Brauchen Sie sofort ein starkes Passwort? Verwenden Sie den Generator, um mit einem Klick ein wirklich zufälliges Passwort oder eine leicht zu merkende Passphrase zu erstellen. Wählen Sie Ihre Länge, legen Sie fest, welche Zeichensätze einbezogen werden sollen, und kopieren Sie Ihr neues Passwort sofort. Alles geschieht lokal in Ihrem Browser mithilfe der Web Crypto API, sodass Ihre Passwörter niemals über das Netzwerk gesendet, protokolliert oder irgendwo gespeichert werden.
Ein starkes Passwort ist eines, das sowohl für Menschen als auch für Computer schwer zu erraten ist. Drei Dinge sind am wichtigsten, und ein guter Passwort-Generator kümmert sich um alle davon für Sie.
Die Länge ist der mit Abstand wichtigste Faktor. Jedes zusätzliche Zeichen vervielfacht die Anzahl der möglichen Kombinationen, die ein Angreifer ausprobieren muss, sodass ein langes Passwort exponentiell schwerer zu knacken ist als ein kurzes. Streben Sie für wichtige Konten mindestens 16 Zeichen an — länger ist immer besser, und ein generiertes Passwort kostet Sie nichts, um es lang zu machen.
Menschen sind vorhersehbar. Wir verwenden Namen, Daten und Tastaturmuster wieder und hängen ein „1!" ans Ende, um ein Formular zufriedenzustellen. Angreifer kennen all diese Tricks. Echte Zufälligkeit beseitigt die Muster, und dieses Werkzeug zieht jedes Zeichen aus dem kryptografisch sicheren Zufallszahlengenerator Ihres Browsers — derselben Art von Zufälligkeit, die für Verschlüsselungsschlüssel verwendet wird, nicht das schwache Math.random(), auf das sich viele Websites verlassen.
Das Mischen von Großbuchstaben, Kleinbuchstaben, Zahlen und Symbolen vergrößert den Pool möglicher Zeichen, was die Entropie jeder Position erhöht. Sie steuern genau, welche Zeichensätze verwendet werden, sodass Sie die spezifischen Regeln einer Website erfüllen und das Passwort gleichzeitig so stark wie möglich halten können.
Es gibt kein einziges „bestes" Format — die richtige Wahl hängt davon ab, ob ein Mensch oder ein Passwort-Manager es eintippen wird.
Brave-Otter-7-Lantern. Sie sind viel einfacher einzutippen und zu merken und dennoch lang, was sie ideal für die wenigen Passwörter macht, die Sie manuell eingeben müssen — Ihr Geräte-Login oder das Master-Passwort Ihres Passwort-Managers.Betätigen Sie den Schalter Einprägsames Passwort, um jederzeit zwischen den beiden Modi zu wechseln.
l, I, 1, O und 0.Während Sie generieren, schätzt das Werkzeug die Entropie Ihres Passworts in Bit und zeigt ungefähr an, wie lange es dauern würde, es zu knacken. Entropie misst die Unvorhersehbarkeit: Jedes zusätzliche Bit verdoppelt die Anzahl der Rateversuche, die ein Angreifer benötigt. Die Schätzung der Knackzeit geht von einem schnellen Offline-Angriff von etwa einer Billion Rateversuchen pro Sekunde aus — einem bewusst pessimistischen Szenario — sodass ein Passwort, das hier als „Sehr stark" bewertet wird, in der realen Welt einen komfortablen Spielraum hat.
| Länge (alle Zeichentypen) | Ungefähre Entropie | Stärke |
|---|---|---|
| 8 Zeichen | ~52 Bit | Riskant für wichtige Konten |
| 12 Zeichen | ~79 Bit | Gut |
| 16 Zeichen | ~105 Bit | Stark |
| 20 Zeichen | ~131 Bit | Sehr stark |
| 24+ Zeichen | ~157+ Bit | Ausgezeichnet |
Als Faustregel gilt: Alles über etwa 80 Bit ist heute schwer per Brute-Force zu knacken, und 100+ Bit lassen einen großen Sicherheitsspielraum gegen künftige Hardware.
