Sterke wachtwoordgenerator

Maak sterke, echt willekeurige wachtwoorden direct in je browser. Je hebt volledige controle over de tekens en ze verlaten nooit je apparaat.

Druk op Genereren om het resultaat te krijgen
Geavanceerde opties
Bewerk de bovenstaande regels om eigen tekens te gebruiken. Elke regel wordt als een apart tekentype behandeld.

Een sterk, uniek wachtwoord is de goedkoopste verdediging voor elk online account — en het moment dat je er een nodig hebt komt zelden gelegen: een nieuwe login op het werk, online bankieren dat een reset afdwingt, een nieuw geïnstalleerde router, of de lang uitgestelde overstap naar een wachtwoordmanager. Deze gratis sterke wachtwoordgenerator maakt met één klik een echt willekeurig wachtwoord. Stel de 'Lengte' in op de gewenste grootte, kies welke tekenklassen je wilt opnemen — hoofdletters en kleine letters, cijfers, eenvoudige symbolen (%$#@!?&) en complexe symbolen (.,;[]()^-_=+{}:<>|) — en druk op 'Genereren'.

Omdat veiligheid centraal staat, is de generator gebouwd op de Web Crypto API (crypto.getRandomValues). Deze haalt zijn waarden uit dezelfde cryptografisch veilige systeemwillekeur waar TLS en andere veiligheidskritische operaties op vertrouwen. In tegenstelling tot generatoren gebaseerd op Math.random() of vergelijkbare voorspelbare pseudo-willekeurige functies, is dit programma zo gebouwd dat het zien van één resultaat een aanvaller niets vertelt over het volgende. Het genereren gebeurt volledig op jouw apparaat: het wachtwoord wordt nooit naar een server verzonden, nooit geregistreerd en nooit door ons gezien — er is niets te onderscheppen en niets voor ons om op te slaan.

De opties maken het eenvoudig om aan het wachtwoordbeleid van elke site te voldoen. Elk wachtwoord bevat gegarandeerd minstens één teken uit elke geselecteerde klasse — de eis 'moet een hoofdletter en een cijfer bevatten' wordt dus automatisch vervuld — en de optie 'Zorg voor een ongeveer gelijk aantal tekens van elk type' is standaard ingeschakeld, zodat geen enkele klasse de rest verdringt. Schakel symbolen in voor maximale sterkte, of uit voor oudere systemen die ze weigeren. De optie 'Zonder gelijkende tekens' verwijdert tekens die mensen het vaakst verwarren (Il1O0o), en 'Gelijkende tekens tussen alfabetten uitsluiten' gaat nog een stap verder door ook letters te verwijderen die er identiek uitzien in het Latijnse en het Cyrillische alfabet.

Heb je meer dan één wachtwoord nodig, of is er een ongebruikelijke eis? Stel het 'Aantal' in om een hele lijst tegelijk te genereren — tot wel 100 wachtwoorden, bijvoorbeeld bij het aanmaken van accounts voor een team — en zodra het aantal groter is dan 1, bepaalt het 'Uitvoerformaat' hoe ze worden gescheiden: 'Nieuwe regel', 'Gescheiden door spaties' of 'Gescheiden door komma's'. Al het andere vind je onder 'Geavanceerde opties'. Schakel 'Dubbele tekens in één wachtwoord uitsluiten' uit om hetzelfde teken meer dan eens toe te staan. Als een taal een eigen alfabet of extra letters heeft, ondersteunt de generator er 35 — van Oekraïens, Grieks en Servisch tot Pools, Turks en Vietnamees. Nederlands staat niet in deze lijst omdat het standaard Latijnse alfabet wordt gebruikt, maar je kunt 'Hoofdletters van het lokale alfabet' en 'Kleine letters van het lokale alfabet' inschakelen om de speciale letters van de ondersteunde talen in het resultaat te mengen. Voor volledige controle kun je met 'Tekensets (één per regel)' je eigen groepen definiëren: elke regel wordt een afzonderlijke tekenklasse waaruit de generator put.

Waarom kiezen voor deze wachtwoordgenerator?

Hoe wordt de willekeur gegenereerd? Je besturingssysteem verzamelt voortdurend entropie — onvoorspelbare ruis van hardwaregebeurtenissen — en voert dit in een cryptografisch veilige generator voor willekeurige getallen. Wanneer je op Genereren drukt, vraagt de JavaScript-code van de pagina willekeurige waarden op aan de browser via crypto.getRandomValues, wijst deze toe aan de tekenklassen die je hebt geselecteerd, controleert of elke klasse vertegenwoordigd is en stelt het wachtwoord samen. Er is geen seed (startwaarde) om te raden, geen algoritmische snelkoppeling die gespecialiseerde krakershardware zou kunnen nabootsen en op geen enkel moment is er een netwerkverzoek — de volledige keten draait op jouw apparaat.

