door een goede generator gemaakte wachtwoordzin met meerdere willekeurige woorden kan gebruiksvriendelijker zijn. Deze tool maakt tekenreeksen en geen woordgebaseerde passphrases.

Multifactorauthenticatie en passkeys

Een sterk wachtwoord beschermt niet tegen alle phishing, malware of account recovery-aanvallen. Activeer multifactorauthenticatie, bij voorkeur met een authenticator of beveiligingssleutel. Gebruik passkeys wanneer een betrouwbare dienst die ondersteunt.

Klembord en gedeelde apparaten

Na kopiëren kan het wachtwoord tijdelijk in klembordgeschiedenis of synchronisatiesoftware staan. Wis het klembord indien nodig en genereer geen gevoelige wachtwoorden op een openbaar of mogelijk besmet apparaat. Sla screenshots en onbeveiligde tekstbestanden over.

Praktische werkwijze

Kies een ruime lengte, selecteer toegestane categorieën, genereer en laat de wachtwoordmanager het resultaat opslaan. Controleer eventuele samenstellingsregels en maak een nieuwe waarde als de site hem weigert. Deel wachtwoorden nooit via onbeveiligde berichten en gebruik de generator niet als vervanging voor goed accountbeheer.

Herstel en noodtoegang

Bewaar herstelcodes voor multifactorauthenticatie op een veilige, gescheiden plaats. Controleer of belangrijke accounts een actueel hersteladres hebben en bescherm ook dat e-mailaccount met een uniek wachtwoord. Voor organisaties zijn gedeelde kluizen, toegangsregistratie en een vertrekprocedure beter dan wachtwoorden via chat of spreadsheets verspreiden.

Wijzig een wachtwoord direct wanneer blootstelling wordt vermoed.

Reacties