Wachtwoordgenerator

Acrafto Team Beveiliging
Bijgewerkt
Sneltoetsen: Spatie — genereren · C — kopiëren
Geavanceerde opties
Minimum per tekentype
Berekening tonen

Tijd om te kraken
Tijd om te kraken
De snelheid hangt af van hoe de doelsite wachtwoorden hasht, niet alleen van de hardware van de aanvaller.
Deze sessie
    Alleen in het geheugen bewaard. Het tabblad sluiten wist dit.

    Meerdere tegelijk genereren

    Opgeslagen instellingen

    Alles draait in je browser. Er wordt nooit een wachtwoord verstuurd, opgeslagen of gelogd.

    Wachtwoorden, wachtwoordzinnen, PIN’s en sleutels

    De tabbladen boven de uitvoer schakelen tussen vier soorten geheimen. Alle vier putten uit dezelfde lokale bron van willekeur — alleen het alfabet en de regels veranderen.

    Willekeurig — lengte 4 tot 128 met elke combinatie van hoofdletters, kleine letters, cijfers en symbolen. Onder Geavanceerde opties staan de instellingen die echte sites u opleggen: verwarrende tekens uitsluiten (0/O, 1/l/I) voor alles wat u met de hand overtypt, specifieke tekens verbieden die een site weigert, een minimum per tekentype afdwingen, herhalingen of toetsenbordreeksen zoals abc en qwe verbieden, of de exacte vorm voorschrijven met een sjabloon (A hoofdletter, a kleine letter, # cijfer, ! symbool, C medeklinker, v klinker).

    Wachtwoordzin — meerdere willekeurige woorden in plaats van één door elkaar gehusselde tekenreeks, het idee van correct-horse-battery-staple uit XKCD 936. De woorden komen uit de EFF large wordlist, 7.776 items en de standaard voor diceware, waardoor elk woord 12,9 bits toevoegt: vijf woorden is ongeveer 65 bits en, anders dan xK9#mP2$vL5@nQ8, onthoudt u het lang genoeg om het op een telefoon in te typen. De woorden komen uit de Engelse EFF-lijst, zodat een wachtwoordzin er Engels uitziet, ongeacht uw taal. Stel het scheidingsteken in, zet elk woord met een hoofdletter, of voeg cijfers en een symbool toe wanneer een site dat eist. De tweede stijl slaat Engelse woorden helemaal over en bouwt verzonnen, uitspreekbare lettergrepen (tokrilmufsad) — makkelijker door te geven aan de telefoon en zonder aannames over uw toetsenbordindeling.

    PIN — 3 tot 12 cijfers voor telefoonvergrendelingen, simkaarten, alarmpanelen en bankpassen. De voorspelbare varianten komen er nooit uit: 1234, 0000, identieke cijfers op een rij en alles wat als geboortejaar leest, worden geweigerd en opnieuw gegenereerd. Dat filter is belangrijker dan het klinkt — in analyses van gelekte PIN-datasets is de twintig meest voorkomende vier-cijferige combinaties goed voor ongeveer een kwart van het totaal.

    Sleutels — willekeurige geheimen in de formaten die code verwacht: hexadecimaal, Base64 of alleen letters en cijfers. U bepaalt de grootte in bytes, dus 32 bytes levert een 256-bit sleutel (64 hexadecimale tekens, 44 in Base64) voor een API-sleutel, een sessiegeheim, JWT_SECRET of SECRET_KEY. Hetzelfde tabblad produceert ook back-upcodes voor 2FA in het formaat dat u van GitHub kent (k7fp-2mqx), opgebouwd uit een alfabet zonder verwarrende tekens, zodat ze een uitdraai op papier overleven.

    Waarom deze tool alleen in uw browser werkt

    De meeste wachtwoordgeneratoren werken prima — totdat u stilstaat bij wat er eigenlijk gebeurt. Wanneer u een wachtwoord op een server genereert, ziet die server het theoretisch. Voor de meeste sites is dit waarschijnlijk prima. Maar «waarschijnlijk» is niet de zekerheid die u wilt bij het instellen van uw bankrekening of e-mail.

