Wachtwoord generator
Sterke, willekeurige wachtwoorden met echte entropie.
- Echt willekeurig, geen patroon
- Entropie en kraaktijd zichtbaar
- Niets opgeslagen of verstuurd
Zo genereer je een wachtwoord
- Kies wachtwoord- of wachtwoordzin-modus en stel de lengte in.
- Kies welke tekensets worden gebruikt.
- Klik op Genereren en kopieer het resultaat.
Hoe de tekenpool de sterkte opbouwt
Elke tekenset die je aanzet, breidt de pool uit waaruit een teken gekozen kan worden. Een grotere pool betekent meer entropie per teken.
| Set | Tekens | Poolgrootte |
|---|---|---|
| Hoofdletters | A tot Z | 26 |
| Kleine letters | a tot z | 26 |
| Cijfers | 0 tot 9 | 10 |
| Symbolen | !@#$%^&*()-_=+[]{};:,.<>/? | 26 |
| Alle vier samen | 88 |
Met alle 4 sets aan levert elk extra teken ongeveer 6,5 bit entropie op. Sets uitzetten verkleint de pool en de entropie per teken, zelfs bij dezelfde lengte.
Lengte versus sterkte, uitgerekend
Met alle 4 tekensets (een pool van 88) komen verschillende lengtes ongeveer op het volgende uit:
| Lengte | Entropie | Getoonde sterkte |
|---|---|---|
| 8 | ongeveer 52 bit | Redelijk |
| 12 | ongeveer 77 bit | Sterk |
| 16 | ongeveer 103 bit | Zeer sterk |
| 20 | ongeveer 129 bit | Zeer sterk |
Het sterktelabel en de kraaktijd op deze pagina worden bijgewerkt vanuit dezelfde berekening zodra je de lengte of de sets verandert, met een schatting van 10 miljard pogingen per seconde voor de aanvaller.
Wachtwoordzinlengte versus sterkte
De wachtwoordzin-modus kiest elk woord uit een lijst van 320 woorden, dus elk woord voegt ongeveer 8,3 bit toe. Een cijfer aan het eind toevoegen levert nog eens 3,3 bit op.
| Woorden | Entropie | Getoonde sterkte |
|---|---|---|
| 3 | ongeveer 25 bit | Zeer zwak |
| 5 | ongeveer 42 bit | Redelijk |
| 8 | ongeveer 67 bit | Sterk |
| 10 | ongeveer 83 bit | Zeer sterk |
5 woorden is de standaardinstelling omdat dat sterkte in balans brengt met iets wat je nog zonder veel moeite kunt aflezen en typen. Ga naar 8 of meer woorden voor accounts die zeer sterke bescherming nodig hebben.
Veelgestelde vragen over Wachtwoord generator
Wordt dit wachtwoord naar een server gestuurd?
Nee. Elk teken wordt gekozen door de eigen randomgenerator van je browser, en het wachtwoord verlaat nooit je apparaat.
Wat betekent het entropiegetal?
Entropie in bits meet hoeveel pogingen een aanvaller nodig zou hebben. Elk extra bit verdubbelt het aantal benodigde pogingen, dus 60 bit duurt ongeveer een miljard keer langer te kraken dan 30 bit.
Hoe wordt de kraaktijd geschat?
Er wordt uitgegaan van een aanvaller die 10 miljard pogingen per seconde doet, een realistische snelheid voor offline aanvallen op een gelekte wachtwoordhash. Online inlogpogingen met een snelheidslimiet duren veel langer.
Moet ik in plaats daarvan een wachtwoordzin gebruiken?
Wachtwoordzinnen van meerdere willekeurige woorden zijn makkelijker te typen en te onthouden, en kunnen bij genoeg woorden een vergelijkbare entropie bereiken als een korter willekeurig wachtwoord.
Waarom lookalike-tekens uitsluiten?
Dat verwijdert tekens zoals l, 1, I, O en 0, die lastig uit elkaar te houden zijn als een wachtwoord wordt voorgelezen of opgeschreven.
Hoe lang moet een wachtwoord zijn?
16 tekens met alle 4 tekensets aan geeft ongeveer 103 bit entropie, ruim in het zeer sterke bereik. Ga liever niet onder de 12 tekens, want kortere wachtwoorden vallen in een bereik dat bij gelekte hashes binnen een realistische tijd te kraken is.
Wat als een site geen symbolen accepteert?
Zet symbolen uit en verhoog in plaats daarvan de lengte. Een wachtwoord van 20 tekens met alleen letters en cijfers bereikt nog steeds een sterke entropie, omdat lengte meer telt dan welke tekensets je gebruikt.
Verzwakt het uitsluiten van lookalike-tekens het wachtwoord?
Heel licht. Het verkleint de tekenpool met tot 5 tekens, wat een klein deel van een bit entropie per teken kost, niet genoeg om bij normale lengtes iets uit te maken.
Moet ik dit wachtwoord ergens bewaren?
Deze tool bewaart of onthoudt niets van wat je genereert, kopieer het dus direct naar een wachtwoordmanager of het account dat je aanmaakt. Hetzelfde wachtwoord op meer dan één site hergebruiken is een groter risico dan bijna elke wachtwoordsterkte op zich.