Hoe sterk is mijn wachtwoord?
Analyseer direct de lengte, entropie en tekensoorten van je wachtwoord en zie een schatting van de kraaktijd plus concrete verbetertips. Alles 100% lokaal.
Met deze wachtwoord-sterkte checker zie je in één oogopslag hoe veilig je wachtwoord is. De tool kijkt naar de lengte, welke tekensoorten je gebruikt (kleine letters, hoofdletters, cijfers en symbolen) en berekent de entropie in bits. Op basis daarvan schatten we hoe lang een aanvaller er gemiddeld over zou doen om het te kraken met een snelle offline aanval. Je krijgt ook concrete tips om je wachtwoord sterker te maken. Heel belangrijk: alles gebeurt 100% lokaal in je browser met JavaScript. Je wachtwoord wordt nergens naartoe verstuurd, niet gelogd en niet opgeslagen — ook niet in de geschiedenis van deze site.
Hoe meet je de sterkte van een wachtwoord?
Sterkte draait om twee dingen: hoe lang het wachtwoord is en uit hoeveel verschillende tekens elke positie kan bestaan. Samen bepalen die de 'entropie', uitgedrukt in bits. Elke extra bit verdubbelt het aantal mogelijke wachtwoorden en daarmee de tijd die nodig is om ze allemaal te proberen.
De formule is eenvoudig: entropie (bits) = lengte × log2(alfabetgrootte). Een wachtwoord van 8 kleine letters heeft een alfabet van 26 tekens en dus 8 × log2(26) ≈ 38 bits. Voeg je hoofdletters, cijfers en symbolen toe, dan groeit het alfabet naar 95 tekens en stijgt de entropie flink — vooral als je het wachtwoord ook langer maakt.
Sterkte-niveaus en wat ze betekenen
We vertalen de entropie naar vijf niveaus. De geschatte kraaktijd hieronder gaat uit van een snelle offline aanval van 10 miljard pogingen per seconde — realistisch voor moderne GPU-hardware tegen een zwak gehasht wachtwoord.
| Niveau | Entropie | Voorbeeld | Geschatte kraaktijd |
|---|---|---|---|
| Zeer zwak | < 28 bits | qwerty | direct |
| Zwak | 28–40 bits | wachtwoord1 | seconden tot minuten |
| Redelijk | 40–60 bits | Zon2026! | uren tot dagen |
| Sterk | 60–90 bits | Tijger-Wolk-42! | jaren tot eeuwen |
| Zeer sterk | 90+ bits | wachtzin met 5+ woorden | miljoenen jaren |
Lengte wint het van complexiteit
Veel mensen denken dat een wachtwoord vooral 'ingewikkeld' moet zijn: een hoofdletter, een cijfer en een vreemd teken. Maar wiskundig gezien levert lengte veel meer op dan complexiteit. Elk extra teken vermenigvuldigt het aantal mogelijkheden, terwijl een extra tekensoort het alfabet maar één keer vergroot.
Een wachtwoordzin van vijf willekeurige woorden, zoals 'tafel-wolk-gitaar-maan-koffie', is daardoor veel sterker én makkelijker te onthouden dan een korte cryptische reeks als 'P@ss1!'. Streef naar minstens 12–16 tekens, en gebruik gerust een hele zin.
Veelgemaakte fouten
- Hetzelfde wachtwoord op meerdere sites gebruiken — één lek treft dan al je accounts.
- Persoonlijke info gebruiken: je naam, geboortejaar, huisdier of voetbalclub.
- Voorspelbare patronen zoals '123456', 'qwerty' of 'Welkom01'.
- Een hoofdletter alleen aan het begin en een cijfer alleen aan het eind zetten.
- Een sterk wachtwoord opschrijven op een briefje naast je computer.
Gebruik een wachtwoordmanager
Je kunt onmogelijk voor tientallen accounts een uniek, lang en willekeurig wachtwoord onthouden. Daarom is een wachtwoordmanager het beste advies dat experts geven. Zo'n programma genereert voor elke site een ander sterk wachtwoord en bewaart die versleuteld, zodat jij alleen nog één sterk hoofdwachtwoord hoeft te onthouden.
Combineer dit met tweestapsverificatie (2FA) waar het kan. Zelfs als een wachtwoord ooit uitlekt, kan een aanvaller dan nog steeds niet inloggen zonder de tweede stap.
