Tekenkeuzes Omzetten in een Willekeurig Wachtwoord met Hoge Entropie
Een wachtwoordgenerator creëert een willekeurige reeks tekens uit een gekozen mix van letters, cijfers, en symbolen, sterk genoeg dat het raden ervan door brute kracht niet praktisch is. Kies een lengte en welke tekentypes je wilt opnemen, en deze calculator genereert onmiddellijk een wachtwoord — met behulp van de cryptografisch veilige willekeurige-getallenbron van je browser, niet de zwakkere algemene willekeurigheid waarop een gewoon “kies een willekeurig getal”-hulpmiddel vertrouwt.
Net als de Willekeurige-Getallengenerator van deze site is het resultaat hier bewust niet reproduceerbaar uit de invoer alleen — een gedeelde link herstelt je instellingen (lengte en welke tekentypes je koos), niet het wachtwoord zelf. Je gegenereerde wachtwoord wordt nooit in de URL geschreven, opgeslagen in de berekeningsgeschiedenis van deze site, of ergens naartoe gestuurd; het bestaat alleen ooit in je eigen browser, en de generator opnieuw uitvoeren zou iets nieuws moeten opleveren.
De Formule
De sterkte van een wachtwoord wordt gemeten in bits entropie — hoeveel ja/nee-gissingen een aanvaller gemiddeld nodig zou hebben om het te vinden door brute kracht:
De grootte van de tekenset is het totale aantal van elk tekentype dat je selecteerde — 26 voor hoofdletters, 26 voor kleine letters, 10 voor cijfers, en ongeveer 25 gebruikelijke symbolen — bij elkaar opgeteld. Zowel een langer wachtwoord als een bredere mix van tekentypes verhogen de entropie, maar lengte is belangrijker: het verdubbelen van de grootte van de tekenset voegt slechts 1 bit per teken toe, terwijl het verdubbelen van de lengte de bits regelrecht verdubbelt.
Voorbeeldberekening
Een wachtwoord van 12 tekens met alle vier tekentypes (hoofdletters, kleine letters, cijfers, en symbolen):
- Grootte van de tekenset: mogelijke tekens per positie.
- Entropie: .
- Dat valt in de “Sterk”-band van deze calculator (60-79 bits) — een comfortabele marge tegen een offline brute-kracht-poging met huidige hardware, hoewel niet helemaal de “Zeer Sterk”-band die een langer wachtwoord zou bereiken.
Dezelfde vier tekentypes uitrekken naar 16 tekens in plaats daarvan verhoogt de entropie tot ongeveer 103 bits — stevig in “Zeer Sterk”-territorium, aangezien de extra 4 tekens het aantal mogelijke wachtwoorden veel meer vermenigvuldigen dan het toevoegen van nog een tekentype zou doen.
Belangrijke Factoren Om Te Overwegen
- Een uniek wachtwoord voor elk account is net zo belangrijk als een sterk wachtwoord. Een zelfs zeer sterk wachtwoord hergebruiken op meerdere sites betekent dat één datalek elders elk account met datzelfde wachtwoord kan blootleggen — een wachtwoordmanager maakt het genereren en opslaan van een uniek sterk wachtwoord per account praktisch zonder elk ervan te hoeven onthouden.
- Lengte is de belangrijkste hefboom voor wachtwoordsterkte, meer dan tekenvariatie. Omdat entropie lineair groeit met de grootte van de tekenset maar exponentieel met lengte, kan een langer wachtwoord met minder tekentypes nog steeds sterker zijn dan een korter wachtwoord met elk type — de voorkeur geven aan lengte wanneer de eigen regels van een site dat toestaan is over het algemeen de betere afweging.
- De entropieschatting van deze calculator meet weerstand tegen brute-kracht-gissen, niet elke echte aanval. Phishing, credential stuffing (een wachtwoord hergebruiken dat is gelekt bij een andere inbreuk), en malware die toetsaanslagen rechtstreeks vastlegt, omzeilen allemaal wachtwoordsterkte volledig — een sterk, uniek wachtwoord is één belangrijke laag van accountbeveiliging, geen volledige verdediging op zichzelf.
- Tweefactorauthenticatie (2FA) inschakelen waar het wordt aangeboden, voegt een betekenisvolle laag toe naast wachtwoordsterkte alleen. Zelfs een zeer sterk wachtwoord kan nog steeds worden blootgesteld door een inbreuk of phishingpoging — 2FA (een code van een app, een hardware-sleutel, enz.) betekent dat een gelekt wachtwoord alleen meestal niet genoeg is om toegang te krijgen tot een account.
Veelgemaakte Fouten
- Een wachtwoord inkorten om het makkelijker te onthouden in plaats van een wachtwoordmanager te gebruiken. Lengte is de grootste hefboom voor entropie (zie de voorbeeldberekening hierboven) — lengte inruilen voor onthoudbaarheid geeft echte veiligheid op voor een gemak dat een wachtwoordmanager al zonder die afweging oplost.
- Aannemen dat de minimale lengte-eis van een site een goed doel is, niet slechts een ondergrens. Een site die “minstens 8 tekens” vereist, geeft een minimum aan dat acceptabel is voor de eigen systemen, geen aanbeveling — ruim boven dat minimum genereren kost niets en verhoogt de entropie merkbaar.
- Een sterk gegenereerd wachtwoord hergebruiken op meerdere accounts. Eén sterk wachtwoord dat overal wordt gebruikt, is slechts zo veilig als de minst veilige site die het opslaat — één inbreuk waar dan ook legt elk account bloot dat dat wachtwoord deelt, ongeacht hoe hoog de entropie ervan is.
- Symbolen of cijfers uitsluiten alleen om een wachtwoord makkelijker te typen op een telefoon. Het verwijderen van een heel tekentype verkleint de tekenset (en dus de entropie per teken) meer dan de meeste mensen verwachten — als typegemak ertoe doet, compenseert het toevoegen van een paar tekens aan lengte dat verlies efficiënter dan het laten vallen van een tekentype.
Goed Om Te Weten
- Wil je precies zien hoe entropie en kraaktijd schalen met lengte en tekentypes voordat je genereert? Wachtwoordsterkte Calculator beoordeelt de sterkte van elk wachtwoord zonder er een te genereren.
- Heb je willekeurigheid nodig voor iets anders dan een wachtwoord? Willekeurig Getal Generator genereert willekeurige getallen in een gekozen bereik — handig voor van alles, van loterijen tot steekproeven, hoewel het niet cryptografisch veilig is zoals deze generator dat wel is.
- Zet je een thuisnetwerk op naast betere accountbeveiliging? IP Subnet Calculator berekent subnetbereiken en bruikbare hostadressen.