acento.io
Tekst-tool

Wachtwoordgenerator

Genereer cryptografisch sterke wachtwoorden direct in je browser — jouw gegevens verlaten nooit je apparaat.

Door Carlos Suárez , Systeemingenieur
Laatst bijgewerkt:

Wat deze password generator doet

Deze Nederlandstalige wachtwoordgenerator gebruikt de Web Crypto API — precies hetzelfde mechanisme dat browsers inzetten voor TLS-handshakes — om elke keer een echt willekeurig wachtwoord te maken. Dankzij rejection sampling is er geen modulo-bias, ook niet bij tekensets die geen macht van twee zijn. Zo krijg je echte cryptografische willekeurigheid, niet de schijnwillekeur van Math.random(). 100% client-side — jouw gegevens verlaten nooit je browser. Geen uploads, geen tracking, geen serverlogs. Veel online generators sturen je instellingen naar een server; technisch gezien staat het gegenereerde wachtwoord dan in serverlogs. Hier gebeurt alles lokaal. De entropiemeter toont je in bits hoeveel echte informatie je wachtwoord bevat, zodat je geen genoegen hoeft te nemen met vage labels als 'sterk' of 'zwak'. Instelbare lengte van 8 tot 128 tekens, keuze uit kleine letters, hoofdletters, cijfers en symbolen, optionele uitsluiting van dubbelzinnige tekens zoals 0 en O, en een modus die opeenvolgende herhalingen vermijdt. Meer dan 25 miljoen mensen wereldwijd spreken Nederlands als moedertaal — voor al die gebruikers die veilig willen werken zonder hun configuratie met een externe server te delen, is dit de juiste keuze.

Functies

  • Cryptografische willekeurigheid. Gebruikt crypto.getRandomValues() met rejection sampling, zodat elk teken gelijke kans heeft. Math.random() is voor dit doel ongeschikt en wordt hier niet gebruikt.
  • Entropiemeter in bits. Toont de exacte entropie van je wachtwoord in bits op basis van lengte en tekenset. Zo weet je precies hoe sterk je wachtwoord is — geen vaag label, maar een getal. Zie ook de OWASP — Password Storage Cheat Sheet voor aanbevolen drempelwaarden.
  • Instelbare tekensets. Schakel kleine letters, hoofdletters, cijfers en symbolen afzonderlijk in of uit. Handig als een systeem bepaalde tekens niet accepteert.
  • Uitsluiting van dubbelzinnige tekens. Verwijdert tekens als 0, O, 1, l en I die visueel op elkaar lijken. Ideaal voor wachtwoorden die je ooit handmatig overtypen in een formulier of op een apparaat.
  • Geen opeenvolgende herhalingen. De modus 'herhalingen vermijden' zorgt dat hetzelfde teken nooit twee keer achter elkaar verschijnt, wat bepaalde aanvalspatronen verstoort.
  • Volledig offline. Geen netwerkverzoek, geen cookie, geen log. Alles draait in je browser. Als je ook willekeurige tekst nodig hebt voor testdoeleinden, probeer dan de [lorem ipsum generator](/nl/lorem-ipsum-generator/).

Zo gebruik je de password generator

Stel je gewenste lengte en tekensets in, klik op 'Genereren' en kopieer het resultaat. Geen account, geen installatie.

  1. Kies een lengte. Gebruik minimaal 16 tekens voor gewone accounts, 20+ voor masterwachtwoorden in een wachtwoordmanager. NIST 800-63B beveelt lengte boven complexiteitsregels aan.
  2. Selecteer je tekensets. Schakel kleine letters, hoofdletters, cijfers en/of symbolen in. Meer tekensets = hogere entropie per teken.
  3. Klik op 'Wachtwoord genereren'. Het wachtwoord verschijnt direct met de entropiewaarde in bits. Herhaal zo vaak als je wilt — elk resultaat is onafhankelijk gegenereerd.
  4. Kopieer en sla op. Kopieer met de knop en sla het op in je wachtwoordmanager. Wil je zelf genereren in de terminal? openssl rand -base64 12 geeft je een 16-teken base64-string, of in Python: import secrets, string; ''.join(secrets.choice(string.ascii_letters+string.digits) for _ in range(16)).

Veelvoorkomende toepassingen

  • Masterwachtwoord voor een wachtwoordmanager. Gebruik 20+ tekens met alle tekensets ingeschakeld. Dit wachtwoord beschermt je hele kluis, dus maximale entropie is hier essentieel.
  • SSH-sleutelphrases en schijfversleuteling. Servers en versleutelde schijven vereisen vaak lange, unieke passphrases. Genereer er een van 32 tekens en sla hem op in je sleutelhanger.
  • API-tokens en webhook-geheimen. Als een dienst geen eigen token genereert, maak je met deze tool een cryptografisch willekeurige reeks die je direct in je configuratie plakt.
  • Wegwerpaccounts voor tests. Voor tijdelijke forum- of testaccounts heb je een snel willekeurig wachtwoord nodig zonder dat je er een zelf moet verzinnen. Genereer, gebruik, gooi weg.
  • Bedrijfsbeleid — wachtwoord onboarding. Systeembeheerders die nieuwe medewerkers initiële wachtwoorden geven, kunnen via deze tool per gebruiker een uniek wachtwoord genereren zonder centrale serveropslag.

Veelgestelde vragen

Wordt mijn wachtwoord ergens opgeslagen of verzonden?

Nee. Alles gebeurt lokaal in je browser via de Web Crypto API. Er wordt geen enkel netwerkverzoek verstuurd, er is geen server en er zijn geen logs. Sluit je het tabblad, dan is het wachtwoord weg — alleen jij hebt het gezien.

Hoe betrouwbaar is 'willekeurig' hier eigenlijk?

De generator gebruikt crypto.getRandomValues(), de cryptografisch veilige bron van je besturingssysteem, gecombineerd met rejection sampling om modulo-bias te elimineren. Math.random() is statistisch voorspelbaar en wordt hier bewust niet gebruikt.

Hoeveel bits entropie heb ik nodig?

Voor accounts die een wachtwoordmanager beschermen: minstens 80 bits, bij voorkeur 100+. Een wachtwoord van 16 tekens uit kleine letters, hoofdletters, cijfers en symbolen (95 tekens) geeft ruim 105 bits — ruimschoots voldoende tegen brute-force. De OWASP — Password Storage Cheat Sheet geeft verdere richtlijnen over opslag en hashing.

Is een lang wachtwoord beter dan een complex kort wachtwoord?

Ja. NIST 800-63B beveelt lengte expliciet boven complexiteitsregels aan. Een verplicht symbool voegt statistisch minder toe dan een extra willekeurig teken. Verdubbeling van de lengte vergroot de zoekruimte exponentieel.

Waarom zou ik dubbelzinnige tekens uitsluiten?

Tekens als 0 en O, of 1, l en I zijn visueel bijna niet te onderscheiden in veel lettertypen. Als je een wachtwoord ooit handmatig overtypt — op een tv-afstandsbediening, een spelconsole of een oud apparaat — vermijdt uitsluiting fouten. De entropiereductie is klein: ongeveer 5–10%, die je eenvoudig compenseert met één of twee tekens extra lengte.

Kan ik dit ook programmatisch doen zonder deze tool?

Zeker. In JavaScript: Array.from(crypto.getRandomValues(new Uint8Array(16)), b => b.toString(16).padStart(2,'0')).join('') geeft je een 32-teken hex-string. In de terminal volstaat openssl rand -base64 12. Gebruik nooit Math.random() voor beveiligingsgevoelige toepassingen.