Er zijn veel gratis wachtwoordgeneratoren, en de meeste produceren wachtwoorden die op het eerste gezicht even willekeurig lijken. De verschillen die er echt toe doen — waar de willekeurigheid vandaan komt, of er iets wordt verzonden, hoeveel je kunt aanpassen — zijn niet zichtbaar in het resultaat zelf. Dit is een gids over de criteria die het waard zijn om te controleren, niet zomaar een lijst met namen.
Kort samengevat
- De belangrijkste vraag voor elke wachtwoordgenerator is of deze volledig clientzijde (in je browser) draait of een verzoek naar een server stuurt.
- De op één na belangrijkste vraag is welke willekeurbron er wordt gebruikt — een bekendgemaakte CSPRNG (zoals de Web Crypto API) versus een niet-bekendgemaakte methode.
- Losstaande generatortools, in wachtwoordmanagers ingebouwde generators, en in de browser ingebouwde generators lossen allemaal hetzelfde probleem op met verschillende afwegingen in gemak en overdraagbaarheid.
- Gratis niveaus van volwaardige wachtwoordmanagers (Bitwarden, NordPass, 1Password, Proton Pass) bevatten meestal een generator naast bredere functies; losstaande tools zoals PassGenerate richten zich alleen op generatie, zonder dat een account nodig is.
Kort antwoord
De beste gratis wachtwoordgenerator voor jou is degene waarvan je kunt controleren dat deze volledig clientzijde draait, een echte willekeurbron bekendmaakt (CSPRNG, niet Math.random()), en je de aanpassing biedt die je nodig hebt (lengte, tekensets, of wachtwoordzin-modus). PassGenerate is specifiek rond deze drie criteria gebouwd — zie Is het veilig om online wachtwoordgeneratoren te gebruiken? voor hoe je zelf elke generator kunt controleren, inclusief deze.
De criteria die er echt toe doen
1. Clientzijde- vs. serverzijdegeneratie. Een generator die het wachtwoord volledig in je browser berekent, heeft nooit de kans om te loggen wat hij creëert, zelfs niet per ongeluk. Een generator die een verzoek naar een server stuurt om een wachtwoord te "genereren", introduceert een verzendstap zonder technische rechtvaardiging voor deze taak. Dit is zelf te controleren met het Netwerk-tabblad van de ontwikkelaarstools van je browser.
2. Bekendgemaakte willekeurbron. Zoek naar een expliciete vermelding van de crypto.getRandomValues() van de Web Crypto API of een gelijkwaardige CSPRNG. Tools die niet aangeven hoe ze willekeurigheid genereren, laten de mogelijkheid open dat ze een niet-cryptografische methode gebruiken, ongeschikt voor alles wat beveiligingsgevoelig is, zelfs als het resultaat er voor een menselijk oog willekeurig uitziet.
3. Aanpassing. Op zijn minst: instelbare lengte, en controle over welke tekensets worden opgenomen (hoofdletters, kleine letters, cijfers, symbolen). Wachtwoordzin-modus (een reeks willekeurige woordenboekwoorden) is een nuttige optie voor wachtwoorden die je uit het hoofd moet typen, aangezien deze vaak makkelijker correct in te voeren is dan een even sterke reeks symbolen.
4. Geen account vereist. Een wachtwoord genereren is een toestandloze bewerking — het hoeft niet te weten wie je bent. Een generator die registratie vereist voordat je iets kunt genereren, voegt zonder functionele reden wrijving toe (en een verzamelpunt voor gegevens).
Waar elk type tool past
Losstaande, browsergebaseerde generators (zoals PassGenerate) richten zich op de enkele taak van generatie, vereisen geen account, en zijn makkelijk te controleren als clientzijde omdat er weinig anders op de pagina om aandacht strijdt. De afweging is dat ze niets opslaan — je genereert, kopieert, en gebruikt het wachtwoord elders.
