Een sterk, uniek wachtwoord is de goedkoopste verdediging voor elk online account — en het moment dat je er een nodig hebt komt zelden gelegen: een nieuwe login op het werk, online bankieren dat een reset afdwingt, een nieuw geïnstalleerde router, of de lang uitgestelde overstap naar een wachtwoordmanager. Deze gratis sterke wachtwoordgenerator maakt met één klik een echt willekeurig wachtwoord. Stel de 'Lengte' in op de gewenste grootte, kies welke tekenklassen je wilt opnemen — hoofdletters en kleine letters, cijfers, eenvoudige symbolen (%$#@!?&) en complexe symbolen (.,;[]()^-_=+{}:<>|) — en druk op 'Genereren'.
Omdat veiligheid centraal staat, is de generator gebouwd op de Web Crypto API (crypto.getRandomValues). Deze haalt zijn waarden uit dezelfde cryptografisch veilige systeemwillekeur waar TLS en andere veiligheidskritische operaties op vertrouwen. In tegenstelling tot generatoren gebaseerd op Math.random() of vergelijkbare voorspelbare pseudo-willekeurige functies, is dit programma zo gebouwd dat het zien van één resultaat een aanvaller niets vertelt over het volgende. Het genereren gebeurt volledig op jouw apparaat: het wachtwoord wordt nooit naar een server verzonden, nooit geregistreerd en nooit door ons gezien — er is niets te onderscheppen en niets voor ons om op te slaan.
De opties maken het eenvoudig om aan het wachtwoordbeleid van elke site te voldoen. Elk wachtwoord bevat gegarandeerd minstens één teken uit elke geselecteerde klasse — de eis 'moet een hoofdletter en een cijfer bevatten' wordt dus automatisch vervuld — en de optie 'Zorg voor een ongeveer gelijk aantal tekens van elk type' is standaard ingeschakeld, zodat geen enkele klasse de rest verdringt. Schakel symbolen in voor maximale sterkte, of uit voor oudere systemen die ze weigeren. De optie 'Zonder gelijkende tekens' verwijdert tekens die mensen het vaakst verwarren (Il1O0o), en 'Gelijkende tekens tussen alfabetten uitsluiten' gaat nog een stap verder door ook letters te verwijderen die er identiek uitzien in het Latijnse en het Cyrillische alfabet.
Heb je meer dan één wachtwoord nodig, of is er een ongebruikelijke eis? Stel het 'Aantal' in om een hele lijst tegelijk te genereren — tot wel 100 wachtwoorden, bijvoorbeeld bij het aanmaken van accounts voor een team — en zodra het aantal groter is dan 1, bepaalt het 'Uitvoerformaat' hoe ze worden gescheiden: 'Nieuwe regel', 'Gescheiden door spaties' of 'Gescheiden door komma's'. Al het andere vind je onder 'Geavanceerde opties'. Schakel 'Dubbele tekens in één wachtwoord uitsluiten' uit om hetzelfde teken meer dan eens toe te staan. Als een taal een eigen alfabet of extra letters heeft, ondersteunt de generator er 35 — van Oekraïens, Grieks en Servisch tot Pools, Turks en Vietnamees. Nederlands staat niet in deze lijst omdat het standaard Latijnse alfabet wordt gebruikt, maar je kunt 'Hoofdletters van het lokale alfabet' en 'Kleine letters van het lokale alfabet' inschakelen om de speciale letters van de ondersteunde talen in het resultaat te mengen. Voor volledige controle kun je met 'Tekensets (één per regel)' je eigen groepen definiëren: elke regel wordt een afzonderlijke tekenklasse waaruit de generator put.
Waarom kiezen voor deze wachtwoordgenerator?
- Generatie enkel in de browser: het wachtwoord wordt aangemaakt op jouw apparaat en nooit ergens heen verzonden
- Willekeur via de Web Crypto API — cryptografisch veilig, geen Math.random()
- Onbeperkt en gratis: genereer zoveel wachtwoorden als je nodig hebt, zonder account
- Garantie per klasse: elk geselecteerd tekentype is altijd aanwezig
- Aangepaste tekensets voor ongebruikelijk wachtwoordbeleid
- Schatting van entropie: zie de sterkte van elk wachtwoord in bits
- Bescherming tegen verwarrende en cross-alfabetische tekens
- Lokale alfabetten: meng letters uit 35 andere talen erdoor
- Batchmodus: maak een hele lijst wachtwoorden aan met één klik
Hoe wordt de willekeur gegenereerd? Je besturingssysteem verzamelt voortdurend entropie — onvoorspelbare ruis van hardwaregebeurtenissen — en voert dit in een cryptografisch veilige generator voor willekeurige getallen. Wanneer je op Genereren drukt, vraagt de JavaScript-code van de pagina willekeurige waarden op aan de browser via crypto.getRandomValues, wijst deze toe aan de tekenklassen die je hebt geselecteerd, controleert of elke klasse vertegenwoordigd is en stelt het wachtwoord samen. Er is geen seed (startwaarde) om te raden, geen algoritmische snelkoppeling die gespecialiseerde krakershardware zou kunnen nabootsen en op geen enkel moment is er een netwerkverzoek — de volledige keten draait op jouw apparaat.
Onder het resultaat zie je een schatting van de entropie in bits — een maatstaf voor de sterkte van het wachtwoord: 60+ bits is redelijk voor alledaagse accounts, 80+ is sterk en 100+ ligt buiten het praktische bereik van brute force aanvallen met de hedendaagse hardware. Twee gewoontes zijn belangrijker dan al de rest. Ten eerste overtreft lengte de complexiteit: gebruik 16+ tekens voor alles wat belangrijk is — elk extra teken vermenigvuldigt het werk van een aanvaller veel sneller dan weer een nieuwe symboolklasse toevoegen. Ten tweede, uniekheid: wanneer een website het slachtoffer wordt van een datalek, worden de uitgelekte inloggegevens onmiddellijk op andere diensten geprobeerd — een aanval die credential stuffing wordt genoemd. Zo kan één hergebruikt wachtwoord ervoor zorgen dat één lek resulteert in de volledige overname van je account. Genereer een apart wachtwoord voor elk account (inclusief belangrijke portalen zoals DigiD of de belastingdienst), bewaar ze in een wachtwoordmanager en schakel waar mogelijk tweestapsverificatie in, precies zoals het Nationaal Cyber Security Centrum (NCSC) aanbeveelt. En wees niet verrast als een echt willekeurig wachtwoord een herhaald teken of een kort leesbaar fragment bevat — echte willekeur produceert dit soort reeksen voortdurend, en ze maken het wachtwoord er niet zwakker op.