Wachtwoordgenerator met entropie-sterktemeter
Willekeurige wachtwoordgenerator met instelbare lengte, tekensets en een sterktemeter op basis van entropie.
Ready to Generate
Genereer direct sterke, veilige wachtwoorden.
Veilige wachtwoordgenerator
Deze wachtwoordgenerator maakt willekeurige wachtwoorden in je browser met de cryptografische willekeurbron die browsers aan webpagina's aanbieden. Je stelt de lengte in en kiest welke tekentypes worden opgenomen, en elk resultaat krijgt een sterkteschatting op basis van entropie. Niets wat je genereert wordt ergens naartoe gestuurd.
Hoe wachtwoorden worden gemaakt
Je kiest een lengte van 8 tot 64 tekens en zet vier tekensets aan of uit: hoofdletters (A-Z), kleine letters (a-z), cijfers (0-9) en symbolen. De generator leest willekeurige waarden uit window.crypto.getRandomValues en garandeert minstens één teken uit elke set die je aanzet. Twee voorinstellingen vullen redelijke standaardwaarden in: Standaard gebruikt 20 tekens met letters en cijfers, en Militair gebruikt 32 tekens met symbolen erbij.
Hoe de sterktemeter werkt
De sterkte wordt weergegeven als Shannon-entropie: de lengte vermenigvuldigd met de logaritme met grondtal 2 van de poolgrootte. De pool is het aantal tekens dat het wachtwoord kan bevatten, dus meer sets en een grotere lengte verhogen de entropie. De meter zet het getal om in een kraaktijd: Direct, Jaren of Eeuwen.
entropie (bits) = lengte × log2(poolgrootte)
poolgrootte = hoofdletters 26 + kleine letters 26 + cijfers 10 + symbolen 30Rekenvoorbeeld
Een wachtwoord van 25 tekens met hoofdletters, kleine letters en cijfers put uit een pool van 62 tekens, dus 25 × log2(62), ongeveer 149 bits entropie. Schakel je over naar de voorinstelling Militair met 32 tekens en symbolen, dan groeit de pool naar 92 tekens en stijgt de entropie naar ongeveer 209 bits.
| Lengte | Tekensets | Pool | Entropie (bits) | Kraaktijd |
|---|---|---|---|---|
| 8 | alleen kleine letters | 26 | 38 | Direct |
| 15 | letters + cijfers | 62 | 89 | Jaren |
| 20 | letters + cijfers + symbolen | 92 | 130 | Eeuwen |
| 25 | letters + cijfers | 62 | 149 | Eeuwen |
| 30 | letters + cijfers + symbolen | 92 | 196 | Eeuwen |
Waartegen het niet beschermt
Een sterk wachtwoord is maar één laag van accountbeveiliging. Dit hulpmiddel bewaart of beheert geen wachtwoorden, kan phishing, keyloggers of een inbraak bij de dienst waar je het wachtwoord gebruikt niet tegenhouden, en helpt niet als je hetzelfde wachtwoord op meerdere sites hergebruikt. Het kraaktijd-label toont alleen de weerstand tegen puur raden en gaat uit van een aanvaller die de gebruikte tekensets al kent.