Een privé-generator met een duidelijke grens
Deze gratis willekeurige wachtwoordgenerator maakt sterke, veilige wachtwoorden op uw apparaat met behulp van de Web Crypto API van de browser. Het vereist geen account, genereert geen wachtwoorden op een server, uploadt geen gegenereerde wachtwoorden en neemt gegenereerde wachtwoorden niet op in analyses of advertentiegebeurtenissen.
PwdGen werkt in moderne browsers zoals Chrome, Edge, Safari, Firefox en huidige mobiele browsers die Web Crypto ondersteunen. Als Web Crypto niet beschikbaar is, faalt de generator veilig in plaats van stilletjes terug te vallen op onveilige willekeur.
Vertrouwen in één oogopslag
- Privé door ontwerp: wachtwoorden worden gegenereerd en geëvalueerd in de huidige browsersessie.
- Cryptografisch veilige willekeur: willekeurige keuzes komen van
crypto.getRandomValues(), niet vanMath.random(). - Geen server-side wachtwoordgeneratie: PwdGen hoeft de gegenereerde waarde niet te ontvangen om deze te maken.
- Duidelijke methodologie: de beveiligingsmethodologie legt rejectie-sampling, entropieschattingen en limieten uit.
- Transparant privacybeleid: de privacypagina legt uit wat wel en niet wordt verzameld.
Hoe het veilig te gebruiken
- Kies een lengte die door de service wordt geaccepteerd. Gebruik voor een wachtwoord dat als enige inlogfactor wordt gebruikt, bij voorkeur minimaal 15 of 16 tekens.
- Houd hoofdletters, kleine letters en cijfers ingeschakeld. Voeg symbolen toe wanneer de doelservice deze accepteert.
- Genereer een ander wachtwoord voor elk account.
- Sla het resultaat op in een vertrouwde wachtwoordmanager in plaats van een voorspelbaar patroon te hergebruiken of te onthouden.
- Schakel MFA of een passkey in wanneer de service dit aanbiedt.
Voor een diepere uitleg, lees hoe maak je een sterk wachtwoord, vergelijk hoe lang een wachtwoord moet zijn en leer hoe wachtwoordmanagers, MFA en passkeys samenwerken.
U kunt ook de wachtwoordtools-hub, de wachtwoordbeveiligingsgidsen of de browserondersteuningspagina bekijken.
Waarom de standaardscore gemiddeld is
De tool behoudt de bestaande standaard van 10 tekens voor compatibiliteit, maar labelt die standaard niet als ‘sterk’. Lengte is een van de belangrijkste controles tegen wachtwoordraderen. Een resultaat van 15–19 tekens wordt als sterk gelabeld, terwijl 20 of meer tekens als zeer sterk kunnen worden gelabeld wanneer de geselecteerde tekenset voldoende breed is.
Opties voor de willekeurige wachtwoordgenerator
Kies een lengte van 6 tot 64 tekens en genereer 5, 10 of 20 wachtwoorden tegelijk. U kunt hoofdletters, kleine letters, cijfers en symbolen opnemen, of vergelijkbare tekens uitsluiten zoals 0, O, 1, I en l. Elk resultaat bevat ten minste één teken uit elke ingeschakelde tekenset.
Waar lokale generatie niet tegen beschermt
Lokale generatie kan phishing, kwaadaardige browserextensies, apparaatmalware, keyloggers, onveilige klembordmanagers of iemand die een gedeeld scherm bekijkt, niet stoppen. Na het kopiëren kan het wachtwoord in het klembord van het besturingssysteem blijven totdat een andere waarde het vervangt. Behandel de gegenereerde waarde als een geheim zodra deze verschijnt.
Verifieer de bewering zelf
Open de ontwikkelaarstools van uw browser, selecteer het Netwerkpaneel, wis de verzoeklijst en genereer opnieuw, wijzig instellingen en kopieer een wachtwoord. Deze acties mogen geen Fetch-, XHR- of Beacon-verzoeken produceren die het wachtwoord bevatten. De implementatie gebruikt crypto.getRandomValues() en rejectie-sampling in plaats van Math.random() of bevooroordeelde modulo-selectie.