Hoe maak je een sterk wachtwoord
Password Generator ·
Een sterk wachtwoord is het belangrijkste slot op je digitale leven — en de meeste mensen gebruiken nog steeds een wankel exemplaar. Het goede nieuws is dat het maken van een echt sterk wachtwoord maar een paar seconden kost zodra je de vier dingen begrijpt die er werkelijk toe doen: lengte, willekeur, tekenvariatie en uniekheid. Deze gids legt elk ervan uit, laat zien hoe lang een wachtwoord echt moet zijn, en stelt je in staat om direct in je browser een onkraakbaar wachtwoord te genereren.
Weinig tijd? Een sterk wachtwoord is minstens 16 tekens lang, volledig willekeurig, mengt letters, cijfers en symbolen, en wordt nooit hergebruikt op meer dan één account. De snelste manier om er een te krijgen is om een wachtwoord te genereren met een tool die de veilige willekeurige bron van je browser gebruikt — en het vervolgens op te slaan in een wachtwoordmanager, zodat je het nooit hoeft te onthouden. |
Wat maakt een wachtwoord sterk?
Wachtwoordsterkte gaat niet om er ingewikkeld uitzien — het gaat erom moeilijk te raden te zijn. Beveiligingsonderzoekers meten dat met entropie, het aantal pogingen dat een aanvaller zou moeten doen. Vier eigenschappen bepalen die.
1. Lengte
Lengte is de krachtigste hefboom die je hebt. Elk teken dat je toevoegt vermenigvuldigt het aantal mogelijke combinaties, dus elk teken maakt het wachtwoord exponentieel moeilijker te kraken. Een lang, eenvoudig ogend wachtwoord verslaat elke keer een kort, "complex" wachtwoord. Streef naar 16 tekens of meer; voor de accounts die al het andere beschermen — je e-mail, je wachtwoordmanager — ga nog langer.
2. Willekeur
Mensen zijn voorspelbaar. We kiezen namen, geboortedata, favoriete teams en toetsenbordreeksen zoals qwerty. Aanvallers voeren precies die patronen als eerste in hun kraaktools in. Echte willekeur verwijdert de patronen, en de enige betrouwbare manier om die te krijgen is om een machine voor je te laten kiezen. Onze wachtwoordgenerator haalt elk teken uit crypto.getRandomValues, de cryptografisch veilige generator voor willekeurige getallen van de browser.
3. Tekenvariatie
Het mengen van hoofdletters, kleine letters, cijfers en symbolen vergroot de verzameling waaruit elk teken wordt gekozen — van 26 opties tot ongeveer 95. Een grotere verzameling betekent meer entropie per teken, dus variatie laat een korter wachtwoord dezelfde sterkte bereiken. De meeste aanmeldformulieren verwachten deze mix toch al.
4. Uniekheid
Zelfs een perfect wachtwoord wordt een zwakte op het moment dat je het hergebruikt. Wanneer één website wordt gehackt, nemen aanvallers de gelekte combinaties van e-mail en wachtwoord en proberen ze die bij banken, e-mailproviders en winkels — een geautomatiseerde aanval die credential stuffing heet. Een uniek wachtwoord per account beperkt de schade tot één enkele site. Een wachtwoordmanager maakt dit moeiteloos.
Hoe lang moet een wachtwoord zijn?
Lengte doet er zo veel toe dat het de moeite waard is om de cijfers te zien. De onderstaande tabel laat ongeveer zien hoe lang het een goed uitgeruste aanvaller zou kosten om een volledig willekeurig wachtwoord te kraken dat hoofd- en kleine letters, cijfers en symbolen mengt, met behulp van een snelle offline aanval. Dit zijn schattingen, maar het patroon is onmiskenbaar.
| Wachtwoordlengte | Tekenmix | Geschatte kraaktijd |
|---|---|---|
| 6 tekens | letters, cijfers, symbolen | Direct |
| 8 tekens | letters, cijfers, symbolen | Een paar uur |
| 10 tekens | letters, cijfers, symbolen | Enkele maanden |
| 12 tekens | letters, cijfers, symbolen | Duizenden jaren |
| 16 tekens | letters, cijfers, symbolen | In feite voor altijd |
De sprong van 8 naar 16 tekens is niet twee keer zo sterk — het is biljoenen keren sterker. Daarom is lengte het eerste wat je goed moet hebben.
Wat is wachtwoordentropie?
Entropie, gemeten in bits, is de standaardmanier om wachtwoordsterkte uit te drukken. Elke extra bit verdubbelt het aantal benodigde pogingen, dus 50 bits is twee keer zo moeilijk als 49. Als ruwe richtlijn: onder 40 bits is zwak, 60–80 bits is degelijk voor dagelijkse accounts, en 100+ bits is overdreven op de best mogelijke manier. Zowel onze generator als onze wachtwoordsterktecontrole tonen de entropie van een wachtwoord live, zodat je precies kunt zien waar je staat.
