RevealTheme logo

Gratis beveiligings- en cryptografietools

Versleutel, hash, genereer en valideer: elke cryptografische bewerking draait in uw browser met de Web Crypto API. Uw geheimen verlaten nooit uw apparaat.

10 tools in deze categorie · 100% gratis · Zonder registratie

Alle Beveiliging en cryptografie

Waarom cryptografie aan de clientzijde belangrijk is

Elke cryptografische primitieve op deze pagina — AES-256-versleuteling, PBKDF2-wachtwoordhashing, HMAC-handtekeningen, veilige generatie van willekeurigheid — is geïmplementeerd met de Web Crypto API die in alle moderne browsers is ingebouwd. Het is een geauditeerde, hardwareversnelde implementatie, onderhouden door dezelfde teams die Chrome, Firefox en Safari uitbrengen. Dit aan de clientzijde uitvoeren betekent: (1) wij zien uw geheimen niet, (2) u vertrouwt de implementatie niet aan ons toe (u vertrouwt uw browser), (3) er is geen netwerklatentie en (4) het werkt offline.

Wat is een 'veilig' wachtwoord in 2025?

De huidige richtlijn van NIST: meer dan 12 tekens, geen gedwongen complexiteitsregels, geen periodieke rotatie, gecontroleerd aan de hand van databases met lekken. De Wachtwoordsterktecontrole op deze pagina berekent de entropie (de log2 van de wachtwoordruimte die uw tekenset en lengte definiëren). Meer dan 60 bits is de minimale aanbeveling; meer dan 80 bits is comfortabel voor gevoelige accounts. De Wachtwoordgenerator produceert standaard wachtwoorden met 64 bits entropie. Combineer dit met een wachtwoordmanager (Bitwarden, 1Password): mensen zouden niet meer dan één of twee sterke wachtwoorden uit het hoofd moeten leren.

Essentiële beveiligingsaspecten voor WordPress

Als u WordPress gebruikt, is de Salts-generator onmisbaar: het AUTH_KEY-blok van wp-config.php moet opnieuw worden gegenereerd na elke inbreuk, bij het verwijderen van een gecompromitteerde beheerder en idealiter elke 6-12 maanden. De QR-generator voor 2FA helpt bij het instellen van op TOTP gebaseerde tweefactorauthenticatie met apps zoals Authy of Google Authenticator. De HMAC-generator valideert de webhook-handtekeningen van diensten zoals Stripe, GitHub en de meeste moderne API's: vertrouw nooit op een webhook zonder de handtekening ervan te verifiëren.

Veelgestelde vragen

Is AES-256 in de browser net zo veilig als AES-256 op de server?
Ja: beide gebruiken hetzelfde algoritme. De Web Crypto API voldoet aan FIPS waar van toepassing. Wat cryptografie in de browser niet kan doen, is geheimen verbergen voor een kwaadaardige of gecompromitteerde browser (extensies, malware). Voor geheimen van hoge waarde is een HSM of een KMS aan de serverzijde sterker.
Waarom PBKDF2 gebruiken in plaats van bcrypt voor het hashen van wachtwoorden?
bcrypt vereist een serverbibliotheek. PBKDF2 is in elke browser ingebouwd via Web Crypto. Beide vertragen bewust brute-force-aanvallen; met 100.000 iteraties biedt PBKDF2-SHA256 een vergelijkbare praktische beveiliging.
Hoe verschilt ROT13 van echte versleuteling?
ROT13 (en het Caesar-cijfer) verschuiven de letters met een vast aantal: triviaal omkeerbaar zonder sleutel. Het zijn educatieve/verhullende hulpmiddelen, geen beveiligingstools. Gebruik AES-256 voor echte versleuteling.