Hoe sterk is mijn wachtwoord?
Benieuwd hoe veilig je wachtwoord is? Deze checker geeft je meteen een score van 0 tot 100, de geschatte entropie in bits en een indicatie van hoe lang een aanvaller erover zou doen. Alles gebeurt volledig lokaal in je browser — je wachtwoord wordt nergens naartoe gestuurd en niet opgeslagen.
De sterkte-inschatting en kraaktijd zijn een schatting op basis van lengte en tekensoorten, geen garantie. Een bekend woord of een elders hergebruikt wachtwoord kan sneller gekraakt worden dan de score suggereert.
Berekend in je eigen browser — er wordt niets verstuurd of opgeslagen.
Hoe wordt de sterkte bepaald?
De score kijkt naar de lengte van je wachtwoord en naar welke tekensoorten je gebruikt: kleine letters, hoofdletters, cijfers en symbolen. Hoe langer en gevarieerder, hoe meer mogelijke combinaties er zijn en hoe hoger de entropie. Voorspelbare patronen — alleen cijfers, maar één tekensoort of veel herhaalde tekens — trekken de score juist omlaag.
Wat betekent entropie?
Entropie (in bits) is een maat voor onvoorspelbaarheid. Elke extra bit verdubbelt het aantal mogelijkheden dat een aanvaller moet proberen. Onder de 28 bits is een wachtwoord zeer zwak, rond de 40 bits redelijk, vanaf ongeveer 60 bits sterk en boven de 90 bits zeer sterk. Lengte weegt daarin het zwaarst: een lang, simpel wachtwoord verslaat vaak een kort, ingewikkeld exemplaar.
Zo maak je een wachtwoord sterker
- Kies voor lengte: minstens 12 tekens, en 16 of meer voor belangrijke accounts.
- Meng kleine letters, hoofdletters, cijfers en symbolen.
- Vermijd woordenboekwoorden, namen, geboortejaren en reeksen als "1234" of "abcd".
- Gebruik voor elke website een uniek wachtwoord en bewaar ze in een wachtwoordmanager.
Voorbeelden
Zwak wachtwoord
Typ "wachtwoord": één tekensoort en een bekend woord. De checker geeft een lage score en een kraaktijd van hooguit enkele seconden.
Sterk wachtwoord
Iets als "Bergwandeling7" gebruikt hoofdletters, kleine letters en een cijfer over 14 tekens — dat levert een score in de "Sterk"-zone op.
Zeer sterk wachtwoord
"Tr0ub4dour&3xtra" combineert alle vier de tekensoorten over 16 tekens en komt boven de 90 bits uit: praktisch onkraakbaar met brute kracht.
Veelgestelde vragen
Wordt mijn wachtwoord ergens opgeslagen of verstuurd?
Nee. De beoordeling draait volledig in je eigen browser met JavaScript. Er gaat niets naar een server en er wordt niets opgeslagen. Sluit je het tabblad, dan is alles weg.
Betekent een hoge score dat mijn wachtwoord echt veilig is?
Het is een goede indicatie tegen brute-force-aanvallen, maar geen garantie. Een sterk ogend wachtwoord dat je ook elders gebruikt, kan alsnog uitlekken via een datalek. Gebruik daarom overal een uniek wachtwoord en zet tweestapsverificatie aan.
Waarom scoort een lang, simpel wachtwoord soms hoger dan een kort, ingewikkeld?
Omdat lengte het aantal mogelijke combinaties het sterkst laat groeien. Vier willekeurige woorden zijn vaak veiliger — en makkelijker te onthouden — dan een kort wachtwoord vol vreemde tekens.
Klopt de geschatte kraaktijd precies?
Het is een schatting op basis van een snelle offline aanval (ongeveer 10 miljard pogingen per seconde). De echte tijd hangt af van de methode van de aanvaller en of het wachtwoord al in een lekkenlijst staat.
Laatst nagekeken: 2026-07.