wachtwoordenbeveiligingcryptografie

Hoe we veilige wachtwoorden genereren

Bijgewerkt 21 januari 20266 minuten lezenPrivateNote.ai

Een sterk wachtwoord is meer dan willekeurige tekens combineren. Bij PrivateNote.ai is onze generator gebouwd rond drie principes:

Cryptografische veiligheid

Dezelfde klasse veilige willekeur die voor sleutels en tokens wordt gebruikt.

Onbevooroordeelde willekeur

Elk teken heeft een gelijke kans om geselecteerd te worden.

Intelligente sterkte-analyse

Geavanceerde analyse die verder gaat dan simpele lengtecontroles.

Zo draagt elk onderdeel bij aan de beveiliging van je accounts.

Belangrijkste punten

  • Gebruik cryptografische willekeurigheid—geen door mensen gekozen patronen.
  • Onbevooroordeelde tekenkeuze voorkomt toevallige zwakke plekken.
  • Langere willekeurige wachtwoorden verslaan slimme substituties.
  • Genereer, bewaar in een manager en hergebruik nooit tussen sites.

Crypto Web API

De generator gebruikt de Web Crypto API om cryptografisch veilige willekeurige waarden te verkrijgen die geschikt zijn voor security-kritisch werk.

De willekeur wordt door het besturingssysteem geseed en is zo ontworpen dat toekomstige waarden in de praktijk niet voorspelbaar zijn zonder toegang tot interne staat.

Alle generatie gebeurt in je browser. Je wachtwoord verlaat je apparaat nooit, dus het kan niet worden gelogd, onderschept of gelekt vanaf onze servers.

Waarom dit ertoe doet: Server-side wachtwoordgeneratie creëert extra blootstelling via netwerkverkeer en logs. Lokale generatie vermijdt die risico's volledig.

Onbevooroordeelde willekeur

We gebruiken rejection sampling zodat elk teken dezelfde kans heeft om te verschijnen. Dat verwijdert subtiele vertekening waardoor sommige tekens vaker voorkomen.

Eenvoudige modulo-selectie kan bevooroordeeld zijn wanneer het bereik van willekeurige getallen niet gelijkmatig deelbaar is door de grootte van de tekenset. Rejection sampling gooit oneerlijke waarden weg en trekt opnieuw.

Dat maakt wachtwoorden moeilijker te voorspellen omdat aanvallers geen patronen in tekenselectie kunnen misbruiken.

Slimme sterkte-analyse

Een goede meter kijkt verder dan lengte en symboolregels. Voorspelbare strings kunnen complex lijken terwijl ze toch zwak zijn.

We gebruiken zxcvbn-stijl analyse voor veelvoorkomende patronen, woordenboekwoorden, reeksen, herhalingen, entropie en realistische crack-time-schattingen.

Dat geeft je een realistischer beeld van wachtwoordsterkte dan een simpele checklist.

  • Veelvoorkomende patronen: toetsenbordpaden, reeksen en herhaalde tekens
  • Woordenboekaanvallen: veelvoorkomende woorden, namen en variaties uit datalekken
  • Entropie: hoe onvoorspelbaar het wachtwoord echt is
  • Crack time: hoe lang een aanvaller realistisch nodig zou hebben

Best practices voor wachtwoorden

  • Gebruik unieke wachtwoorden: Hergebruik nooit wachtwoorden tussen accounts.
  • Langer is beter: Streef naar minstens 16 tekens; meer voor belangrijke accounts.
  • Gebruik een wachtwoordmanager: Bewaar gegenereerde wachtwoorden veilig zodat je ze niet hoeft te onthouden.
  • Schakel tweefactorauthenticatie in: Zelfs sterke wachtwoorden profiteren van een extra laag.
  • Deel geen wachtwoorden: Deel nooit wachtwoorden met iemand die beweert support te zijn.