Privé, cryptografisch beveiligde wachtwoordtool

Wachtwoordgenerator

Creëer sterke willekeurige wachtwoorden, gedenkwaardige wachtwoordzinnen of pincodes, volledig in uw browser. Niets dat door deze tool wordt gegenereerd, wordt verzonden, opgeslagen of toegevoegd aan uw geschiedenis.

Lokaal gegenereerd in uw browser

Bouw een veilig wachtwoord

Kies een voorinstelling of pas elke instelling aan. Nieuwe waarden worden gecreëerd met de cryptografisch beveiligde willekeurige generator van de browser.

Snelle voorinstellingen

Willekeurige wachtwoordinstellingen

Toegestane symbolen / Andere tekens om uit te sluiten

Gemaakt op dit apparaat

Uw gegenereerde resultaten

Kopieer de waarde rechtstreeks naar een vertrouwde wachtwoordbeheerder. Gebruik het niet opnieuw voor een ander account.

Geschatte sterkte–
Geschatte entropie–
Geschatte zoekruimte–
Beschikbare keuzes per positie–
Resultaat lengte–

Entropie is een wiskundige schatting van de waarden die door deze generator worden geproduceerd, en geen belofte van hoe lang een echte aanval zou duren. Phishing, malware en hergebruik van wachtwoorden omzeilen brute kracht.

Privé door ontwerp

Het genereren gebeurt in JavaScript op dit apparaat. De tool verzendt, logt, bewaart, analyseert of plaatst gegenereerde geheimen in de pagina-URL. Als u de pagina opnieuw laadt, worden ze verwijderd.

Kopieer wachtwoorden alleen op een vertrouwd apparaat. Browserextensies, malware of schermopnamesoftware kunnen mogelijk nog steeds zien wat er wordt weergegeven.

Wat deze generator veiliger maakt

Cryptografische willekeur

De generator gebruikt Web Crypto in plaats van Math.random(), en verwerpt vertekende willekeurige waarden voordat tekens of woorden worden geselecteerd.

Gegarandeerde karaktergroepen

Indien ingeschakeld, verschijnt elke geselecteerde tekengroep minstens één keer en wordt het voltooide wachtwoord veilig geschud.

Geen geheime geschiedenis

Gegenereerde waarden worden door deze tool nooit naar localStorage, cookies, analysegebeurtenissen of deelbare URL’s geschreven.

Conservatieve leiding

De sterkteweergave richt zich op lengte en geschatte zoekruimte en maakt geen aanspraak op een gegarandeerde kraaktijd.

Praktische checklist voor wachtwoordbeveiliging

  • Gebruik voor elk account een uniek wachtwoord, zodat bij één inbreuk geen andere dienst kan worden ontgrendeld.
  • Bewaar gegenereerde wachtwoorden in een gerenommeerde wachtwoordbeheerder in plaats van ze te onthouden.
  • Bescherm de wachtwoordbeheerder met een lange hoofdwachtwoordzin en meervoudige authenticatie.
  • Kies wachtwoordsleutels of phishing-bestendige meervoudige authenticatie wanneer een dienst deze aanbiedt.
  • Stuur nooit een wachtwoord per e-mail, chat of een gedeeld document.
  • Verander een wachtwoord wanneer er een vermoeden bestaat dat er sprake is van compromittering; routinematige gedwongen wijzigingen zijn geen vervanging voor unieke sterke wachtwoorden.

Beveiligingsrichtlijnen en -methodologie

De huidige NIST-richtlijnen leggen de nadruk op de lengte van wachtwoorden, unieke wachtwoorden, ondersteuning voor wachtwoordbeheerders en het toestaan van lange wachtwoordzinnen. De Web Crypto API levert cryptografisch sterke willekeurige waarden in moderne browsers.

Veelgestelde vragen over veilige wachtwoordgenerator

Worden wachtwoorden gegenereerd op de server?

Nee. Deze tool genereert elk wachtwoord, wachtwoordzin en pincode lokaal in uw browser. De gegenereerde waarde wordt niet meegenomen in een verzoek aan de website.

Bewaart de website mijn gegenereerde wachtwoord?

Nee. Deze tool schrijft geen gegenereerde geheimen naar opslag, cookies, analysegebeurtenissen of URL’s. Het zichtbare resultaat verdwijnt wanneer de pagina opnieuw wordt geladen.

Waarom is Web Crypto beter dan Math.random()?

Web Crypto is ontworpen om cryptografisch sterke willekeurige waarden te bieden. Math.random() is nuttig voor simulaties en interface-effecten, maar is niet geschikt voor het genereren van geheimen.

Hoe lang moet een gegenereerd wachtwoord zijn?

Twintig willekeurige tekens zijn voor veel accounts een sterke praktische standaard. Gebruik het langste unieke wachtwoord dat de service accepteert en sla dit op in een wachtwoordbeheerder.

Is een wachtwoordzin net zo veilig als een willekeurig wachtwoord?

Het hangt af van het aantal gekozen woorden en de grootte van de bronnenlijst. Willekeurig geselecteerde woorden kunnen krachtig zijn, maar korte, door mensen gemaakte zinnen en beroemde citaten zijn voorspelbaar.

Moet elk wachtwoord symbolen bevatten?

Voor een willekeurig gegenereerd wachtwoord vergroot het toevoegen van symbolen de beschikbare karakterpool. Lengte en uniciteit zijn belangrijker dan voorspelbare vervangingen in een door een persoon gekozen wachtwoord.

Wat betekent entropie in bits?

Het vertegenwoordigt bij benadering het aantal even waarschijnlijke mogelijkheden dat door de geselecteerde generatorinstellingen wordt geproduceerd. Elke extra bit verdubbelt de theoretische zoekruimte.

Kan ik meerdere wachtwoorden tegelijk genereren?

Ja. Kies één, vijf of tien resultaten. Elke waarde wordt onafhankelijk gegenereerd met veilige browserwillekeurigheid.

Moet ik een gegenereerd wachtwoord vergelijken met inbreukdatabases?

Het is uiterst onwaarschijnlijk dat een voldoende lange waarde van een veilige willekeurige generator overeenkomt met een hergebruikt wachtwoord. Het verzenden van een nieuw geheim naar een andere dienst zou voor onnodige blootstelling zorgen.

Is een pincode een vervanging voor een wachtwoord?

Meestal niet. Numerieke pincodes hebben een veel kleinere zoekruimte en mogen alleen worden gebruikt in systemen die deze nodig hebben en die pogingslimieten of apparaatbeveiliging afdwingen.

Moet ik elk wachtwoord regelmatig wijzigen?

Wijzig wachtwoorden na vermoedelijke compromittering, onbedoelde openbaarmaking of een inbreuk op de service. Onnodige geplande wijzigingen kunnen voorspelbare variaties in de hand werken en kunnen het unieke karakter niet vervangen.

Wat beschermt een account nog meer?

Gebruik meervoudige authenticatie of wachtwoordsleutels, houd apparaten up-to-date, verifieer websiteadressen en pas op voor phishing. Een sterk wachtwoord kan niet tegen elke aanval beschermen.