    Deze generator is gebouwd rond één principe: het wachtwoord verlaat uw apparaat nooit. Alles wordt uitgevoerd in JavaScript rechtstreeks in uw browser. Het relevante deel van de code:

    const array = new Uint8Array(length);
    crypto.getRandomValues(array);

    crypto.getRandomValues() haalt entropie uit de willekeurige getallengenerator van uw besturingssysteem — dezelfde bron die door cryptografische bibliotheken wordt gebruikt. Sluit dit tabblad en het wachtwoord is weg. Geen logs, geen database, geen server.

    Het probleem met wachtwoord-«trucs»

    Jarenlang klonk beveiligingsadvies als volgt: neem een woord, zet de eerste letter als hoofdletter, voeg een getal aan het einde toe, verwissel een letter voor een symbool. Het type W@chtw00rd.

    Aanvallers kennen deze trucs. Woordenboekaanvallen proberen niet alleen gewone woorden — ze proberen gewone woorden met gewone aanpassingen. W@chtw00rd is geen sterk wachtwoord; het is een zwak wachtwoord vermomd.

    «Wachtwoorden zijn als ondergoed: laat mensen ze niet zien, verwissel ze vaak en deel ze niet met vreemden.»
    — Chris Pirillo

    De echte verschuiving kwam met wachtwoordmanagers. Wanneer u een wachtwoord niet hoeft te onthouden — wanneer het veilig in Bitwarden, 1Password of KeePass staat — is er geen reden om niet iets als xK9#mP2$vL5@nQ8 voor elk account te gebruiken. Genereren, kopiëren, opslaan. Dat is de volledige workflow.

    De noodzaak om wachtwoorden regelmatig te wijzigen was een van de oorspronkelijke redenen waarom deze tool werd gemaakt. Het rouleren van een wachtwoord moet 30 seconden duren, geen hoofdpijn veroorzaken.

    Hoe lang is lang genoeg?

    Lengte is belangrijker dan complexiteit. Een wachtwoord van 20 tekens met alleen kleine letters heeft meer entropie dan een wachtwoord van 10 tekens met alle vier de tekentypes. Beide zijn belangrijk, maar lengte wint.

    WachtwoordLengteTijd om te kraken
    password12311 tekens< 1 seconde
    JanDeVries198514 tekens3 uur
    Abc123!@#9 tekens2 dagen
    MyD0g!sF1uffy13 tekens5 jaar
    Tr$7mK@p9Lq212 tekens200+ jaar
    xK9#mP2$vL5@nQ815 tekens34.000 jaar

    NIST Special Publication 800-63B beveelt een minimum van 8 tekens aan, maar merkt op dat lengte de primaire factor van sterkte is — verplichte vereisten voor speciale tekens werken vaak averechts door wachtwoorden voorspelbaarder te maken.

    Wat tekentypes doen

    • Hoofdletters (A–Z) — 26 mogelijkheden per positie
    • Kleine letters (a–z) — nog eens 26
    • Cijfers (0–9) — 10
    • Symbolen (!@#$%…) — 32+ afhankelijk van de tekenset

    Met 16 tekens en alle vier de types (94 mogelijke waarden per positie): 94¹⁶ ≈ 3,7 × 10³¹ combinaties. Een moderne GPU-cluster die een miljard wachtwoorden per seconde kraakt, zou langer nodig hebben dan de leeftijd van het universum.

    Voor ontwikkelaars: sleutels, secrets en bulkoutput

    Het tabblad Sleutels bestaat omdat changeme en secret123 vaker in .env-bestanden belanden dan wie dan ook toegeeft. Genereer de waarde in het formaat dat de library daadwerkelijk verwacht — hexadecimaal voor alles wat een ruwe sleutel wil, Base64 voor tokens en headers, alfanumeriek waar een shell of URL zou struikelen over + en / — en bepaal de grootte in bytes in plaats van tekens, want zo wordt sleutelsterkte gespecificeerd: 16 bytes is een 128-bit sleutel, 32 bytes is 256-bit.

