Willekeurig wachtwoord Generator
Genereer direct veilige willekeurige wachtwoorden in uw browser. Pas lengte- en tekentypen aan: gratis, privé en er worden geen gegevens naar een server verzonden.
Genereer direct veilige willekeurige wachtwoorden in uw browser. Pas lengte- en tekentypen aan: gratis, privé en er worden geen gegevens naar een server verzonden.
Een willekeurige wachtwoordgenerator produceert strings die zijn ontworpen om gissen en brute-force-aanvallen te weerstaan. De sterkte van een gegenereerd wachtwoord hangt af van de lengte en het gebruikte alfabet (set van mogelijke tekens): 12 tekens uit een alfabet van 94 tekens (hoofdletters + kleine letters + cijfers + symbolen) leveren ongeveer 79 bits entropie op, wat als comfortabel sterk wordt beschouwd voor algemeen gebruik. Kortere of eenvoudigere wachtwoorden leveren minder entropie op en zijn zwakker tegen moderne aanvalshardware.
Cruciaal is dat deze generator cryptografisch beveiligde willekeurige bronnen gebruikt (window.crypto.getRandomValues), en niet de eenvoudigere Math.random die niet geschikt is voor beveiligingsdoeleinden. De uitvoer is geschikt voor daadwerkelijk gebruik als accountwachtwoorden, encryptiesleutels voor persoonlijk gebruik en elke andere context waarin onvoorspelbaarheid belangrijk is.
Alle generaties gebeuren in uw browser. Het wachtwoord gaat nooit naar een server, wordt niet geregistreerd en wordt nergens bewaard waar we toegang toe hebben. Om het gegenereerde wachtwoord te gebruiken, kopieert u het rechtstreeks naar de bestemming: een wachtwoordbeheerder, een formulier voor het aanmaken van een account of waar dan ook.
Mensen kiezen voorspelbare wachtwoorden. Uit onderzoek naar databases met gehackte wachtwoorden blijkt consequent dat dezelfde eenvoudige patronen miljoenen keren voorkomen: '123456', 'wachtwoord', woordenboekwoorden met een nummer eraan toegevoegd, namen van huisdieren en familieleden. Gegenereerde willekeurige wachtwoorden vermijden deze patronen volledig.
Het hergebruiken van wachtwoorden tussen accounts is ook een groot risico. Wanneer de database van de ene site lekt, wordt elk ander account dat hetzelfde wachtwoord gebruikt, gecompromitteerd. Unieke willekeurige wachtwoorden voor elk account, opgeslagen in een wachtwoordbeheerder, elimineren deze aanvalsvector. De generator produceert één nieuw uniek wachtwoord tegelijk.
Lengte en tekenset instellen, genereren.
window.crypto.getRandomValues vult een getypte array met cryptografisch veilige willekeurige bytes afkomstig uit de veilige willekeurige bron van de browser. Elk teken van het wachtwoord wordt geselecteerd door willekeurige bytes toe te wijzen aan het gekozen alfabet, met afwijzingsbemonstering om modulo bias te voorkomen.
Entropie: log2(alfabet_grootte^lengte). 12 tekens uit een alfabet van 94 tekens = 12 × log2(94) ≈ 78,7 bits. 16 tekens uit een alfabet van 62 tekens (alleen alfanumeriek) ≈ 95,3 bits. Hogere entropie is exponentieel moeilijker te brute kracht.
Praktische aanvalspercentages: moderne GPU's hashen ongeveer 100 miljard bcrypt-cost-12-pogingen per seconde over een cluster. 78 bits entropie = 2^78 ≈ 3 × 10^23 kandidaten. Brute kracht bij de GPU-snelheid zou ongeveer 10^14 jaar duren – onhaalbaar. Wachtwoorden met een lagere entropie vallen snel binnen bereikbare aanvalsbereiken.