Wachtwoordzin-generator

Wachtwoordzin
Volgende

Een wachtwoordzin van meerdere willekeurige woorden is makkelijker te onthouden en vaak moeilijker te raden dan een korte wirwar van symbolen. Deze generator bouwt er een uit een ingebouwde lijst van veelvoorkomende, makkelijk te spellen Engelse woorden en kiest elk woord met een cryptografisch veilige willekeurige generator. Kies hoeveel woorden je wilt (2 tot 20), het scheidingsteken ertussen, of elk woord met een hoofdletter begint, en of er een willekeurig getal van twee cijfers wordt toegevoegd. De ingebouwde lijst is compact en afgestemd op onthoudbaarheid; voor een maximaal sterk hoofdwachtwoord stap je over op een volledige Diceware-lijst, zoals hieronder uitgelegd.

Hoe je wachtwoordzin wordt opgebouwd

  1. 1

    Kies het aantal woorden

    Tussen 2 en 20. Meer woorden betekent een langere, sterkere wachtwoordzin; 5 tot 7 is een goede balans voor dagelijks gebruik.

  2. 2

    Kies een scheidingsteken

    Een streepje, spatie, liggend streepje, punt of een willekeurig teken (tot drie). Scheidingstekens verbeteren de leesbaarheid; ze voegen vrijwel geen sterkte toe.

  3. 3

    Hoofdletters of niet

    Zet de eerste letter van elk woord in een hoofdletter voor de leesbaarheid. Dit verandert de sterkte niet noemenswaardig.

  4. 4

    Een getal toevoegen (optioneel)

    Voegt aan het einde een willekeurig getal van twee cijfers toe.

  5. 5

    Genereer en gooi opnieuw

    De woorden worden gekozen met een cryptografisch veilige willekeurige generator. Als een zin lastig voor te stellen is, genereer je gewoon opnieuw tot er een blijft hangen.

Hoe de sterkte van een wachtwoordzin werkt

Sterkte wordt gemeten in bits entropie: de logaritme met grondtal 2 van het aantal even waarschijnlijke zinnen dat gegenereerd had kunnen worden. Elk willekeurig woord uit een lijst van N woorden voegt log2(N) bits toe, en dat vermenigvuldig je met het aantal woorden voor het totaal. Grotere woordenlijst, meer woorden, meer entropie.

De woordenlijst van deze generator

Dit hulpmiddel put uit een compacte ingebouwde lijst van veelvoorkomende Engelse woorden (ongeveer 90 stuks), dus elk woord voegt ongeveer 6,5 bits toe. Een zin van 5 woorden komt daardoor uit op ongeveer 33 bits, en het optionele getal van twee cijfers voegt er ongeveer 6 aan toe. Dat is prima voor onthoudbare logins met een laag risico, maar ligt ruim onder wat je wilt voor een hoofdwachtwoord. Gebruik voor waardevolle geheimen meer woorden, combineer de zin met een wachtwoordmanager en geef de voorkeur aan een volledige Diceware-lijst.

Referentiewoordenlijsten en hun entropie

Woordenlijst Woorden Bits per woord
Ingebouwde lijst van deze generator ~90 ~6,5
EFF short list 1.296 10,3
EFF large list 7.776 12,9
Diceware original 7.776 12,9
BIP-39 (crypto-seedwoorden) 2.048 11,0

Met een volledige Diceware-lijst van 7.776 woorden (12,9 bits per woord):

  • 4 woorden ≈ 51,6 bits (bescheiden)
  • 6 woorden ≈ 77,4 bits (sterk)
  • 8 woorden ≈ 103,2 bits (niveau hoofdwachtwoord)

Hoe entropie zich verhoudt tot de kraakinspanning

  • 50 bits, weerstaat de meeste online-aanvallen; offline te kraken door een gemotiveerde aanvaller in maanden.
  • 70 bits, weerstaat offline kraken met huidige hardware jarenlang.
  • 90 bits, voorlopig buiten het bereik van massaal kraken.
  • 120 bits, overtreft de beveiliging van AES-128-sleutels, die uit 128 bits willekeur worden gegenereerd.

Waarom willekeurige woorden een “ingewikkeld” kort wachtwoord verslaan

Een gemengd wachtwoord van 10 tekens zoals Xp!9k@Lm3* heeft ongeveer 66 bits entropie als het echt willekeurig is. Een wachtwoordzin van 6 woorden zoals correct-horse-battery-staple-pine-kelp uit een volledige Diceware-lijst heeft 77 bits. De wachtwoordzin is sterker, makkelijker te typen en makkelijker te onthouden. De beroemde xkcd-strip legt de intuïtie uit: mensen zijn slecht in het handmatig genereren van entropie, dus we produceren voorspelbare “ingewikkelde” wachtwoorden die krakers al miljoenen keren hebben gezien.

Tips

  • Onthoud de eerste twee of drie woorden via beelden. Bouw een raar mentaal beeld dat de woorden verbindt. De rest volgt.
  • Hergebruik niet over accounts heen. Een wachtwoordzin is maar zo veilig als de zwakste site die hem opslaat. Gebruik een manager en unieke zinnen per login.
  • Het toegevoegde getal helpt maar een beetje. Twee cijfers verhogen de entropie met ongeveer 6 bits; het is geen vervanging voor het toevoegen van meer woorden.
  • Behandel hoofdwachtwoordzinnen anders. Gebruik voor hoofdwachtwoorden van wachtwoordmanagers en schijfversleuteling 7 of meer woorden uit een volledige Diceware-lijst, niet uit de compacte ingebouwde.

Wat niet helpt

  • Willekeurige letters in hoofdletters zetten. Voegt verwaarloosbare entropie toe, schaadt de onthoudbaarheid.
  • Eén symbool toevoegen. Voegt maar een paar bits toe, en alleen als ook de positie willekeurig is. Nauwelijks de moeite waard.
  • Letters vervangen door cijfers (“p@ssw0rd”). Kraaktools verwerken deze vervangingen al sinds de jaren 2000. Geen echte verbetering.

Veelgestelde vragen

Meer is sterker. Gebruik met de compacte ingebouwde lijst van dit hulpmiddel 7 of meer woorden voor alles wat belangrijk is, en combineer het met een wachtwoordmanager. Heb je een hoofdwachtwoordzin nodig voor een manager of volledige schijfversleuteling, genereer die dan uit een volledige Diceware-lijst (7.776 woorden) in plaats van een korte ingebouwde lijst.

Nee. Het gebruikt een kleine ingebouwde lijst van veelvoorkomende, makkelijk te spellen Engelse woorden (ongeveer 90), gekozen voor de onthoudbaarheid, dus elk woord draagt ongeveer 6,5 bits bij in plaats van de 12,9 bits van een volledige Diceware-lijst van 7.776 woorden. Behandel dit voor maximale sterkte als een onthoudbaar startpunt en stap voor kritieke geheimen over op een volledige Diceware-lijst.

Een scheidingsteken voegt geen noemenswaardige entropie toe. Kies er een dat je comfortabel kunt typen (een streepje of spatie) en blijf daarbij. Het scheidingsteken per woord variëren voegt een klein beetje entropie en een hoop cognitieve belasting toe, dus het is het niet waard.

Gebruik in plaats daarvan een wachtwoordmanager om voor die site een willekeurig wachtwoord van 16-20 tekens te genereren. Sites die wachtwoorden beperken tot 16 tekens doen meestal ook andere beveiligingsdingen verkeerd, dus wees extra voorzichtig met hergebruik.

Gerelateerde tools

Tool beschikbaar in andere talen