# Een API om wachtwoorden te maken en te controleren · password.es

> api.password.es antwoordt: POST /v1/generate geeft wachtwoorden met hun exacte analyse, met dezelfde cijfers als deze site. 60 verzoeken/min, zonder registratie.

password.es · Original: https://password.es/nl/api/

---

# Een API om wachtwoorden te maken en te controleren

`api.password.es` antwoordt. Eén verzoek geeft wachtwoorden terug met hun analyse, met dezelfde cijfers die je op deze site ziet: dezelfde bitsformule, hetzelfde aanvalsmodel en dezelfde niveauschaal als de checker.

**Zonder registratie en zonder sleutel.** Je roept het gewoon aan: 60 verzoeken per minuut per IP. Genereren werkt vandaag; controleren nog niet, en hieronder staat precies waarom.

## Wat er vandaag antwoordt

Alles hangt onder `https://api.password.es`. Drie adressen antwoorden en één nog niet; de volledige referentie —parameters, velden en fouten— staat in [de documentatie](https://password.es/nl/api/docs/).

- POST/v1/generate Genereert een of meer wachtwoorden en geeft hun analyse terug.
- GET/openapi.json De beschrijving van de API, in OpenAPI 3.1.
- POST/mcp MCP-server voor assistenten. Eén tool: `generate_password`.
- POST/v1/check 501 Bestaat nog niet. De fout vertelt wat er ontbreekt en waar je intussen terechtkunt.

## In tien seconden

Geen sleutel, geen registratie en geen headers. Dit is de hele aanroep:

Eén wachtwoord, meer niet

```
curl -X POST https://api.password.es/v1/generate
```

Het geeft een wachtwoord van 16 tekens terug met zijn analyse: de bits, hoe lang het een aanval zou uithouden, en een niveau van 0 tot 4 — dezelfde cijfers die je op de startpagina van deze site ziet. Al het andere zijn opties.

## De volledige referentie

In [de API-documentatie](https://password.es/nl/api/docs/) staan de negen parameters, elk veld van het antwoord stuk voor stuk uitgelegd, de foutcodes, de limieten en hoe de taal gekozen wordt. Dat is de pagina die je naast je editor openzet; deze zegt waar het over gaat.

## Wat er nog niet is

Geen data, want die zijn er niet. Dit staat er zodat je ziet welke kant het op gaat, niet als belofte.

- **`/v1/check`**. De bedoeling is dat het een wachtwoord analyseert met dezelfde cijfers als de checker. Vandaag geeft het `501` terug en zegt waarom: het vraagt precies dezelfde patroonmotor als de site, en die kost tussen 11 ms en 3,6 s CPU per verzoek, afhankelijk van de invoer. Het wacht op een beslissing —waar de lengtelimiet komt te liggen— die nog niet genomen is.
- **Controleren via k-anonymity**: nagaan of een wachtwoord in een datalek voorkomt zonder het ooit helemaal te versturen.
- **Het lokale pakket**: dezelfde motor om op je eigen machine te draaien en ons nooit aan te roepen. Dat is het dure deel van dit alles, dus reken er niet op.
- **Sleutels en abonnementen.** Geen datum en geen belofte. Er is vandaag geen registratie en geen prijslijst, en daarom staat er nergens in de API één link ernaartoe — ook niet in de limietfout.

## Wat we niet zullen verzwijgen

Een API die wachtwoorden genereert is in de kern een antipatroon: het wachtwoord gaat over het netwerk en passeert een machine die niet van jou is. Nu je hem echt kunt aanroepen is deze waarschuwing nodig, niet toen deze pagina nog een belofte was.

Daarom staat hij niet alleen hier: **elk antwoord draagt zijn eigen `notice`** met dezelfde boodschap, in de taal die je vraagt. Voor een wachtwoord dat je echt gaat gebruiken draait [de generator van deze site](https://password.es/nl/) volledig in je browser en verstuurt niets; [de checker](https://password.es/nl/wachtwoord-checker/) net zo.

De echte uitweg uit dit antipatroon is het lokale pakket uit de lijst hierboven: dezelfde motor, op jouw machine, zonder ons ertussen. Een voornemen, geen datum.