Sterke vs. zwakke wachtwoorden: voorbeelden
| Zwak — vermijd | Waarom het faalt | Sterk — streef naar |
|---|---|---|
password1 | Bovenaan elke kraaklijst | q7!Kp2$wZr9#tLxV |
Summer2024 | Voorspelbaar woord + jaartal | vT4*nE8@mB1!cR6% |
Jessica1990 | Naam + geboortejaar | Brave-Otter-Lantern-92 |
Merk op dat de sterke voorbeelden aan de rechterkant in twee smaken komen: een volledig willekeurige reeks en een wachtwoordzin. Beide zijn uitstekend — kies welke je moet typen of onthouden.
7 veelvoorkomende wachtwoordfouten om te vermijden
- Hetzelfde wachtwoord hergebruiken op meerdere sites.
- Persoonlijke informatie gebruiken — namen, geboortedata, huisdieren, adressen.
- Vertrouwen op eenvoudige vervangingen zoals
P@ssw0rd; kraaktools kennen elke truc. - Een wachtwoord te kort houden alleen maar omdat er een paar symbolen in zitten.
- Wachtwoorden delen via e-mail of chat.
- Nooit een wachtwoord wijzigen dat in een datalek is verschenen.
- Wachtwoorden opslaan in een tekstbestand zonder opmaak of op een plakbriefje.
Hoe maak je in enkele seconden een sterk wachtwoord
- Open de wachtwoordgenerator.
- Stel de lengte in op 16 tekens of meer.
- Houd hoofdletters, kleine letters, cijfers en symbolen allemaal ingeschakeld.
- Klik op genereren en kopieer het resultaat.
- Sla het direct op in je wachtwoordmanager.
Genereer een sterk wachtwoord →
Omdat de generator volledig in je browser draait, wordt je nieuwe wachtwoord nooit over het internet verzonden of op een server opgeslagen — het bestaat alleen op je scherm.
Hoe onthoud je een sterk wachtwoord
Dat zou je niet hoeven. Voor het handjevol wachtwoorden dat je wel uit je hoofd moet typen — je apparaatlogin en het hoofdwachtwoord van je wachtwoordmanager — gebruik je een wachtwoordzin: vier of meer willekeurige woorden die lang en sterk zijn en toch makkelijk te onthouden. Laat voor al het andere je manager ze onthouden en invullen. Heb je in plaats daarvan een korte numerieke code nodig? De pincodegenerator maakt onvoorspelbare pincodes.
Test je wachtwoorden
Heb je al wachtwoorden waar je niet zeker over bent? Twee gratis, privécontroles helpen:
- Voer ze door de wachtwoordsterktecontrole om de entropie en geschatte kraaktijd te zien.
- Gebruik de wachtwoordlekcontrole om erachter te komen of een wachtwoord in een bekend datalek is verschenen — dankzij k-anonymity ziet die nooit je werkelijke wachtwoord.
Veelgestelde vragen
Wat is het sterkste type wachtwoord?
Een lange, volledig willekeurige reeks van minstens 16 tekens die hoofd- en kleine letters, cijfers en symbolen mengt, is het sterkste type voor accounts die je niet met de hand hoeft te typen. Voor wachtwoorden die je moet onthouden, is een wachtwoordzin van vier of meer willekeurige woorden zowel sterk als praktisch.
Hoe lang moet een sterk wachtwoord zijn?
Streef naar minstens 16 tekens. Lengte is de grootste factor in wachtwoordsterkte: elk extra teken vermenigvuldigt de tijd die nodig is om het te kraken, dus een willekeurig wachtwoord van 16 tekens is met de hardware van vandaag in feite onmogelijk te brute-forcen.
Is een willekeurig wachtwoord beter dan een onthoudbaar wachtwoord?
Voor accounts die in een wachtwoordmanager zijn opgeslagen, is een volledig willekeurig wachtwoord ideaal omdat je het nooit hoeft te typen. Voor de paar wachtwoorden die je moet onthouden, geeft een willekeurige wachtwoordzin je vergelijkbare sterkte met veel betere onthoudbaarheid.
Zijn online wachtwoordgeneratoren veilig?
Een goed gebouwde generator is veilig wanneer die wachtwoorden lokaal in je browser maakt met een cryptografisch veilige willekeurige bron en ze nooit verzendt. Onze generator doet precies dat — het wachtwoord wordt op je apparaat geproduceerd en wordt nooit ergens naartoe gestuurd.
Hoe vaak moet ik mijn wachtwoorden wijzigen?
De moderne richtlijn is om een wachtwoord alleen te wijzigen als daar een reden voor is — bijvoorbeeld als een dienst een datalek meldt of je wachtwoordlekcontrole laat zien dat het is blootgesteld. Een sterk, uniek wachtwoord hoeft niet routinematig te worden gewijzigd.
Hoe houd ik zoveel wachtwoorden bij?
Gebruik een wachtwoordmanager. Die slaat elk uniek wachtwoord op in een versleutelde kluis achter één hoofdwachtwoord en vult ze automatisch in, zodat sterke, unieke wachtwoorden moeiteloos worden.