Ga naar inhoud
TextArray
100% lokaal

Controle van de wachtwoordsterkte

Schat wachtwoordentropie, kraaktijd en concrete zwakke punten in – lokaal, in uw browser.

Invoer
Uitvoer

Controle van de wachtwoordsterkte

Typ of plak een wachtwoord (of meerdere tegelijk, één per regel) en ontvang direct een sterkterapport. Voor elk wachtwoord zie je een oordeel van zeer zwak tot zeer sterk, de geschatte entropie in bits, de grootte van de tekenset waaruit het feitelijk put, de lengte ervan en hoe lang een offline aanvaller die tien miljard wachtwoorden per seconde raadt, nodig zou hebben om de hele sleutelruimte te doorzoeken.

In plaats van een kale score benoemt de checker concrete zwakke punten. Het markeert wachtwoorden die alleen bestaan uit kleine letters, ontbrekende cijfers of symbolen, veelgebruikte wachtwoorden en toetsenbordwandelingen zoals qwerty of asdf, herhaalde tekens zoals aaa, reeksen zoals abc of 123, en het klassieke jaartal aan het einde. Elk gedetecteerd patroon verlaagt de schatting van de entropie, omdat echte aanvallers precies deze sluiproutes proberen, lang vóór brute kracht.

Schakel Details weergeven uit voor een compact overzicht van één regel per wachtwoord: handig als u kandidaten vergelijkt of een hele lijst in één keer controleert. De telling onder de uitvoer telt de gecontroleerde wachtwoorden en toont hun gemiddelde entropie, terwijl deze live wordt bijgewerkt terwijl u typt.

Het typen van een wachtwoord op een website voelt normaal gesproken verkeerd, en het instinct is gezond. Hier wordt de analyse volledig in uw browser uitgevoerd: de pagina doet geen netwerkverzoeken, er wordt niets geregistreerd of opgeslagen en het wachtwoord verlaat nooit uw apparaat – u kunt dat verifiëren in de ontwikkelaarstools van uw browser. Als iets zwak scoort, open dan de wachtwoordgenerator hiernaast en creëer met één klik een sterkere vervanging.

FAQ

Hoe wordt de sterkte berekend?
Als entropieschatting: lengte x log2 van de tekenset die het wachtwoord daadwerkelijk gebruikt, minus de boetes voor gedetecteerde patronen zoals algemene wachtwoorden, toetsenbordwandelingen, herhalingen, reeksen en jaarachtervoegsels. Het is een snelle, eerlijke benadering – geen volledig kraakmodel zoals zxcvbn – dus behandel de bits als richtlijn en niet als garantie.
Wat betekent de scheurtijd?
De tijd om elke combinatie uit te proberen met 10 miljard gissingen per seconde – een realistisch tempo voor een offline aanval op een gelekte database met snelle hashes. Online inlogformulieren zijn beperkt in snelheid en veel langzamer, terwijl langzame hashes zoals bcrypt de tijd aanzienlijk verlengen. Lees het als een orde van grootte, niet als een aftelling.
Wat maakt een wachtwoord eigenlijk sterk?
Lengte vooral. Vier of meer willekeurige woorden, of meer dan zestien willekeurige tekens, verslaan een kort wachtwoord met slimme vervangingen. Vermijd namen, jaren, toetsenbordpatronen en alles wat u elders hebt gebruikt – en laat een wachtwoordbeheerder het resultaat onthouden.
Wordt mijn wachtwoord ergens naartoe gestuurd?
Nee. De controle wordt volledig in uw browser uitgevoerd: de pagina doet geen netwerkverzoeken en niets dat u typt, wordt geüpload, geregistreerd of opgeslagen. Het wachtwoord verlaat nooit uw apparaat.