Ga naar inhoud
TextArray
100% lokaal

Diceware wachtwoordzingenerator

Genereer sterke, gedenkwaardige wachtwoordzinnen uit willekeurige woorden met een weergegeven entropiecijfer.

Uitvoer

Diceware wachtwoordzingenerator

Een wachtwoordzin van een paar willekeurige woorden is het zeldzame beveiligingsadvies dat het leven gemakkelijker maakt, niet moeilijker: het juiste paard-batterij-nietje is zowel veel sterker dan een verminkte P@ssw0rd1 en veel gemakkelijker te onthouden. Deze generator bouwt deze zinnen op de Diceware-manier: elk woord is een onafhankelijke, uniforme tekening uit een lijst van meer dan tweeduizend veelgebruikte Engelse woorden, waarbij gebruik wordt gemaakt van de cryptografische willekeur van de browser. Omdat de trekking uniform en onafhankelijk is, is de entropie exact en wordt bij elke batch weergegeven: woorden × log₂(lijstgrootte) bits, geen handzwaaien.

Zes woorden uit een lijst van 2000 woorden zijn ruwweg 77 bits – ruimschoots meer dan wat een offline aanvaller in zijn leven met brute kracht zal doen, en hier de standaardwaarde. Ga naar vijf voor accounts met een lagere inzet, ga naar acht of meer voor een hoofdwachtwoord of een coderingssleutel. Het scheidingsteken, de hoofdletter en een optioneel volgcijfer kunt u zelf instellen, vooral om te voldoen aan wachtwoordvelden die een symbool of een cijfer vereisen; niets van dat alles verandert op betekenisvolle wijze de kracht, die alleen voortkomt uit het aantal woorden – het hulpmiddel is daar eerlijk over in de entropiefiguur.

Genereer in één keer een batch en kies de zin die in je hoofd blijft hangen; degene die u zich daadwerkelijk zult herinneren, is degene die u moet gebruiken. De woorden zijn gebruikelijk en gemakkelijk te typen, gekozen om schrijfbaar en telefoonvriendelijk te zijn, en niet onduidelijk.

Alles draait lokaal in uw browser met behulp van crypto.getRandomValues – dezelfde bron van willekeur als de wachtwoordgenerator. De wachtwoordzinnen worden op uw apparaat aangemaakt, nooit verzonden en er wordt niets geregistreerd; vernieuwen en ze zijn weg.

FAQ

Waarom is een wachtwoordzin sterker dan een complex wachtwoord?
Kracht is entropie, en entropie komt voort uit onvoorspelbaarheid, niet uit symbolen. Zes willekeurige woorden uit een lijst van 2000 woorden zijn ~77 bits; een typisch 'complex' wachtwoord van 8 tekens met vervangingen is vaak minder dan 40 bits en, erger nog, volgt denkbare patronen. De wachtwoordzin wint op beide punten – en u kunt deze onthouden.
Hoe wordt de entropie berekend?
Elk woord is een uniforme, onafhankelijke keuze uit de lijst, dus entropie is precies het woord × log₂ (lijstgrootte). Met een lijst van 2165 woorden is dat ongeveer 11,08 bits per woord: zes woorden geven ~66,5 bits, acht geven ~88,7 bits. Het getoonde cijfer is reëel en geen schatting.
Maken het scheidingsteken, de hoofdletter en het cijfer het sterker?
Nauwelijks. Ze zijn er om te voldoen aan wachtwoordregels die een symbool, een hoofdletter of een getal vereisen. De veiligheid komt voor het overgrote deel voort uit het aantal woorden; het laatste cijfer voegt slechts ~3,3 bits toe. Voeg meer woorden toe als je meer kracht wilt.
Is de willekeur veilig om te vertrouwen?
Ja. Het maakt gebruik van crypto.getRandomValues, de cryptografisch beveiligde willekeurige bron van de browser, met afwijzingssteekproeven, zodat elk woord even waarschijnlijk is - geen modulo bias. Math.random wordt hier nooit gebruikt.
Worden de wachtwoordzinnen ergens naartoe verzonden?
Nee. Ze worden volledig in uw browser gegenereerd en nooit verzonden of opgeslagen. Zodra u weg navigeert of vernieuwt, zijn ze verdwenen. Kopieer eerst degene die u wilt.