    Alles komt uit crypto.getRandomValues(), de CSPRNG van de browser — dezelfde klasse bron als secrets in Python of crypto/rand in Go, en nadrukkelijk niet Math.random(), dat voorspelbaar genoeg is om te reconstrueren.

    Onder de panelen produceert Meerdere tegelijk genereren tot 1.000 waarden en downloadt ze als TXT, CSV, JSON, YAML, .env of SQL — om testaccounts te vullen, startwachtwoorden uit te delen, of een kolom te vullen zonder een wegwerpscript te schrijven. De bulkoutput volgt de instellingen van het willekeurige wachtwoord (of uw sjabloon), niet die van de tabbladen Wachtwoordzin en PIN.

    Twee kleinere gemakken: Klembord 60 seconden na kopiëren wissen beperkt hoe lang een geheim in het systeemklembord blijft staan, en Opgeslagen instellingen bewaart een benoemde set regels in uw browser, zodat een beleid dat u vaak gebruikt — 20 tekens, geen symbolen, geen verwarrende tekens — één klik verwijderd is. Ook de pagina-URL draagt die instellingen mee, nooit de gegenereerde waarde, dus een beleid is veilig om te bookmarken of naar een collega te sturen.

    Het argument voor een wachtwoordmanager

    Sterke wachtwoorden genereren is zinloos als u ze hergebruikt of opslaat in een wachtwoorden.txt op uw bureaublad. Het Data Breach Investigations Report van Verizon stelt consequent vast dat 81% van de inbreuken gestolen of zwakke wachtwoorden betreft. De meest voorkomende reden waarom mensen wachtwoorden hergebruiken: te veel accounts om bij te houden.

    Wachtwoordmanagers lossen dit netjes op:

    • Bitwarden — open source, de gratis versie dekt de meeste behoeften, werkt op alle platforms
    • 1Password — gepolijste interface, uitstekend gezins-/teamdelen
    • KeePass — volledig lokaal, geen cloud, volledige controle

    Wanneer een wachtwoord uitlekt

    1. Wijzig het onmiddellijk op elk account waar u het hebt gebruikt
    2. Activeer 2FA op het getroffen account
    3. Controleer Have I Been Pwned — voer uw e-mail in om eerdere inbreuken te zien
    4. Bekijk actieve sessies en trek alles onbekends in

    Aanbevelingen per accounttype

    Financiële accounts

    • 16+ tekens, alle tekentypes
    • Uniek wachtwoord, nooit hergebruikt
    • 2FA via authenticator-app (niet SMS)

    E-mail

    • 14+ tekens — uw e-mail stelt elk ander wachtwoord opnieuw in, waardoor het de kroonjuweel van uw beveiliging is
    • Verplichte 2FA
    • Controleer regelmatig ingelogde apparaten

    Sociale media

    • 12+ tekens
    • 2FA via authenticator-app — SMS-gebaseerde 2FA is kwetsbaar voor SIM-swapping-aanvallen

    Werkaccounts

    • Volg bedrijfsbeleid (doorgaans 14+)
    • Gebruik nooit persoonlijke wachtwoorden op werksystemen; wijzig onmiddellijk bij vertrek

    Veelgemaakte fouten die het waard zijn te vermijden

    Wachtwoorden in platte tekst opslaan (wachtwoorden.txt, notitie-app, e-mailconcepten) — gebruik in plaats daarvan een versleutelde wachtwoordmanager.

    Wachtwoorden delen via chat of e-mail — gebruik Bitwarden Send of vergelijkbaar veilig delen als u überhaupt moet delen.

    Op de browser vertrouwen als enige wachtwoordmanager — browsers verbeteren, maar een speciale manager met een hoofdwachtwoord biedt betere versleuteling en platformonafhankelijke ondersteuning.

    Aanbevelingen van het NCSC

    Het Nederlandse Nationaal Cyber Security Centrum (NCSC-NL, ncsc.nl) beveelt aan een wachtwoordmanager te gebruiken en voor elk account een uniek wachtwoord te hebben. De «Wachtwoordwijzer» van het NCSC is een praktische bron. Nederlandse banken hebben Europa geleid bij het implementeren van app-gebaseerde authenticatie, waarbij in 2023 grotendeels afscheid is genomen van sms-codes.

