Beveiliging

Hoe maak je een sterk wachtwoord (lengte wint van complexiteit)

7 min leestijd

Een sterk wachtwoord is lang, willekeurig en wordt nooit hergebruikt. Lengte weegt zwaarder dan complexiteit: een wachtwoord van 8 tekens met alle tekentypes aan is binnen dagen te kraken, terwijl een wachtwoord van 16 tekens met dezelfde mix bij dezelfde aanvalssnelheid langer standhoudt dan het heelal oud is.

Waarom lengte zwaarder weegt dan complexiteit

Hoe sterk een wachtwoord is, komt neer op entropie: het aantal pogingen dat een aanvaller gemiddeld nodig heeft voordat hij de juiste combinatie raadt. Entropie hangt af van twee dingen: hoeveel tekens er op elke positie mogelijk zijn (de tekenset) en hoeveel posities er zijn (de lengte).

Een extra tekentype verandert de tekenset maar weinig. Alleen kleine letters geven je 26 opties per teken. Voeg hoofdletters en cijfers toe en je zit op 62. Voeg symbolen toe en je komt op ongeveer 95. De stap van alleen kleine letters naar de volledige set van 95 tekens vermenigvuldigt het aantal opties per positie met ongeveer 3,7 keer.

Eén teken extra aan de lengte toevoegen doet iets anders: dat vermenigvuldigt het totale aantal combinaties met de volledige omvang van de tekenset, niet met een factor 3,7. Bij een tekenset van 95 tekens vermenigvuldigt elk extra teken het totaal met 95. Daarom kan een langer wachtwoord met een kleinere tekenset een korter wachtwoord met alle symbolen aan verslaan: lengte stapelt zich op, complexiteit per teken niet.

Dat verklaart ook waarom veel wachtwoordbeleid uit de jaren negentig achterhaald is. “Minstens één hoofdletter, één cijfer, één symbool” voelt streng aan, maar als de lengte gelijk blijft, levert die eis maar een beperkte winst op ten opzichte van gewoon een paar tekens langer typen. De meeste mensen reageren op zulke regels bovendien voorspelbaar: een hoofdletter aan het begin, een cijfer of uitroepteken aan het eind. Dat patroon staat inmiddels in elk kraakwoordenboek, waardoor de daadwerkelijke winst in entropie nog kleiner uitvalt dan de rekensom belooft.

Rekenvoorbeeld: kraaktijd per lengte en tekenset

De tabel hieronder gaat uit van een aanvaller die 10 miljard pogingen per seconde doet, een realistisch budget voor een moderne GPU-kraakopstelling tegen een offline kopie van gehashte wachtwoorden. Er wordt aangenomen dat gemiddeld de helft van de totale sleutelruimte doorzocht moet worden voordat het juiste wachtwoord gevonden is.

LengteAlleen kleine letters (26 tekens)Volledige mix: hoofdletters, kleine letters, cijfers, symbolen (95 tekens)
810,4 seconden3,8 dagen
102,0 uur94,9 jaar
121,8 maanden8.567 eeuwen
16691 eeuwen697,8 miljard eeuwen

Twee dingen springen eruit. Ten eerste is een wachtwoord van 8 tekens nooit veilig tegen offline kraken, zelfs niet met alle tekentypes aan: 3,8 dagen ligt ruim binnen bereik voor wie jouw account graag genoeg wil hebben. Ten tweede: de stap van 12 naar 16 tekens in de volledige tekenset helpt niet zomaar een beetje, die verplaatst het wachtwoord van “dit tijdperk nog te kraken” naar een getal dat als tijdsbestek geen praktische betekenis meer heeft.

De rekenkunde achter de tabel: entropie in bits is lengte × log2(tekensetgrootte). Een wachtwoord van 16 tekens met alle vier tekentypes heeft 16 × log2(95) ≈ 105 bits aan entropie. Elke bit erbij verdubbelt het aantal benodigde pogingen, dus entropie loopt snel op zodra de lengte toeneemt.

Ter vergelijking: gaan van 12 naar 16 tekens in de volledige tekenset is maar vier tekens extra typen, maar in de tabel hierboven loopt de kraaktijd daarbij op van 8.567 eeuwen naar 697,8 miljard eeuwen, tientallen miljoenen keer langer. Dat is de kern van het hele verhaal: bij wachtwoordsterkte tellen de laatste paar tekens veel zwaarder mee dan de eerste.

Genereer een sterk wachtwoord

Kies een lengte van 16 of hoger en laat alle vier tekentypes aangevinkt staan voor maximale entropie per teken. Het wachtwoord wordt volledig in je browser gegenereerd met de Web Crypto API, er wordt niets naar een server gestuurd.

