Gratis privacytool
Wachtwoordzin-generator
Vier met dobbelstenen gekozen woorden verslaan slimme lettertrucs, en die bewering kun je hier meteen controleren. De woorden komen uit de EFF large wordlist, geserveerd vanaf deze site. Elk woord wordt getrokken met de cryptografische toevalsgenerator van je browser, of met je eigen fysieke dobbelstenen als je dat liever hebt. De entropiewiskunde ligt hieronder op tafel. Er wordt niets verstuurd en niets bewaard. Genereer door tot je er een vindt die je kunt onthouden.
Gegenereerd in je browser. Niets verzonden, niets opgeslagen.
…
Kopiëren zet hem op je klembord. Plak hem waar hij hoort en kopieer daarna iets anders. Klembordmanagers en Universal Clipboard kunnen bewaren of synchroniseren wat je kopieert.
De woordenlijst kon niet worden geladen. Herlaad de pagina om het opnieuw te proberen. Zonder de lijst valt er niets te genereren.
Gooi vijf echte dobbelstenen per woord, of één dobbelsteen vijf keer. Dezelfde worpen geven altijd dezelfde woorden. De willekeur is van jou, gemaakt van plastic, en deze pagina wordt een opzoektabel.
Tik elke worp aan terwijl je gooit, of typ de cijfers in.
Hier valt niets te vertrouwen: de pagina draagt in deze modus geen enkele willekeur bij. Controleer elk woord met de hand in het onbewerkte woordenlijstbestand.
De entropiewiskunde hieronder gaat uit van eerlijke dobbelstenen en eerlijke worpen. Met echte dobbelstenen is dat deel aan jou om te garanderen, niet aan ons.
Scheidingstekens en hoofdletters zijn vaste patronen waarvan we aannemen dat een aanvaller ze kent, dus ze voegen +0 bits toe. Kies ze op typgemak, niet op sterkte.
Het cijfer wordt willekeurig getrokken en voegt +3,3 bits toe. Echt, maar slechts ongeveer een kwart van één extra woord.
De optie ‘voeg een cijfer toe’ staat hier uit: het zou uit de willekeur van de browser komen, en juist die wil de dobbelsteenmodus vermijden. Voeg na het kopiëren zelf een cijfer toe als een site erom vraagt.
Elke wijziging trekt een verse wachtwoordzin. Opties bewerken nooit de zin die op het scherm staat.
In de dobbelsteenmodus leggen jouw worpen de woorden vast. Scheidingsteken en hoofdletters geven dezelfde zin een andere stijl in plaats van een nieuwe te trekken.
De wiskunde, op tafel
log₂(7.776) = 12,925 bits per woord · mediane kraaktijd = combinaties ÷ 2 ÷ gokfrequentie
Dezelfde illustratieve snelheden en dezelfde formule voor de mediaan als de pincode-kraaktijdcalculator. De twee pagina’s zijn bedoeld om naast elkaar te lezen.Hoe lang houdt jouw pincode stand? Vergelijk →
De telling gaat ervan uit dat de aanvaller het hele schema kent (de woordenlijst, het scheidingsteken, het patroon) en alleen jouw woorden mist. Dat is de standaard, eerlijke manier van meten.
Deze tijden gaan ervan uit dat de wachtwoordzin willekeurig is gegenereerd (daar is deze pagina voor) en nergens is hergebruikt waar iets gelekt is.
Waar de willekeur vandaan komt
In de browsermodus worden woorden getrokken met crypto.getRandomValues, de cryptografische toevalsgenerator van het besturingssysteem en dezelfde bron waar wachtwoordmanagers op leunen. Rejection sampling neemt modulo-bias weg. We hebben bewust géén stap toegevoegd waarin je ‘wat vakjes aantikt voor extra entropie’. Menselijke tikken zijn vertekend en hooguit een paar bits waard. Ze op een CSPRNG vastschroeven zou suggereren dat de CSPRNG hulp nodig heeft. Dat is niet zo, en theater is geen beveiliging.
Wil je de willekeur van deze pagina liever helemaal niet vertrouwen, dan is de dobbelsteenmodus daarvoor: jij gooit, de pagina zoekt op, en dat opzoeken is met de hand te controleren. Dat is het oorspronkelijke diceware-ritueel, en de reden dat de woordenlijst dobbelsteencodes in zijn eerste kolom meelevert.
