Developer Tools

Wachtwoord Generator

Tekenklassen

Een wachtwoord is pas echt veilig als het onmogelijk te raden is — niet door een mens, en niet door software die miljoenen combinaties per seconde probeert. Deze generator maakt willekeurige wachtwoorden met de Web Crypto API van je browser (crypto.getRandomValues()), dezelfde bron die browsers gebruiken voor cryptografische sleutels. Kies een lengte tussen de 8 en 64 tekens en welke tekenklassen je wilt gebruiken — kleine letters, hoofdletters, cijfers en symbolen. De generator garandeert dat elk geselecteerd tekentype minstens één keer voorkomt, zodat je nooit een 'sterk' wachtwoord krijgt dat toevallig alleen cijfers bevat. Alles gebeurt lokaal in je browser: er wordt niets naar een server verstuurd, niets gelogd en niets bewaard.

Waar je dit voor gebruikt

  • K7$mPx9!qLd2Wn4Z
  • r@8Tn!Fy3Vc#zQ1m
  • 9Xw&Bh2Kp$eR5uJ7

Wat anderen van deze tool vinden

Nog geen beoordelingen voor deze tool. Die van jou is de eerste.

Veelgestelde vragen

Waarom gebruikt deze tool crypto.getRandomValues() en niet Math.random()?

Math.random() is een pseudo-random generator die geoptimaliseerd is voor snelheid, niet voor onvoorspelbaarheid — de interne staat is met genoeg output soms te reconstrueren, waarna alle volgende 'willekeurige' waarden voorspelbaar worden. Voor wachtwoorden is dat onacceptabel: een aanvaller die het patroon kraakt, kraakt in feite je hele generator. crypto.getRandomValues() haalt zijn entropie uit de cryptografisch veilige randomgenerator van je besturingssysteem — dezelfde bron die gebruikt wordt voor encryptiesleutels en TLS-verbindingen. Die is by design niet te reconstrueren uit eerdere output. Deze tool gebruikt daarom uitsluitend crypto.getRandomValues(), nooit Math.random(), voor elk teken in het wachtwoord.

Worden mijn gegenereerde wachtwoorden ergens opgeslagen of verstuurd?

Nee. De generatie gebeurt volledig lokaal in je browser — er wordt geen enkel netwerkverzoek gedaan zodra de pagina geladen is, dus een gegenereerd wachtwoord verlaat je apparaat nooit. Westcube logt niets, slaat niets op en heeft geen enkele manier om te zien welk wachtwoord je hebt gegenereerd. Sluit je het tabblad zonder te kopiëren, dan is het wachtwoord definitief verdwenen.

Waarom garandeert de generator minstens één teken per geselecteerde tekenklasse?

Puur willekeurig kiezen uit een grote gecombineerde tekenset kan er statistisch toe leiden dat een tekenklasse toevallig ontbreekt — bijvoorbeeld een 'wachtwoord met symbolen' dat er toevallig geen enkele bevat. Veel systemen eisen expliciet minstens één hoofdletter, cijfer en symbool, dus een wachtwoord zonder een geselecteerde klasse zou soms geweigerd worden. Deze generator dwingt daarom af dat elk aangevinkt tekentype minstens één keer voorkomt, en vult de rest van de lengte willekeurig aan uit alle geselecteerde klassen samen — de volgorde wordt daarna opnieuw willekeurig geschud zodat de verplichte tekens niet voorspelbaar aan het begin staan.

Hoe lang moet mijn wachtwoord zijn?

Langer is vrijwel altijd beter: elk extra teken vermenigvuldigt het aantal mogelijke combinaties. Voor de meeste accounts is 16 tekens met alle vier tekenklassen een goede standaard — dat is ook de default van deze tool. Voor kritieke accounts (je wachtwoordmanager, e-mail, financiële diensten) is 20-32 tekens verstandiger. Gebruik voor elk account een uniek wachtwoord en bewaar ze in een wachtwoordmanager — een lang, willekeurig wachtwoord onthouden is voor mensen niet realistisch, en dat hoeft ook niet.