Wachtwoordzin-generator
Een wachtwoordzin van meerdere willekeurige woorden is makkelijker te onthouden en vaak moeilijker te raden dan een korte wirwar van symbolen. Deze generator bouwt er een uit een ingebouwde lijst van veelvoorkomende, makkelijk te spellen Engelse woorden en kiest elk woord met een cryptografisch veilige willekeurige generator. Kies hoeveel woorden je wilt (2 tot 20), het scheidingsteken ertussen, of elk woord met een hoofdletter begint, en of er een willekeurig getal van twee cijfers wordt toegevoegd. De ingebouwde lijst is compact en afgestemd op onthoudbaarheid; voor een maximaal sterk hoofdwachtwoord stap je over op een volledige Diceware-lijst, zoals hieronder uitgelegd.
Hoe je wachtwoordzin wordt opgebouwd
-
1
Kies het aantal woorden
Tussen 2 en 20. Meer woorden betekent een langere, sterkere wachtwoordzin; 5 tot 7 is een goede balans voor dagelijks gebruik.
-
2
Kies een scheidingsteken
Een streepje, spatie, liggend streepje, punt of een willekeurig teken (tot drie). Scheidingstekens verbeteren de leesbaarheid; ze voegen vrijwel geen sterkte toe.
-
3
Hoofdletters of niet
Zet de eerste letter van elk woord in een hoofdletter voor de leesbaarheid. Dit verandert de sterkte niet noemenswaardig.
-
4
Een getal toevoegen (optioneel)
Voegt aan het einde een willekeurig getal van twee cijfers toe.
-
5
Genereer en gooi opnieuw
De woorden worden gekozen met een cryptografisch veilige willekeurige generator. Als een zin lastig voor te stellen is, genereer je gewoon opnieuw tot er een blijft hangen.
Hoe de sterkte van een wachtwoordzin werkt
Sterkte wordt gemeten in bits entropie: de logaritme met grondtal 2 van het aantal even waarschijnlijke zinnen dat gegenereerd had kunnen worden. Elk willekeurig woord uit een lijst van N woorden voegt log2(N) bits toe, en dat vermenigvuldig je met het aantal woorden voor het totaal. Grotere woordenlijst, meer woorden, meer entropie.
De woordenlijst van deze generator
Dit hulpmiddel put uit een compacte ingebouwde lijst van veelvoorkomende Engelse woorden (ongeveer 90 stuks), dus elk woord voegt ongeveer 6,5 bits toe. Een zin van 5 woorden komt daardoor uit op ongeveer 33 bits, en het optionele getal van twee cijfers voegt er ongeveer 6 aan toe. Dat is prima voor onthoudbare logins met een laag risico, maar ligt ruim onder wat je wilt voor een hoofdwachtwoord. Gebruik voor waardevolle geheimen meer woorden, combineer de zin met een wachtwoordmanager en geef de voorkeur aan een volledige Diceware-lijst.
Referentiewoordenlijsten en hun entropie
| Woordenlijst | Woorden | Bits per woord |
|---|---|---|
| Ingebouwde lijst van deze generator | ~90 | ~6,5 |
| EFF short list | 1.296 | 10,3 |
| EFF large list | 7.776 | 12,9 |
| Diceware original | 7.776 | 12,9 |
| BIP-39 (crypto-seedwoorden) | 2.048 | 11,0 |
Met een volledige Diceware-lijst van 7.776 woorden (12,9 bits per woord):
- 4 woorden ≈ 51,6 bits (bescheiden)
- 6 woorden ≈ 77,4 bits (sterk)
- 8 woorden ≈ 103,2 bits (niveau hoofdwachtwoord)
Hoe entropie zich verhoudt tot de kraakinspanning
- 50 bits, weerstaat de meeste online-aanvallen; offline te kraken door een gemotiveerde aanvaller in maanden.
- 70 bits, weerstaat offline kraken met huidige hardware jarenlang.
- 90 bits, voorlopig buiten het bereik van massaal kraken.
- 120 bits, overtreft de beveiliging van AES-128-sleutels, die uit 128 bits willekeur worden gegenereerd.
Waarom willekeurige woorden een “ingewikkeld” kort wachtwoord verslaan
Een gemengd wachtwoord van 10 tekens zoals Xp!9k@Lm3* heeft ongeveer 66 bits entropie als het echt willekeurig is. Een wachtwoordzin van 6 woorden zoals correct-horse-battery-staple-pine-kelp uit een volledige Diceware-lijst heeft 77 bits. De wachtwoordzin is sterker, makkelijker te typen en makkelijker te onthouden. De beroemde xkcd-strip legt de intuïtie uit: mensen zijn slecht in het handmatig genereren van entropie, dus we produceren voorspelbare “ingewikkelde” wachtwoorden die krakers al miljoenen keren hebben gezien.
