Lang is sterk.
Maak een wachtzin.

Gratis · Geen account · Niets te installeren

Zo ziet een wachtzin eruit
Een hangslot dat is opgebouwd uit toetsenbordtoetsen, met een sleutelgat in het midden

Voorbeeld — niet gebruiken

tulp-brug-zonlicht-kaneel-wolk-veer

Zes woorden uit een lijst van 1.296 is ongeveer 62 bits. Zelfs met een gestolen database en snelle hardware kost gokken gemiddeld jaren. Hieronder maak je je eigen.

Een voorbeeld. Gebruik nooit een voorbeeld dat je ergens gelezen hebt.

Maak een wachtzin of wachtwoord

De keuze wordt gemaakt met de beveiligde generator van je browser. Niets wordt verstuurd of bewaard.

Test je eigen wachtwoord

Typ of plak een wachtwoord. Het blijft in dit veld en wordt nergens heen gestuurd. Gebruik liever een wachtwoord dat je bijna gebruikt dan het echte, voor de zekerheid.

Dit is een schatting, geen garantie. De test kent ongeveer 1.296 gewone woorden en een paar honderd veelgebruikte wachtwoorden; een echte aanvaller kent er veel meer. Lees een goed cijfer dus als de bovengrens, en een slecht cijfer als zeker.

Vier dingen die echt helpen

Wachtwoorden zonder
gedoe.

Lang wint van ingewikkeldElk extra woord maakt gokken duizend keer lastiger. X7!q is kort en lelijk; zes gewone woorden zijn lang en prettig.
Eén per dienstHergebruik is hoe een lek bij de ene site een inbraak bij de andere wordt. Heeft elke dienst een eigen wachtzin, dan blijft een lek beperkt.
Laat een manager onthoudenOnthoud er één goede, voor je wachtwoordmanager. De rest laat je maken en invullen. Hieronder staat hoe je dat voor een team regelt.
Zet MFA aanZelfs een goed wachtwoord kan op een nagemaakte inlogpagina belanden. Met een tweede stap is een gestolen wachtwoord alleen niet genoeg.

De wachtzin hierboven komt uit een eigen lijst van 1.296 gewone Nederlandse woorden, door ons samengesteld: kort, goed te typen en zonder aanstootgevende woorden. Elk woord draagt ruim 10 bits bij, zes woorden dus ruim 60. Dat getal is eerlijk: het gaat ervan uit dat een aanvaller één van onze woorden niet kan raden, maar wél weet dat je deze tool gebruikt heeft. Voor het wachtwoord van je wachtwoordmanager zelf kies je er liever zeven of acht. Vertrouw je een computer niet voor die keuze? Dan gebruik je het tabblad Met dobbelstenen: jij gooit, de pagina zoekt het woord op.

Wat dit niet doet

De test kijkt niet of je wachtwoord al ergens gelekt is. Daarvoor moet een deel van het wachtwoord naar een andere server, en dat doen we bewust niet. Gebruik daarvoor de lekcontrole in je wachtwoordmanager of in je browser.

Een sterk wachtwoord helpt niet als je het intikt op een nagemaakte pagina. Daarom bestaat de linkcontrole, en daarom hoort MFA erbij.

Eerlijk over je gegevens

Wat je maakt
blijft bij jou.

De generator draait in je browser en gebruikt de beveiligde willekeurige-getallengenerator van je besturingssysteem. De test rekent ook in je browser. Er staat geen formulier dat iets verstuurt; je kunt dat nakijken op het tabblad Netwerk van de ontwikkelaarsconsole terwijl je typt.

Wat je daarnaast kunt tegenkomen is meting, en alleen als je de cookiemelding hebt geaccepteerd. Dan telt een eigen teller op mkcloud.it hoe vaak een knop is gebruikt (bijvoorbeeld “wachtzin gemaakt: 1”), nooit welke wachtzin of welk wachtwoord. Er wordt geen IP-adres bewaard. Weiger je, dan wordt er niets geteld.

Kopieer je een wachtzin, dan staat hij op je klembord tot je iets anders kopieert. Plak hem in je wachtwoordmanager en wis het klembord daarna.

Wachtwoorden voor een heel team?

Een goede wachtzin per persoon lost maar een deel op. Voor organisaties horen daar een wachtwoordmanager, MFA op alle accounts en zicht op risicovolle inlogpogingen bij. Daar helpt MK Cloud & IT bij, voor organisaties van 50 tot 500 gebruikers.

Maak even kennis →

Meer van dit soort hulpmiddelen

Dit is een van de gratis apps van MK Cloud & IT: klein gereedschap dat direct in je browser werkt, zonder account en zonder installatie. Bekijk ook de linkcontrole en de mailcontrole, of alle apps.

Bronnen

De woordenlijst is eigen werk van MK Cloud & IT. De sterkteschatting werkt volgens het bekende principe dat een wachtwoord zo sterk is als het kleinste aantal gokken waarmee je het kunt vinden: de goedkoopste verdeling in bekende woorden, jaartallen, reeksen en losse tekens wint. Dat is een eigen, vereenvoudigde uitvoering, geen product van een derde.