Privacy: je wachtwoord blijft van jou
Het zou ironisch zijn als een tool die je wachtwoord controleert dat wachtwoord vervolgens naar een server stuurt. Dat gebeurt hier níet. De volledige analyse draait in je eigen browser met JavaScript. Er gaat geen enkel teken naar een server, er worden geen cookies voor gezet en er wordt niets opgeslagen — ook de geschiedenisfunctie van deze site bewaart je wachtwoord niet.
Wil je extra zeker zijn? Open deze pagina, schakel daarna je internetverbinding uit en gebruik de checker offline. Hij blijft gewoon werken, wat bewijst dat alles lokaal gebeurt.
Tips voor een onkraakbaar wachtwoord
- Maak het minstens 12–16 tekens lang, langer mag altijd.
- Gebruik een wachtwoordzin van meerdere willekeurige woorden.
- Meng kleine letters, hoofdletters, cijfers en symbolen.
- Gebruik elk wachtwoord maar op één plek.
- Bewaar alles in een wachtwoordmanager en zet 2FA aan.
Formule
Entropie (bits) = lengte × log2(alfabetgrootte) Alfabetgrootte: kleine letters +26, hoofdletters +26, cijfers +10, symbolen +33. Geschatte kraaktijd = (2^entropie ÷ 2) ÷ 10 miljard pogingen per seconde.
Voorbeelden
- qwerty (6 kleine letters)≈ 28 bits · zeer zwak · direct gekraakt
- wachtwoord1 (11 tekens, klein + cijfer)≈ 57 bits · redelijk · maar staat in elke woordenlijst
- Zon2026! (8 tekens, alle soorten)≈ 52 bits · redelijk · uren tot dagen
- Tijger-Wolk-Gitaar-42 (20 tekens)≈ 110 bits · zeer sterk · miljoenen jaren
- 16 willekeurige tekens (alle soorten)≈ 105 bits · zeer sterk · praktisch onkraakbaar
Veelgestelde vragen
Wordt mijn wachtwoord opgeslagen of verstuurd?
Wat is een sterk wachtwoord?
Wat betekent entropie in bits?
Hoe betrouwbaar is de geschatte kraaktijd?
Is een lang wachtwoord beter dan een ingewikkeld kort wachtwoord?
Waarom is 'wachtwoord1' zwak ondanks een cijfer?
Moet ik mijn wachtwoorden regelmatig wijzigen?
Wat is een wachtwoordmanager?
Helpt tweestapsverificatie (2FA)?
Kan ik de checker offline gebruiken?
Gerelateerde tools
Uitgelichte artikelen
Alle artikelenVeilig wachtwoord maken: hoe sterk is sterk genoeg? (2026)
Een sterk wachtwoord is je eerste verdediging tegen inbraak op je accounts. Maar wat maakt een wachtwoord nu écht sterk? Niet de hoofdletters en uitroeptekens die websites je opdringen, maar de lengte en willekeur. In deze gids leer je wat wachtwoordsterkte betekent in bits entropie, waarom een lange wachtwoordzin slimmer is dan 'P@ssw0rd!', en hoe je in vier stappen een wachtwoord maakt dat tientallen jaren standhoudt — onderbouwd met het advies van het NCSC en NIST.
QR-code maken: gratis, zonder account (2026)
Een QR-code is binnen seconden gemaakt: je plakt een link of stukje tekst en je hebt een zwart-wit vierkant dat elke smartphone kan scannen. Maar welk foutcorrectieniveau kies je, hoe groot moet je hem printen en hoe voorkom je dat oplichters er een neppe QR-sticker overheen plakken? In deze gids leer je gratis en zonder account een betrouwbare QR-code te maken — van een simpele URL tot een wifi-code die gasten automatisch verbindt.
Tekst online bewerken: tellen, sorteren en opschonen (gratis)
Soms wil je gewoon snel iets met een stukje tekst: het aantal woorden tellen voor een tweet, een lijst alfabetisch sorteren, dubbele e-mailadressen eruit halen of overbodige spaties opruimen. Daar heb je geen Word of dure software voor nodig. In deze gids zie je welke gratis tekst-tools er zijn, wanneer je ze gebruikt en hoe je in drie stappen een rommelige lijst opschoont — allemaal veilig in je eigen browser, zonder dat er iets wordt opgeslagen of verzonden.
Laatst bijgewerkt: 19 juni 2026