Dieser Passwort-Generator läuft vollständig in Ihrem Webbrowser. Wenn Sie ein Passwort generieren, werden die Zeichen mit crypto.getRandomValues() ausgewählt, der kryptografisch sicheren Zufallsquelle des Browsers, unter Verwendung von Rejection Sampling, sodass jedes Zeichen ohne Verzerrung gleich wahrscheinlich ist. Bei der Erstellung Ihres Passworts ist kein Server beteiligt: Nichts, was Sie generieren, wird übertragen, aufgezeichnet oder gespeichert, und das Schließen des Tabs löscht es endgültig. Sie können sogar die Internetverbindung trennen, und das Werkzeug funktioniert weiter. Um genau zu erfahren, welche begrenzten, anonymen Daten die Website selbst sammelt, lesen Sie unsere Datenschutzerklärung.
Ja. Jedes Zeichen wird aus crypto.getRandomValues() gezogen, demselben kryptografisch sicheren Generator, den Browser zur Verschlüsselung verwenden. Er ist weitaus stärker als gewöhnliche „Zufalls"-Funktionen, und die Passwörter verlassen niemals Ihr Gerät.
Nein. Die Generierung geschieht vollständig in Ihrem Browser. Wir sehen, senden, protokollieren oder speichern die von Ihnen erstellten Passwörter niemals. Sobald Sie die Seite schließen oder aktualisieren, sind sie weg.
Verwenden Sie für wichtige Konten mindestens 16 Zeichen und mehr, wo eine Website es erlaubt. Für Passwörter, die Sie von Hand eingeben müssen, ist eine einprägsame Passphrase aus vier oder mehr Wörtern sowohl stark als auch praktisch.
Es entfernt Zeichen, die beim Lesen oder Eintippen leicht zu verwechseln sind, wie das kleine L, das große I, die Zahl 1, das große O und die Zahl 0. Das ist praktisch für Passwörter, die Sie von einem Bildschirm ablesen, zu geringen Kosten für die Gesamtstärke.
Eine Passphrase reiht mehrere Wörter mit Trennzeichen aneinander, wie River-Maple-3-Comet. Sie ist leichter zu merken und einzutippen als eine zufällige Zeichenfolge, was sie ideal für die wenigen Passwörter macht, die Sie manuell eingeben — Ihr Computer-Login oder das Master-Passwort Ihres Passwort-Managers.
Ja. Verwenden Sie den Zähler neben der Schaltfläche „Generieren", um einen Stapel von Passwörtern zu erstellen, und kopieren Sie sie dann alle in die Zwischenablage oder laden Sie sie als Textdatei herunter.
Unbedingt. Ein Generator erstellt starke Passwörter; ein Manager merkt sie sich und füllt sie aus, sodass Sie überall ein anderes verwenden können, ohne sich etwas merken zu müssen.
Nein. Der Generator läuft in jedem modernen Browser, ohne dass eine App, ein Plugin oder ein Konto erforderlich ist. Öffnen Sie einfach die Seite und generieren Sie.
PIN-Generator — Generieren Sie zufällige, sichere PIN-Codes (3–12 Ziffern) direkt in Ihrem Browser. Vermeiden Sie schwache PINs wie 1234 oder 0000, erstellen Sie sie in großer Menge und kopieren Sie sie mit einem Klick — nichts wird irgendwohin gesendet.
Passphrasen-Generator — Erstellen Sie starke, einprägsame Passphrasen aus zufälligen Wörtern — leicht zu merken, schwer zu knacken. Wählen Sie die Anzahl der Wörter und die Trennzeichen, generieren Sie in großen Mengen, alles lokal in Ihrem Browser.
Passwortstärke-Prüfer — Testen Sie die Stärke Ihres Passworts sofort. Sehen Sie seine Entropie, die geschätzte Zeit zum Knacken und genau, was zu verbessern ist — alles lokal in Ihrem Browser geprüft, niemals irgendwohin gesendet.
Passwort-Leak-Prüfung — Prüfen Sie, ob Ihr Passwort in einem bekannten Datenleck aufgetaucht ist. Dank k-anonymity werden nur die ersten fünf Zeichen seines Hashs jemals gesendet – Ihr Passwort bleibt in Ihrem Browser.
Hash-Generator — Erzeugen Sie sofort MD5-, SHA-1-, SHA-256- und SHA-512-Hashes von beliebigem Text. Alles wird lokal in Ihrem Browser berechnet — Ihr Text wird niemals irgendwohin gesendet.