Wachtwoord generator

Sterke, willekeurige wachtwoorden met echte entropie.

16

Zo genereer je een wachtwoord

  1. Kies wachtwoord- of wachtwoordzin-modus en stel de lengte in.
  2. Kies welke tekensets worden gebruikt.
  3. Klik op Genereren en kopieer het resultaat.

Hoe de tekenpool de sterkte opbouwt

Elke tekenset die je aanzet, breidt de pool uit waaruit een teken gekozen kan worden. Een grotere pool betekent meer entropie per teken.

SetTekensPoolgrootte
HoofdlettersA tot Z26
Kleine lettersa tot z26
Cijfers0 tot 910
Symbolen!@#$%^&*()-_=+[]{};:,.<>/?26
Alle vier samen88

Met alle 4 sets aan levert elk extra teken ongeveer 6,5 bit entropie op. Sets uitzetten verkleint de pool en de entropie per teken, zelfs bij dezelfde lengte.

Lengte versus sterkte, uitgerekend

Met alle 4 tekensets (een pool van 88) komen verschillende lengtes ongeveer op het volgende uit:

LengteEntropieGetoonde sterkte
8ongeveer 52 bitRedelijk
12ongeveer 77 bitSterk
16ongeveer 103 bitZeer sterk
20ongeveer 129 bitZeer sterk

Het sterktelabel en de kraaktijd op deze pagina worden bijgewerkt vanuit dezelfde berekening zodra je de lengte of de sets verandert, met een schatting van 10 miljard pogingen per seconde voor de aanvaller.

Wachtwoordzinlengte versus sterkte

De wachtwoordzin-modus kiest elk woord uit een lijst van 320 woorden, dus elk woord voegt ongeveer 8,3 bit toe. Een cijfer aan het eind toevoegen levert nog eens 3,3 bit op.

WoordenEntropieGetoonde sterkte
3ongeveer 25 bitZeer zwak
5ongeveer 42 bitRedelijk
8ongeveer 67 bitSterk
10ongeveer 83 bitZeer sterk

5 woorden is de standaardinstelling omdat dat sterkte in balans brengt met iets wat je nog zonder veel moeite kunt aflezen en typen. Ga naar 8 of meer woorden voor accounts die zeer sterke bescherming nodig hebben.

Veelgestelde vragen over Wachtwoord generator

Wordt dit wachtwoord naar een server gestuurd?

Nee. Elk teken wordt gekozen door de eigen randomgenerator van je browser, en het wachtwoord verlaat nooit je apparaat.

Wat betekent het entropiegetal?

Entropie in bits meet hoeveel pogingen een aanvaller nodig zou hebben. Elk extra bit verdubbelt het aantal benodigde pogingen, dus 60 bit duurt ongeveer een miljard keer langer te kraken dan 30 bit.

Hoe wordt de kraaktijd geschat?

Er wordt uitgegaan van een aanvaller die 10 miljard pogingen per seconde doet, een realistische snelheid voor offline aanvallen op een gelekte wachtwoordhash. Online inlogpogingen met een snelheidslimiet duren veel langer.

Moet ik in plaats daarvan een wachtwoordzin gebruiken?

Wachtwoordzinnen van meerdere willekeurige woorden zijn makkelijker te typen en te onthouden, en kunnen bij genoeg woorden een vergelijkbare entropie bereiken als een korter willekeurig wachtwoord.

Waarom lookalike-tekens uitsluiten?

Dat verwijdert tekens zoals l, 1, I, O en 0, die lastig uit elkaar te houden zijn als een wachtwoord wordt voorgelezen of opgeschreven.

Hoe lang moet een wachtwoord zijn?

16 tekens met alle 4 tekensets aan geeft ongeveer 103 bit entropie, ruim in het zeer sterke bereik. Ga liever niet onder de 12 tekens, want kortere wachtwoorden vallen in een bereik dat bij gelekte hashes binnen een realistische tijd te kraken is.

Wat als een site geen symbolen accepteert?

Zet symbolen uit en verhoog in plaats daarvan de lengte. Een wachtwoord van 20 tekens met alleen letters en cijfers bereikt nog steeds een sterke entropie, omdat lengte meer telt dan welke tekensets je gebruikt.

Verzwakt het uitsluiten van lookalike-tekens het wachtwoord?

Heel licht. Het verkleint de tekenpool met tot 5 tekens, wat een klein deel van een bit entropie per teken kost, niet genoeg om bij normale lengtes iets uit te maken.

Moet ik dit wachtwoord ergens bewaren?

Deze tool bewaart of onthoudt niets van wat je genereert, kopieer het dus direct naar een wachtwoordmanager of het account dat je aanmaakt. Hetzelfde wachtwoord op meer dan één site hergebruiken is een groter risico dan bijna elke wachtwoordsterkte op zich.

Gerelateerde tools