Eerlijke FAQ
Waarom verslaan vier willekeurige woorden ‘P@ssw0rd!’?
Krakers vallen geen letters aan, ze vallen patronen aan. ‘P@ssw0rd!’ is een woordenboekwoord met precies de vervangingen die elke kraaktool als eerste probeert. De echte sterkte is een fractie van hoe het eruitziet. Vier met dobbelstenen gekozen woorden dragen 51,7 bits echte willekeur: ongeveer 3,7 biljard even waarschijnlijke mogelijkheden. Geen woordenlijst-met-regels-aanval vindt daar een kortere weg in. Willekeur verslaat slimmigheid, en meer woorden is wat het opschaalt.
Is het veilig om een wachtwoordzin in een browsertabblad te genereren?
Deze pagina haalt haar willekeur uit crypto.getRandomValues, leest een woordenlijst die vanaf deze site wordt geserveerd, en doet bij het genereren geen enkel netwerkverzoek. Dat kun je in DevTools verifiëren. De eerlijke kanttekeningen liggen buiten de wiskunde. De zin bestaat in het geheugen van dit tabblad, en op je klembord zodra je hem kopieert. Genereer er zoveel je wilt. Behandel degene die je houdt als het geheim dat hij zojuist is geworden.
Wat is die woordenlijst precies?
De EFF large wordlist: 7.776 woorden, gekozen op onthoudbaarheid en onderscheidende beginletters. 7.776 = 6⁵, dus elk woord staat gelijk aan één worp met vijf dobbelstenen. Kiezen met een CSPRNG is de digitale versie van datzelfde ritueel. De kopie op deze site is byte-identiek aan het origineel van EFF (SHA-256 begint met addd3553…, de herkomst is naast het bestand gepubliceerd). Er is geen CDN bij betrokken.
Maken de opties hem sterker?
Grotendeels niet, en de labels zeggen dat ook. Scheidingstekens en hoofdletters zijn vaste patronen, +0 bits waard tegen een aanvaller die het schema kent. Het toegevoegde cijfer wordt willekeurig getrokken en voegt +3,3 bits toe: echt maar klein. De enige knop die opschaalt is het aantal woorden. Elk extra woord vermenigvuldigt de mogelijkheden met 7.776.
Wat als ik de willekeur van deze pagina niet vertrouw?
Gebruik hem dan niet. Schakel over op de dobbelsteenmodus en neem je eigen willekeur mee. Vijf worpen met een echte dobbelsteen kiezen elk woord. De pagina zoekt de code alleen op in het publieke woordenlijstbestand, wat je ter controle met de hand kunt doen. Aan een opzoektabel valt niets te ‘raden’. De browsermodus blijft het handige pad: crypto.getRandomValues is de CSPRNG van het besturingssysteem, dezelfde bron waar wachtwoordmanagers op leunen.
De woordenlijst, verifieerbaar
Deze site serveert de EFF large wordlist byte-identiek aan het origineel (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), geverifieerd tegen twee onafhankelijke pakketspiegels en een publiek vastgelegde checksum. Het bestand en de herkomstnotitie zijn open:
Hoe dit werkt
Elk woord wordt gekozen met rejection sampling op 32-bits waarden uit crypto.getRandomValues (geen modulo-bias) tegen de lijst met 7.776 items. Het optionele cijfer wordt op dezelfde manier getrokken. In de dobbelsteenmodus vervangen je eigen worpen die sampling volledig. Elke groep van vijf cijfers wijst één woord aan in de dobbelsteencodekolom van het bestand, en de pagina voegt geen eigen willekeur toe. Het genereren gebeurt volledig in dit tabblad: nul verzoeken op het moment van genereren, nergens iets bewaard. Kraaktijden zijn medianen (de helft van de sleutelruimte) bij de genoemde illustratieve snelheden.
Woorden die zo sterk zijn, verdienen een deur die zo stevig is.
Sealby sluit elke kluis af met je pincode of wachtwoordzin door Argon2id, gekalibreerd op jouw apparaat. De trage baan hierboven is de baan waar een aanvaller echt mee te maken krijgt. Jouw foto’s, achter jouw woorden.
iPhone & iPad · iOS 17+ · Gratis