---
title: "Tokengenerator · Random API-key & veilige wachtwoord generator"
canonical: "https://laurensdeleeuw.be/tools/token-generator"
markdown_alternate: "https://laurensdeleeuw.be/tools/token-generator.md"
language: "nl-BE"
content_type: "interactive-tool"
robots: "noindex, follow"
---

# Tokengenerator

Cryptografisch veilige willekeurige tokens, volgens jouw regels

- **Output:** Output

- **Length:** Lengte

- **How Many:** Hoeveel

- **Charsets:** Tekensets

- **Lower:** Kleine letters

- **Lower Hint:** a–z

- **Upper:** Hoofdletters

- **Upper Hint:** A–Z

- **Digits:** Cijfers

- **Digits Hint:** 0–9

- **Symbols:** Symbolen

- **Symbols Hint:** !@#$%^&*…

- **Custom:** Eigen tekens

- **Custom Placeholder:** bv. -._~

- **Custom Hint:** Toegevoegd aan het alfabet, duplicaten verwijderd

- **Rules:** Regels

- **Exclude Similar:** Gelijkaardige uitsluiten

- **Exclude Similar Hint:** I l 1 O 0 o

- **No Repeat:** Geen herhalende tekens

- **No Repeat Hint:** Elk teken hoogstens één keer gebruikt

- **Wrap:** Omhullen

- **Prefix:** Prefix

- **Prefix Placeholder:** bv. sk_

- **Suffix:** Suffix

- **Suffix Placeholder:** bv. _live

- **Alphabet:** Alfabet:

- **Entropy:** Entropie:

- **Bits:** bits

- **Generate:** Genereer

- **Err Set:** Selecteer minstens één tekenset

- **Err Min:** Lengte moet minstens 1 zijn

- **Err Max:** Lengte beperkt tot 1024

- **Err Count:** Aantal moet tussen 1 en 100 liggen

- **Err Clipboard:** Klembord niet beschikbaar

- **Token:** Token

- **Copy All:** Alles kopiëren

- **Copied:** Gekopieerd

- **Copy Aria:** Token kopiëren

- **Footnote:** Lokaal gegenereerd in je browser via de Web Crypto API. Niets wordt naar een server gestuurd.

## Strength

- **Very Weak:** Zeer zwak

- **Weak:** Zwak

- **Reasonable:** Redelijk

- **Strong:** Sterk

- **Very Strong:** Zeer sterk

- **About Title:** Over deze willekeurige token generator

## About

- Dit is een gratis, browser-gebaseerde random token generator gemaakt voor developers en security-bewuste gebruikers die cryptografisch veilige strings nodig hebben: API-keys, secret tokens, password reset codes, session-IDs, encryptie-sleutels of gewoon sterke willekeurige wachtwoorden. Elke token wordt lokaal in je browser gegenereerd via de Web Crypto API, niets wordt ooit naar een server gestuurd, gelogd of opgeslagen.
- Jij hebt alles in de hand: tokenlengte tot 1024 tekens, hoeveel tokens tegelijk (tot 100), welke tekensets meedoen (kleine letters, hoofdletters, cijfers, symbolen of een eigen alfabet), of visueel gelijkende tekens als I, l, 1, O, 0 en o uitgesloten worden, en of tekens mogen herhalen. Voeg een prefix als sk_ of een suffix als _live toe om aan te sluiten op je bestaande tokenformaat.
- De sterkte-meter toont de entropie in bits, dezelfde maatstaf die NIST en OWASP gebruiken om wachtwoord- en sleutelsterkte te beoordelen. Boven 128 bits is cryptografisch sterk voor productie; 256+ bits is overdreven voor de meeste cases maar kost niets extra om te genereren. Stem de sterkte af op je dreigingsmodel en kopieer met één klik.

- **Faq Title:** Veelgestelde vragen

## Faq

### Zijn deze tokens cryptografisch veilig?

Ja. Elke token gebruikt crypto.getRandomValues() uit de Web Crypto API van de browser, een CSPRNG (cryptographically secure pseudo-random number generator). Dit is dezelfde primitief die HTTPS, password managers en het besturingssysteem zelf gebruiken. Math.random() wordt nooit gebruikt.

### Is de generator veilig voor API-keys en productie-secrets?

Ja, met één gezond-verstand-regel: plak dezelfde gegenereerde token niet in een publieke URL, screenshot of chat. Tokens worden enkel in je browsertab gegenereerd en getoond. Het tabblad sluiten vernietigt ze. Voor productie-secrets: kopieer rechtstreeks in je secrets-manager (1Password, AWS Secrets Manager, GitHub Actions secrets, Vercel env vars, ...) en roteer regelmatig.

### Welke lengte gebruik ik voor een API-key?

32 alfanumerieke tekens (≈190 bits entropie) is de moderne standaard voor API-keys en is sterk genoeg om brute force voor altijd af te slaan. Gebruik 64 tekens als je marge wil voor zeer langlevende keys. Voor password-reset tokens of kortlevende session-IDs is 24 tekens ruim voldoende.

### Welke lengte gebruik ik voor een sterk wachtwoord?

16 tekens met hoofd- en kleine letters, cijfers en symbolen geeft ≈100 bits entropie, sterk genoeg voor elk account zonder 2FA. Voor een hoofdwachtwoord van een vault of een root-account: 20+ tekens, en laat symbolen weg als je het op je telefoon moet typen.

### Waarom gelijkende tekens als I, l, 1, O, 0 uitsluiten?

Als een mens de token gaat lezen of typen (license keys, deelcodes, PIN-achtige identifiers, recovery codes), worden die voortdurend verwisseld. Voor machine-only secrets zoals API-keys laat je ze er beter in: meer tekens betekent meer entropie.

### Wat doet de optie 'geen herhaling'?

Ze garandeert dat elk teken in de token uniek is. Handig voor leesbare codes waar je rijtjes als 'AAAA' wil vermijden, maar je maximumlengte wordt gelimiteerd tot de grootte van je alfabet (bv. 36 tekens max voor kleine letters + cijfers) en de entropie ligt iets lager dan met herhaling toegestaan.

- **Disclaimer:** Enkel ter informatie. Tokens worden lokaal in je browser gegenereerd via de Web Crypto API en worden niet opgeslagen of verzonden, maar jij blijft verantwoordelijk voor hoe je ze bewaart, deelt en roteert. Geen vervanging voor een echte secrets-manager.

- **Cta Label:** Wil je veilige auth die echt van jou is?

- **Cta Title:** Wil je een tool zoals deze, of een volledige app met fatsoenlijke auth en secrets, op maat gebouwd en klaar voor gebruik?

- **Cta Button:** Neem contact op

## Using the interactive tool

Open the [canonical HTML page](https://laurensdeleeuw.be/tools/token-generator) to use the calculator or generator. This Markdown alternate provides its complete explanatory content, labels, options, results guidance, FAQs, and limitations.