Onder het resultaat zie je een schatting van de entropie in bits — een maatstaf voor de sterkte van het wachtwoord: 60+ bits is redelijk voor alledaagse accounts, 80+ is sterk en 100+ ligt buiten het praktische bereik van brute force aanvallen met de hedendaagse hardware. Twee gewoontes zijn belangrijker dan al de rest. Ten eerste overtreft lengte de complexiteit: gebruik 16+ tekens voor alles wat belangrijk is — elk extra teken vermenigvuldigt het werk van een aanvaller veel sneller dan weer een nieuwe symboolklasse toevoegen. Ten tweede, uniekheid: wanneer een website het slachtoffer wordt van een datalek, worden de uitgelekte inloggegevens onmiddellijk op andere diensten geprobeerd — een aanval die credential stuffing wordt genoemd. Zo kan één hergebruikt wachtwoord ervoor zorgen dat één lek resulteert in de volledige overname van je account. Genereer een apart wachtwoord voor elk account (inclusief belangrijke portalen zoals DigiD of de belastingdienst), bewaar ze in een wachtwoordmanager en schakel waar mogelijk tweestapsverificatie in, precies zoals het Nationaal Cyber Security Centrum (NCSC) aanbeveelt. En wees niet verrast als een echt willekeurig wachtwoord een herhaald teken of een kort leesbaar fragment bevat — echte willekeur produceert dit soort reeksen voortdurend, en ze maken het wachtwoord er niet zwakker op.

FAQ

Is het veilig om online een wachtwoord te genereren?

Met deze tool, ja. Het wachtwoord wordt volledig in je browser aangemaakt met behulp van de Web Crypto API en wordt nergens naartoe gestuurd: er wordt geen serververzoek gedaan tijdens het genereren, dus er is niets voor ons — of wie dan ook — om te onderscheppen of op te slaan.

Hoe lang moet mijn wachtwoord zijn?

Gebruik minstens 12 tekens; 16 of meer wordt aanbevolen voor belangrijke zaken. Lengte overtreft complexiteit: elk extra teken vermenigvuldigt het aantal combinaties dat een aanvaller moet proberen.

Is een willekeurig wachtwoord echt beter dan een wachtwoord dat ik zelf bedenk?

Ja. Door mensen gemaakte wachtwoorden volgen voorspelbare gewoontes — woordenboeken, namen, datums, reeksen op het toetsenbord zoals qwerty123 — en kraaktools proberen precies die patronen als eerste. Een willekeurig gegenereerd wachtwoord heeft geen dergelijke structuur, dus een aanvaller is overgeleverd aan brute force, wat een willekeurig wachtwoord van 16 tekens in de praktijk onmogelijk maakt om te kraken.

Wat betekenen de entropiebits onder het resultaat?

Entropie geeft een schatting van hoe onvoorspelbaar het wachtwoord is. Ruwweg: 60+ bits is redelijk voor alledaagse accounts, 80+ is sterk en 100+ ligt buiten het praktische bereik van brute force met huidige hardware.

Wat doet de optie 'Zonder gelijkende tekens'?

Het verwijdert tekens die gemakkelijk met elkaar verward kunnen worden — hoofdletter I, kleine letter l, cijfer 1, hoofdletter O, cijfer 0 en kleine letter o. Gebruik dit wanneer een wachtwoord hardop voorgelezen, afgedrukt of vanaf papier overgetypt moet worden.

Kan ik volledig aangepaste wachtwoorden maken met mijn eigen tekens?

Ja. Open 'Geavanceerde opties' en gebruik 'Tekensets (één per regel)' om je eigen groepen te definiëren. Elke regel wordt een afzonderlijke tekenklasse, zodat je specifieke tekens uit elke groep kunt verplichten — perfect om te voldoen aan ongebruikelijke eisen van sites.

Kan ik letters uit mijn eigen alfabet opnemen?

De generator ondersteunt letters uit 35 andere talen, maar Nederlands maakt gewoon gebruik van het standaard Latijnse alfabet. Als je echter vereisten hebt voor talen die niet-Latijnse letters gebruiken — zoals Cyrillisch, Grieks of Armeens — of extra Latijnse letters, zoals in het Pools, Deens, Turks of Vietnamees — schakel dan 'Hoofdletters van het lokale alfabet' en 'Kleine letters van het lokale alfabet' in onder 'Geavanceerde opties'. Combineer dit met 'Gelijkende tekens tussen alfabetten uitsluiten' om letters te vermijden die er identiek uitzien in verschillende alfabetten.

Waarom bevat elk wachtwoord een cijfer en een hoofdletter?

De generator garandeert minstens één teken van elke klasse die je hebt geselecteerd, waardoor het resultaat altijd voldoet aan de typische sitevereisten zoals 'moet een hoofdletter en een cijfer bevatten'. Vink een klasse uit om deze volledig uit te sluiten.

Moet ik een wachtwoordzin (passphrase) gebruiken in plaats van een wachtwoord?

Wachtwoordzinnen (passphrases) — meerdere willekeurige woorden, zoals bij de diceware-methode — zijn uitstekend wanneer je een geheim moet onthouden of intypen, zoals het hoofdwachtwoord van je wachtwoordmanager. Voor alles wat in de manager wordt opgeslagen, is een willekeurig wachtwoord van 16+ tekens minstens zo sterk. Gebruik beide: één sterke wachtwoordzin voor de manager en willekeurige wachtwoorden voor al de rest.

Hoe vaak moet ik mijn wachtwoorden veranderen?

Moderne veiligheidsrichtlijnen raden niet langer aan om wachtwoorden volgens een vast schema te wijzigen — een gedwongen rotatie leidt namelijk tot zwakkere, voorspelbare variaties. Verander een wachtwoord wanneer er een echte reden voor is: een lek bij de dienst, een vermoeden van phishing, of een gedeeld account. Wat er echt toe doet, is dat elk account zijn eigen lange, willekeurige wachtwoord heeft.

Bewaren of zien jullie de wachtwoorden die ik genereer?

Nee. De generatie draait lokaal op jouw apparaat en het resultaat verlaat nooit je browser. Wij beschikken niet over de technische mogelijkheden om jouw wachtwoorden te zien, te loggen of op te slaan.