Tips
- Onthoud de eerste twee of drie woorden via beelden. Bouw een raar mentaal beeld dat de woorden verbindt. De rest volgt.
- Hergebruik niet over accounts heen. Een wachtwoordzin is maar zo veilig als de zwakste site die hem opslaat. Gebruik een manager en unieke zinnen per login.
- Het toegevoegde getal helpt maar een beetje. Twee cijfers verhogen de entropie met ongeveer 6 bits; het is geen vervanging voor het toevoegen van meer woorden.
- Behandel hoofdwachtwoordzinnen anders. Gebruik voor hoofdwachtwoorden van wachtwoordmanagers en schijfversleuteling 7 of meer woorden uit een volledige Diceware-lijst, niet uit de compacte ingebouwde.
Wat niet helpt
- Willekeurige letters in hoofdletters zetten. Voegt verwaarloosbare entropie toe, schaadt de onthoudbaarheid.
- Eén symbool toevoegen. Voegt maar een paar bits toe, en alleen als ook de positie willekeurig is. Nauwelijks de moeite waard.
- Letters vervangen door cijfers (“p@ssw0rd”). Kraaktools verwerken deze vervangingen al sinds de jaren 2000. Geen echte verbetering.
Veelgestelde vragen
Meer is sterker. Gebruik met de compacte ingebouwde lijst van dit hulpmiddel 7 of meer woorden voor alles wat belangrijk is, en combineer het met een wachtwoordmanager. Heb je een hoofdwachtwoordzin nodig voor een manager of volledige schijfversleuteling, genereer die dan uit een volledige Diceware-lijst (7.776 woorden) in plaats van een korte ingebouwde lijst.
Nee. Het gebruikt een kleine ingebouwde lijst van veelvoorkomende, makkelijk te spellen Engelse woorden (ongeveer 90), gekozen voor de onthoudbaarheid, dus elk woord draagt ongeveer 6,5 bits bij in plaats van de 12,9 bits van een volledige Diceware-lijst van 7.776 woorden. Behandel dit voor maximale sterkte als een onthoudbaar startpunt en stap voor kritieke geheimen over op een volledige Diceware-lijst.
Een scheidingsteken voegt geen noemenswaardige entropie toe. Kies er een dat je comfortabel kunt typen (een streepje of spatie) en blijf daarbij. Het scheidingsteken per woord variëren voegt een klein beetje entropie en een hoop cognitieve belasting toe, dus het is het niet waard.
Gebruik in plaats daarvan een wachtwoordmanager om voor die site een willekeurig wachtwoord van 16-20 tekens te genereren. Sites die wachtwoorden beperken tot 16 tekens doen meestal ook andere beveiligingsdingen verkeerd, dus wees extra voorzichtig met hergebruik.
Gerelateerde tools
Checksumverifier
Bereken de checksum (MD5, SHA-1, SHA-256, SHA-384, SHA-512 of CRC32) van willekeurige tekst en vergelijk die met een verwachte waarde voor een duidelijk oordeel over wel of geen overeenkomst.
CSR-generator
Genereer een PEM-gecodeerd Certificate Signing Request en de bijbehorende RSA-private key. Geef de common name, de organisatievelden en de sleutelgrootte (2048, 3072 of 4096 bits) op.
Versleutelingsidentifier
Plak een versleuteld tekstfragment of een hash en de identificator geeft waarschijnlijke algoritmen of coderingsmethoden aan: MD5, SHA, bcrypt, AES, RSA, Base64 en meer.
Cipher-identificatie
Plak de cijfertekst en de identificatie suggereert waarschijnlijke coderings- en cijferschema's: Base64, hex, binair, morsecode, Caesar of substitutie, JWT en gangbare hashes.
SSL-certificaatgenerator
Genereer een zelfondertekend SSL/TLS-certificaat en een RSA-privésleutel volledig in je browser. Eigen Common Name, SANs en geldigheid, geëxporteerd als PEM.
Base58 encoder en decoder
Encodeer UTF-8-tekst of hexadecimale bytes en decodeer Base58 veilig met het Bitcoin-, Ripple- of Flickr-alfabet.
Tool beschikbaar in andere talen
- Generator Frasa Sandi [ID]
- Gerador de frase-senha [PT]
- Passphrasen-Generator [DE]
- パスフレーズジェネレーター [JA]
- 패스프레이즈 생성기 [KO]
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- مولّد عبارات المرور [AR]
- Generator fraz hasłowych [PL]
- Lösenordsfrasgenerator [SV]
- Trình tạo cụm mật khẩu [VI]
- Generador de frases de contraseña [ES]
- Générateur de phrase secrète [FR]
- Passphrase Generator [EN]
- Generatore di passphrase [IT]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]
- 密码短语生成器 [ZH]