← Terug naar Blog

Wachtwoord versus wachtwoordzin: welke is veiliger?

Wachtwoordbeveiliging10 maart 2026·6 min leestijd
Password vs Passphrase comparison

Tientallen jaren lang vertelden beveiligingsexperts ons dat we wachtwoorden moesten maken met hoofdletters, cijfers en speciale symbolen. Dit leidde tot wachtwoorden zoals Tr0ub4dor&3. Het probleem? Deze wachtwoorden zijn voor mensen moeilijk te onthouden, maar voor computers relatief eenvoudig te raden.

Tegenwoordig is de moderne aanbeveling verschoven naar wachtwoordzinnen- reeksen willekeurige woorden zoals juiste paardenbatterijnietje. Laten we onderzoeken waarom lengte het wint van complexiteit.

⚖️ De ultieme krachtmetingscalculator

Typ een complex wachtwoord en een wachtwoordzin om hun wiskundige kracht te vergelijken.

Complex wachtwoord

Lengte:0
Tekenset:0
Entropie:0 bits
Tijd om te kraken (100B/sec)
-

Wachtwoordzin

Lengte:0
Tekenset:0
Entropie:0 bits
Tijd om te kraken (100B/sec)
-

De wiskunde achter wachtwoordzinnen

Wanneer een aanvaller uw account bruut probeert te forceren, raden ze elke mogelijke combinatie. Het totale aantal combinaties wordt bepaald door de formule:C^L(Karakter ingesteld op de kracht van lengte).

Omdat Lengte (L) een exponent is, vergroot het toevoegen van een enkel teken de tijd om exponentieel te kraken. Het toevoegen van een nieuw tekentype (C) vergroot alleen de basis.

Het menselijke element

Wachtwoorden bestaan ​​op het snijvlak van wiskunde en menselijke psychologie. Een wachtwoord is nutteloos als u het op een notitie op uw monitor moet schrijven.

Wachtwoordzinnen maken gebruik van de manier waarop het menselijk brein van nature werkt. We zijn geëvolueerd om verhalen, zinsneden en visuele beelden te onthouden. Het is veel gemakkelijker om je een ‘juiste paardenbatterij’ voor te stellen dan een abstracte reeks symbolen te onthouden.

Hoe u een goede wachtwoordzin maakt

  1. Gebruik minimaal 4 willekeurige woorden– lengte is je belangrijkste verdediging.
  2. Maak ze echt willekeurig— "Ik hou van mijn hond max" is een slechte wachtwoordzin omdat deze voorspelbaar is. Gebruik een Diceware-generator.
  3. Inclusief spaties— spaties tellen als tekens en maken het gemakkelijker te lezen.
  4. Gebruik geen beroemde citaten– aanvallers nemen songteksten, citaten en literatuur op in hun woordenboeken.

Veelgestelde vragen

Moet ik spaties in een wachtwoordzin gebruiken?

Ja, spaties tellen als tekens en dragen bij aan de totale lengte en entropie van uw wachtwoordzin, waardoor deze sterker wordt.

Kunnen hackers gewoon woorden raden in plaats van tekens?

Ja, dit wordt een woordenboekaanval genoemd. Maar zelfs als een aanvaller weet dat u vier woorden uit een woordenboek van 7.000 woorden gebruikt, zijn dat nog steeds 7000^4 (2,4 quintiljoen) combinaties. Een zin van 5 of 6 woorden maakt dit volledig onkraakbaar.

Waarom dwingen sommige sites mij om symbolen te gebruiken?

Veel websites gebruiken nog steeds verouderde beveiligingsrichtlijnen uit het begin van de jaren 2000. Als u dit forceert, voegt u eenvoudigweg een cijfer en een symbool toe aan het einde van uw wachtwoordzin:juiste paardenbatterij nietje 1!

Gerelateerde hulpmiddelen