Willekeurige String Generator Online

Genereer cryptografisch veilige willekeurige strings van elke lengte en samenstelling. Alfanumerieke tokens, wachtwoorden, API-sleutels, UUID, HEX en Base64-reeksen — gegenereerd lokaal in je browser via crypto.getRandomValues(). Zonder registratie, zonder beperkingen, zonder gegevensoverdracht naar de server

Generator-instellingen
crypto.getRandomValues() Lokale generatie
Preset (stringtype)
Tekenset
Snelle lengteselectie
Scheidingsteken tussen strings
Entropie: Selecteer parameters en klik op "Genereren"
Resultaat

Klik op "Genereren" om willekeurige strings te maken

Veelgestelde vragen over de string generator
Is deze generator cryptografisch veilig?

Ja. De generator gebruikt de ingebouwde methode crypto.getRandomValues() van je browser — een cryptografisch veilige pseudowillekeurige getallengenerator (CSPRNG). Deze zelfde functie wordt gebruikt voor het genereren van versleutelingssleutels in TLS/SSL, Web Crypto API en andere kritieke beveiligingssystemen. Er worden geen gegevens naar de server verzonden — alles wordt lokaal in je browser gegenereerd.

Waarvoor worden willekeurige strings gebruikt?

Willekeurige strings worden gebruikt voor: het genereren van wachtwoorden en geheime sleutels, het maken van authenticatietokens (JWT, API-sleutel), sessie-identificaties, salt-waarden voor wachtwoordhashing, nonces in cryptografie, unieke identificaties (UUID) voor databaserecords, testgegevens voor ontwikkeling en QA.

Welke stringlengte kiezen voor een wachtwoord?

Voor een veilig wachtwoord wordt minimaal 12-16 tekens aanbevolen met hoofdletters en kleine letters, cijfers en speciale tekens. Voor autorisatietokens en API-sleutels is de standaard 32-64 tekens. Voor sessie-identificaties — minimaal 128 bits entropie (ongeveer 22 alfanumerieke tekens). Voor UUID wordt een vast formaat van 36 tekens gebruikt (32 hex + 4 streepjes).

Wat is UUID v4 en wanneer gebruiken?

UUID v4 (Universally Unique Identifier) is een 128-bits identificatie die willekeurig wordt gegenereerd in het formaat xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx. De 4 in de derde groep geeft versie 4 (willekeurig) aan. UUID is ideaal voor primaire sleutels in gedistribueerde databases, objectidentificaties in API's, gebeurtenissentracking en elke situatie die mondiale uniciteit vereist zonder centrale generator.

Wat is het verschil tussen HEX en Base64?

HEX (hexadecimaal) gebruikt 16 tekens (0-9, a-f) en codeert één byte met twee tekens. Base64 gebruikt 64 tekens (A-Z, a-z, 0-9, +, /) en codeert drie bytes met vier tekens. Base64 is compacter: voor dezelfde hoeveelheid gegevens zijn minder tekens nodig. HEX is leesbaarder en eenvoudiger te debuggen. Beide formaten worden veel gebruikt voor tokens, hashes en versleutelingssleutels.

Worden gegenereerde strings opgeslagen?

Nee. Alle strings worden lokaal in je browser gegenereerd met JavaScript en de crypto API. Er worden geen gegevens naar de server verzonden, opgeslagen in cookies, localStorage of enige andere opslag. Na het sluiten van de pagina of vernieuwen — verdwijnen de gegenereerde strings. Om ze op te slaan, kopieer ze of download het tekstbestand.

Hoe gebruik je een aangepaste tekenset?

Selecteer de preset "Aangepaste set", voer de gewenste tekens in het veld in en klik op "Genereren". Bijvoorbeeld, om strings alleen met cyrillische tekens te genereren, voer "абвгдежзийклмнопрстуфхцчшщъыьэюя" in. Voor binaire code — "01". De generator selecteert willekeurig tekens uit jouw set.

Wat is entropie en hoe bereken je het?

Entropie is een maat voor willekeur die de weerstand van een string tegen brute force-aanvallen bepaalt. Het wordt berekend met de formule: entropie = lengte × log2(alfabetgrootte). Bijvoorbeeld: een alfanumerieke string van 16 tekens (62 tekens) heeft 16 × 5,95 ≈ 95 bits entropie. Voor bescherming tegen moderne aanvallen wordt minimaal 128 bits entropie aanbevolen voor versleutelingssleutels en 72+ bits voor wachtwoorden.

Willekeurige String Generator — hoe en waarom veilige tokens, wachtwoorden en sleutels genereren

Een willekeurige string generator is een tool voor het maken van tekenreeksen uit een gegeven set (alfabet, cijfers, speciale tekens) van de gewenste lengte. Dergelijke strings worden gebruikt in softwareontwikkeling, testen, informatiebeveiliging en systeembeheer. Onze generator werkt op basis van het cryptografisch veilige algoritme crypto.getRandomValues(), ingebouwd in elke moderne browser.

