Tokengenerator
Cryptografisch veilige willekeurige tokens, volgens jouw regels
Output: Output
Length: Lengte
How Many: Hoeveel
Charsets: Tekensets
Lower: Kleine letters
Lower Hint: a–z
Upper: Hoofdletters
Upper Hint: A–Z
Digits: Cijfers
Digits Hint: 0–9
Symbols: Symbolen
Symbols Hint: !@#$%^&*…
Custom: Eigen tekens
Custom Placeholder: bv. -._~
Custom Hint: Toegevoegd aan het alfabet, duplicaten verwijderd
Rules: Regels
Exclude Similar: Gelijkaardige uitsluiten
Exclude Similar Hint: I l 1 O 0 o
No Repeat: Geen herhalende tekens
No Repeat Hint: Elk teken hoogstens één keer gebruikt
Wrap: Omhullen
Prefix: Prefix
Prefix Placeholder: bv. sk_
Suffix: Suffix
Suffix Placeholder: bv. _live
Alphabet: Alfabet:
Entropy: Entropie:
Bits: bits
Generate: Genereer
Err Set: Selecteer minstens één tekenset
Err Min: Lengte moet minstens 1 zijn
Err Max: Lengte beperkt tot 1024
Err Count: Aantal moet tussen 1 en 100 liggen
Err Clipboard: Klembord niet beschikbaar
Token: Token
Copy All: Alles kopiëren
Copied: Gekopieerd
Copy Aria: Token kopiëren
Footnote: Lokaal gegenereerd in je browser via de Web Crypto API. Niets wordt naar een server gestuurd.
Strength
Very Weak: Zeer zwak
Weak: Zwak
Reasonable: Redelijk
Strong: Sterk
Very Strong: Zeer sterk
About Title: Over deze willekeurige token generator
About
Dit is een gratis, browser-gebaseerde random token generator gemaakt voor developers en security-bewuste gebruikers die cryptografisch veilige strings nodig hebben: API-keys, secret tokens, password reset codes, session-IDs, encryptie-sleutels of gewoon sterke willekeurige wachtwoorden. Elke token wordt lokaal in je browser gegenereerd via de Web Crypto API, niets wordt ooit naar een server gestuurd, gelogd of opgeslagen.
Jij hebt alles in de hand: tokenlengte tot 1024 tekens, hoeveel tokens tegelijk (tot 100), welke tekensets meedoen (kleine letters, hoofdletters, cijfers, symbolen of een eigen alfabet), of visueel gelijkende tekens als I, l, 1, O, 0 en o uitgesloten worden, en of tekens mogen herhalen. Voeg een prefix als sk_ of een suffix als _live toe om aan te sluiten op je bestaande tokenformaat.
De sterkte-meter toont de entropie in bits, dezelfde maatstaf die NIST en OWASP gebruiken om wachtwoord- en sleutelsterkte te beoordelen. Boven 128 bits is cryptografisch sterk voor productie; 256+ bits is overdreven voor de meeste cases maar kost niets extra om te genereren. Stem de sterkte af op je dreigingsmodel en kopieer met één klik.
Faq Title: Veelgestelde vragen
Faq
Zijn deze tokens cryptografisch veilig?
Ja. Elke token gebruikt crypto.getRandomValues() uit de Web Crypto API van de browser, een CSPRNG (cryptographically secure pseudo-random number generator). Dit is dezelfde primitief die HTTPS, password managers en het besturingssysteem zelf gebruiken. Math.random() wordt nooit gebruikt.
Is de generator veilig voor API-keys en productie-secrets?
Ja, met één gezond-verstand-regel: plak dezelfde gegenereerde token niet in een publieke URL, screenshot of chat. Tokens worden enkel in je browsertab gegenereerd en getoond. Het tabblad sluiten vernietigt ze. Voor productie-secrets: kopieer rechtstreeks in je secrets-manager (1Password, AWS Secrets Manager, GitHub Actions secrets, Vercel env vars, ...) en roteer regelmatig.
Welke lengte gebruik ik voor een API-key?
32 alfanumerieke tekens (≈190 bits entropie) is de moderne standaard voor API-keys en is sterk genoeg om brute force voor altijd af te slaan. Gebruik 64 tekens als je marge wil voor zeer langlevende keys. Voor password-reset tokens of kortlevende session-IDs is 24 tekens ruim voldoende.
Welke lengte gebruik ik voor een sterk wachtwoord?
16 tekens met hoofd- en kleine letters, cijfers en symbolen geeft ≈100 bits entropie, sterk genoeg voor elk account zonder 2FA. Voor een hoofdwachtwoord van een vault of een root-account: 20+ tekens, en laat symbolen weg als je het op je telefoon moet typen.
Waarom gelijkende tekens als I, l, 1, O, 0 uitsluiten?
Als een mens de token gaat lezen of typen (license keys, deelcodes, PIN-achtige identifiers, recovery codes), worden die voortdurend verwisseld. Voor machine-only secrets zoals API-keys laat je ze er beter in: meer tekens betekent meer entropie.
Wat doet de optie 'geen herhaling'?
Ze garandeert dat elk teken in de token uniek is. Handig voor leesbare codes waar je rijtjes als 'AAAA' wil vermijden, maar je maximumlengte wordt gelimiteerd tot de grootte van je alfabet (bv. 36 tekens max voor kleine letters + cijfers) en de entropie ligt iets lager dan met herhaling toegestaan.
Disclaimer: Enkel ter informatie. Tokens worden lokaal in je browser gegenereerd via de Web Crypto API en worden niet opgeslagen of verzonden, maar jij blijft verantwoordelijk voor hoe je ze bewaart, deelt en roteert. Geen vervanging voor een echte secrets-manager.
Cta Label: Wil je veilige auth die echt van jou is?
Cta Title: Wil je een tool zoals deze, of een volledige app met fatsoenlijke auth en secrets, op maat gebouwd en klaar voor gebruik?
Cta Button: Neem contact op
Using the interactive tool
Open the canonical HTML page to use the calculator or generator. This Markdown alternate provides its complete explanatory content, labels, options, results guidance, FAQs, and limitations.