    Statistieken over wachtwoordbeveiliging

    • 81% van de bedrijfsinbreuken betreft gestolen of zwakke wachtwoorden (Verizon DBIR)
    • 59% van de mensen hergebruikt wachtwoorden voor meerdere accounts
    • 23% van de meest voorkomende wachtwoorden kan in minder dan 1 seconde worden gekraakt
    • De gemiddelde gebruiker heeft 100+ online accounts waarvoor wachtwoorden nodig zijn

    Veelgestelde vragen

    Is deze generator echt privé? Ja. Open de ontwikkelaarsconsole van uw browser (F12) tijdens het genereren van een wachtwoord en controleer het tabblad Netwerk — u ziet nul verzonden verzoeken. Alles wordt lokaal uitgevoerd.
    Hoe vaak moet ik wachtwoorden wijzigen? Wanneer er een reden is: een bekende inbreuk, vermoeden van compromis, of na het delen van toegang. Het NIST beveelt verplichte periodieke rotatie niet langer voor haar eigen bestwil aan — gedwongen frequente wijzigingen leiden doorgaans tot zwakkere, voorspelbare wachtwoorden.
    Kan ik hetzelfde wachtwoord voor meerdere accounts gebruiken? Nee. Eén inbreuk legt elk account bloot dat dit wachtwoord deelt. Een wachtwoordmanager maakt het moeiteloos om unieke wachtwoorden voor honderden accounts bij te houden.
    Wachtwoord of wachtwoordzin — wat moet ik gebruiken? Gebruik een willekeurig wachtwoord voor alles wat een wachtwoordmanager voor u intypt, en een wachtwoordzin voor de paar geheimen die u zelf moet typen: het hoofdwachtwoord van de manager, schijfversleuteling, de aanmelding van uw laptop. Vijf woorden uit de EFF-lijst is ongeveer 65 bits entropie — vergelijkbaar met een wachtwoord van 10 tekens met alle vier de tekentypes — en veel makkelijker correct in te voeren op een telefoon of een tv-afstandsbediening.
    Kan ik een willekeurige PIN genereren? Ja, het tabblad PIN produceert 3 tot 12 cijfers en weigert de voorspelbare varianten: 1234, 0000, herhaalde cijfers en geboortejaren. Zes cijfers in plaats van de gebruikelijke vier kost u nauwelijks meer moeite om te typen, maar vermenigvuldigt het aantal gissingen dat een aanvaller nodig heeft met honderd.
    Kan ik dit gebruiken voor API-sleutels en applicatiegeheimen? Daarvoor is het tabblad Sleutels bedoeld: hexadecimale, Base64- of alfanumerieke uitvoer, in bytes te bepalen. 32 bytes is een 256-bit sleutel, wat de meeste libraries verstaan onder een sterk geheim voor JWT_SECRET, SECRET_KEY of een webhook-handtekening. Hetzelfde tabblad genereert ook back-upcodes voor 2FA.
    Kan ik er meer dan één tegelijk genereren? Meerdere tegelijk genereren produceert tot 1.000 waarden en downloadt ze als TXT, CSV, JSON, YAML, .env of SQL. Het gebruikt de instellingen van het willekeurige wachtwoord of uw sjabloon, en is dus bedoeld voor het vullen van accounts en testdata, niet voor de tabbladen Wachtwoordzin en PIN.
    Wat is sterker — lengte of complexiteit? Lengte. Een wachtwoord van 20 tekens met alleen kleine letters heeft meer entropie dan een wachtwoord van 10 tekens met alle tekentypes. Gebruik beide, maar geef prioriteit aan lengte.
    Wat als ik een wachtwoord vergeet? Gebruik een wachtwoordmanager zodat u alleen een hoofdwachtwoord hoeft te onthouden. Voor accounts zonder manager bieden de meeste services e-mailherstel — daarom is het beschermen van uw e-mail met een sterk wachtwoord en 2FA onmisbaar.

    Ik zou het waarderen als je deze pagina's zou delen met vrienden, als bladwijzer opslaat of ernaar linkt. Bedankt! 🙏