Cryptografische veiligheid: waarom dit belangrijk is

Niet alle willekeurige getallengeneratoren zijn hetzelfde. De gewone Math.random() in JavaScript is pseudowillekeurig en voorspelbaar — het is niet geschikt voor het genereren van wachtwoorden, tokens of versleutelingssleutels. De methode crypto.getRandomValues() behoort tot de klasse CSPRNG (Cryptographically Secure Pseudo-Random Number Generator) en gebruikt de entropiebron van het besturingssysteem. Deze zelfde methode wordt gebruikt in TLS/SSL, Web Crypto API, het genereren van JWT-tokens en andere kritieke systemen. Onze generator gebruikt uitsluitend de crypto API, wat maximale sterkte van gegenereerde strings garandeert.

Wachtwoordgeneratie: lengte, entropie, sterkte

Een veilig wachtwoord heeft voldoende entropie — een maat voor onvoorspelbaarheid. Entropie wordt berekend als de stringlengte vermenigvuldigd met de logaritme van de alfabetgrootte met grondtal 2. Voor een wachtwoord uit de set a-z, A-Z, 0-9 (62 tekens) voegt elk teken ~5,95 bits entropie toe. Een wachtwoord van 12 tekens heeft ~71 bits, 16 tekens — ~95 bits, 20 tekens — ~119 bits. NIST-aanbevelingen (SP 800-63B) schrijven minimaal 8 tekens voor voor online diensten, maar de moderne praktijk is 14-20 tekens met gemengde set.

Autorisatietokens en API-sleutels

Tokens (access token, refresh token, API-sleutel) zijn geheime strings die toegangsrechten tot een bron bevestigen. Voor API-sleutels is de standaardlengte 32-64 alfanumerieke tekens, die 190-380 bits entropie bieden. Sessie-identificaties moeten minimaal 128 bits entropie hebben volgens OWASP-aanbevelingen. CSRF-tokens, nonce-waarden en eenmalige bevestigingscodes worden ook gegenereerd met CSPRNG.

UUID v4: universeel unieke identificatie

UUID v4 (RFC 4122) is een 128-bits identificatie waarbij 122 bits willekeurig zijn en 6 bits gereserveerd zijn voor versie en variant. Formaat: xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx, waarbij y een van de tekens 8, 9, a, b is. UUID v4 biedt 2^122 (~5,3 × 10^36) mogelijke waarden, waardoor de kans op botsing verwaarloosbaar klein is, zelfs bij het genereren van miljarden identificaties. UUID wordt veel gebruikt als primaire sleutel in PostgreSQL, MongoDB, microservice-architecturen en gedistribueerde systemen.

HEX en Base64: coderingsformaten

HEX (hexadecimale codering) vertegenwoordigt elke byte met twee tekens (0-9, a-f). Gebruikt voor hashes (SHA-256 = 64 HEX-tekens), MAC-adressen, CSS-kleuren (#FF5733) en versleutelingssleutels. Base64 codeert drie bytes met vier tekens uit het alfabet A-Z, a-z, 0-9, +, / (en = voor opvulling). Toegepast voor het coderen van JWT, het insluiten van afbeeldingen in HTML (data URI), het verzenden van binaire gegevens in JSON en XML.

Salt en wachtwoordhashing

Salt is een willekeurige string toegevoegd aan het wachtwoord vóór hashing om te beschermen tegen rainbow tables en brute force-aanvallen. Elke gebruiker moet een unieke salt hebben. De aanbevolen saltlengte is minimaal 16 bytes (32 HEX-tekens of 22 Base64-tekens). Moderne hashing-algoritmen (bcrypt, Argon2, scrypt) genereren salt automatisch, maar voor andere scenario's — bijvoorbeeld HMAC of versleuteling — moet salt apart worden gegenereerd.

Testgegevens voor ontwikkeling

Willekeurige strings zijn onmisbaar bij testen: formuliervelden invullen, mockgegevens maken, belastingstesten, validatie en lengtebeperkingen verifiëren. De generator stelt je in staat om snel duizend strings van de benodigde lengte met elke tekenset te maken — en ze te downloaden als tekstbestand voor import in een testdatabase of script.

Beveiligingstips bij het werken met geheime strings

Gegenereerde wachtwoorden, sleutels en tokens moeten worden opgeslagen in een wachtwoordbeheerder (1Password, Bitwarden, KeePass) of in een beveiligde geheimen-vault (HashiCorp Vault, AWS Secrets Manager, GCP Secret Manager). Sla nooit geheimen op in platte tekst in code, configuraties of repository (git). Gebruik voor het overdragen van geheimen tussen teamleden versleutelde kanalen of eenmalige links (bijvoorbeeld OneTimeSecret). Sleutel- en tokenrotatie is verplicht: wijzig API-sleutels en servicetokens minimaal elke 90 dagen.

Gerelateerde rekenmachines

Disclaimer: alle berekeningen op deze site zijn bij benadering en worden ter informatie verstrekt. Resultaten kunnen afwijken van werkelijke afhankelijk van individuele omstandigheden, technische specificaties, regio, wetgevingswijzigingen, enz.

Financiële, medische, bouw-, nuts-, automobiel-, wiskundige, educatieve en IT rekenmachines zijn geen professioneel advies en kunnen niet de enige basis zijn voor het nemen van belangrijke beslissingen. Voor nauwkeurige berekeningen en advies raden we aan om gespecialiseerde professionals te raadplegen.

De site administratie draagt geen verantwoordelijkheid voor mogelijke fouten of schade gerelateerd aan het gebruik van berekeningsresultaten.