In wachtwoordmanagers ingebouwde generators (Bitwarden, NordPass, 1Password, Proton Pass, en andere) zijn handig als je die manager al gebruikt, aangezien het gegenereerde wachtwoord in dezelfde stroom direct in je kluis kan worden opgeslagen. De generator van Bitwarden heeft specifiek het voordeel dat het deel uitmaakt van een open-sourcecodebase die jaarlijkse beveiligingsaudits door derden ondergaat (waaronder het bedrijf Cure53), waardoor de implementatie van willekeurigheid onafhankelijk kan worden gecontroleerd in plaats van op vertrouwen te worden aangenomen. Zie de NordPass-review en Wachtwoordmanager vs. opslag in de browser voor meer over het kiezen van een manager zelf.
In de browser ingebouwde generators (Chrome, Firefox, Safari bieden allemaal een generator wanneer je een account aanmaakt op een site) zijn handig omdat ze automatisch op het juiste moment verschijnen, maar zijn doorgaans gebonden aan de opslag voor opgeslagen wachtwoorden van die specifieke browser, wat de overdraagbaarheid beïnvloedt als je van browser wisselt of het wachtwoord nodig hebt waar de browser niet bij betrokken is.
Generators van het besturingssysteem of de opdrachtregel (bijvoorbeeld openssl rand, of CLI-tools van wachtwoordmanagers) zijn een legitieme optie voor technische gebruikers die de willekeurbron rechtstreeks willen verifiëren door de broncode van de tool te lezen, maar geen praktische optie voor de meeste mensen die een wachtwoord genereren voor een website-registratie.
Een praktische manier om te kiezen
Je hoeft niet elke optie uitputtend te evalueren. Een redelijk proces: als je al een wachtwoordmanager gebruikt, gebruik dan de ingebouwde generator daarvan — dat is één tool minder om te vertrouwen, en het wachtwoord gaat direct naar de opslag. Als je geen manager gebruikt, of een wachtwoord nodig hebt voor iets wat de manager niet zal aanraken (een gedeeld account, een eenmalige registratie), gebruik dan een losstaande clientzijde-generator en controleer deze zelf één keer met de controle van het Netwerk-tabblad — daarna kun je de tool vertrouwen voor toekomstig gebruik zonder elke keer opnieuw te controleren.
Belangrijkste inzichten
- Beoordeel wachtwoordgeneratoren op clientzijde-uitvoering, bekendgemaakte willekeurbron, en aanpassing — niet op hoe "geavanceerd" de interface eruitziet.
- Clientzijde-uitvoering is direct zelf te controleren via de ontwikkelaarstools van je browser; je hoeft een leverancier niet op zijn woord te geloven.
- In wachtwoordmanagers ingebouwde generators zijn handig als je die manager al gebruikt; losstaande tools zoals PassGenerate zijn geschikt wanneer je geen opslag nodig hebt, alleen generatie.
- De generator van Bitwarden verdient speciale vermelding omdat deze deel uitmaakt van een open-source, onafhankelijk controleerbare codebase.
Waarom je PassGenerate kunt vertrouwen
- Wachtwoorden worden lokaal in je browser gegenereerd met de Web Crypto API.
- Er worden geen wachtwoorden naar servers verzonden.
- Gebruikt een cryptografisch veilige pseudowillekeurige-getallengenerator (CSPRNG).
- Volgt moderne best practices voor beveiliging, aanbevolen door NIST en OWASP.
Bronnen
- Web Crypto API-documentatie van MDN
- OWASP Password Storage Cheat Sheet
- NIST SP 800-63B – Digital Identity Guidelines
Conclusie
De beste gratis wachtwoordgenerator is niet degene met de opvallendste interface — het is degene waarvan je kunt controleren dat deze clientzijde draait, een echte cryptografische willekeurbron bekendmaakt, en je de aanpassing biedt die jouw specifieke gebruiksscenario nodig heeft. Of dat de ingebouwde generator van je wachtwoordmanager is of een losstaande tool zoals PassGenerate, hangt vooral af van of je wilt dat het resultaat direct in een kluis terechtkomt of dat je het gebruikt waar je manager niet bij betrokken is.