Sterkte
Sterk Wachtwoord Generator
Gratis, geen registratie, werkt op elk apparaat.
Open de volledige tool

Veelgemaakte fouten

Voorspelbare vervangingen. Een “a” vervangen door ”@” of een “o” door “0” in een woordenboekwoord verhoogt de entropie nauwelijks, want kraaktools testen zulke vervangingen standaard tegen elk woord in hun woordenlijst. “W@chtw0ord1” wordt ongeveer even snel gekraakt als “wachtwoord1”.

Een sterk wachtwoord op meerdere sites hergebruiken. Eén sterk wachtwoord dat je op tien verschillende sites gebruikt, is alleen zo veilig als de zwakste van die tien. Zodra één site getroffen wordt door een datalek, proberen credential-stuffing bots binnen enkele uren diezelfde combinatie van e-mail en wachtwoord bij banken, e-mailproviders en sociale media. Een uniek, vers gegenereerd wachtwoord per site beperkt de schade tot één account.

Genoegen nemen met het minimum in plaats van het maximum. Veel sites eisen “minstens 8 tekens, één cijfer, één symbool”. Dat is een ondergrens, geen doel. Een wachtwoord van 8 tekens dat net aan de eis voldoet, kan zoals de tabel hierboven laat zien binnen dagen sneuvelen bij offline kraken. Beschouw 16 tekens als het praktische minimum voor alles wat je liever niet kwijtraakt.

Wachtwoorden nergens bewaren behalve in je hoofd. Een dozijn unieke wachtwoorden van 16 willekeurige tekens uit het hoofd proberen te leren, leidt bij de meeste mensen terug naar zwakke, hergebruikte of nauwelijks aangepaste wachtwoorden. Een wachtwoordmanager lost dit op door per site een uniek sterk wachtwoord te genereren en te bewaren, zodat jij alleen nog één hoofdwachtwoord hoeft te onthouden. Dat hoofdwachtwoord mag best iets zijn dat je zelf kunt intypen zonder te spieken, zolang het maar lang genoeg is, zie de laatste vraag hieronder over wachtwoordzinnen.

Veelgestelde vragen

Is een wachtwoord van 20 tekens met alleen letters en cijfers veiliger dan een wachtwoord van 10 tekens met symbolen? Ja, met een ruime marge. Lengte domineert de entropieformule. Een alfanumeriek wachtwoord van 20 tekens heeft ongeveer 119 bits aan entropie, tegenover ongeveer 66 bits voor een wachtwoord van 10 tekens met de volledige symbolenset, een verschil van ongeveer 9 biljard keer zoveel mogelijke combinaties.

Hoe vaak moet ik een sterk, uniek wachtwoord wijzigen? Als het willekeurig gegenereerd is, uniek is voor dat ene account en er geen aanwijzing is voor een datalek, levert periodiek wisselen geen beveiligingsvoordeel op. Wijzig een wachtwoord meteen als de dienst een datalek meldt, als je het elders hergebruikte voordat je een uniek wachtwoord aanmaakte, of als je vermoedt dat het is blootgesteld (phishing, iemand die meekeek, een gecompromitteerd apparaat).

Zijn online wachtwoordgeneratoren veilig om te gebruiken? Dat hangt af van waar het genereren plaatsvindt. Deze tool genereert het wachtwoord volledig in jouw browser met de cryptografisch veilige random number generator van de Web Crypto API, het wachtwoord wordt nooit ergens naartoe verzonden, dus er is niets voor een server om te loggen of te lekken. Vermijd generators die het wachtwoord op de server aanmaken en het pas achteraf aan je tonen.

Wat is een wachtwoordzin, en is die beter dan een willekeurig wachtwoord? Een wachtwoordzin plakt meerdere willekeurige, ongerelateerde woorden aan elkaar (zoals bij de diceware-methode) in plaats van willekeurige tekens. Een wachtwoordzin van vier woorden uit een grote woordenlijst kan 40 tot 50+ bits aan entropie bereiken, terwijl hij veel makkelijker te typen en te onthouden is dan een even sterk willekeurig wachtwoord. Het is een goede keuze voor een gemakkelijk te onthouden hoofdwachtwoord, zoals dat van je wachtwoordmanager. Voor elk ander account is een gegenereerd willekeurig wachtwoord dat in die manager wordt bewaard, bij gelijke lengte simpeler en sterker.

WachtwoordenBeveiligingEntropie
Sterk Wachtwoord Generator
Probeer het nu zelf met de volledige tool.
Nu proberen
Gerelateerde tools