Password Generator

Passwort-Generator — starke, zufällige Passwörter

Brauchen Sie sofort ein starkes Passwort? Verwenden Sie den Generator, um mit einem Klick ein wirklich zufälliges Passwort oder eine leicht zu merkende Passphrase zu erstellen. Wählen Sie Ihre Länge, legen Sie fest, welche Zeichensätze einbezogen werden sollen, und kopieren Sie Ihr neues Passwort sofort. Alles geschieht lokal in Ihrem Browser mithilfe der Web Crypto API, sodass Ihre Passwörter niemals über das Netzwerk gesendet, protokolliert oder irgendwo gespeichert werden.

Passwort-Generator
Bit Entropie Zeit zum Knacken:

Passwortlänge

Zeichen20

Passwort-Zeichensätze

Erweitert ein-/ausschließen

Passwort generieren

Lokal in Ihrem Browser generiert — nichts wird irgendwohin gesendet.
Kopiert

Was macht ein Passwort stark?

Ein starkes Passwort ist eines, das sowohl für Menschen als auch für Computer schwer zu erraten ist. Drei Dinge sind am wichtigsten, und ein guter Passwort-Generator kümmert sich um alle davon für Sie.

Länge

Die Länge ist der mit Abstand wichtigste Faktor. Jedes zusätzliche Zeichen vervielfacht die Anzahl der möglichen Kombinationen, die ein Angreifer ausprobieren muss, sodass ein langes Passwort exponentiell schwerer zu knacken ist als ein kurzes. Streben Sie für wichtige Konten mindestens 16 Zeichen an — länger ist immer besser, und ein generiertes Passwort kostet Sie nichts, um es lang zu machen.

Zufälligkeit

Menschen sind vorhersehbar. Wir verwenden Namen, Daten und Tastaturmuster wieder und hängen ein „1!" ans Ende, um ein Formular zufriedenzustellen. Angreifer kennen all diese Tricks. Echte Zufälligkeit beseitigt die Muster, und dieses Werkzeug zieht jedes Zeichen aus dem kryptografisch sicheren Zufallszahlengenerator Ihres Browsers — derselben Art von Zufälligkeit, die für Verschlüsselungsschlüssel verwendet wird, nicht das schwache Math.random(), auf das sich viele Websites verlassen.

Vielfalt

Das Mischen von Großbuchstaben, Kleinbuchstaben, Zahlen und Symbolen vergrößert den Pool möglicher Zeichen, was die Entropie jeder Position erhöht. Sie steuern genau, welche Zeichensätze verwendet werden, sodass Sie die spezifischen Regeln einer Website erfüllen und das Passwort gleichzeitig so stark wie möglich halten können.

Zufällige Passwörter vs. Passphrasen

Es gibt kein einziges „bestes" Format — die richtige Wahl hängt davon ab, ob ein Mensch oder ein Passwort-Manager es eintippen wird.

  • Zufällige Passwörter sind für ihre Länge die stärkste Option und perfekt für Konten, die Sie nie von Hand eingeben. Speichern Sie sie in einem Passwort-Manager, und Sie müssen sie nie lesen oder sich merken.
  • Einprägsame Passphrasen verbinden mehrere echte Wörter mit Ziffern oder Trennzeichen, wie Brave-Otter-7-Lantern. Sie sind viel einfacher einzutippen und zu merken und dennoch lang, was sie ideal für die wenigen Passwörter macht, die Sie manuell eingeben müssen — Ihr Geräte-Login oder das Master-Passwort Ihres Passwort-Managers.

Betätigen Sie den Schalter Einprägsames Passwort, um jederzeit zwischen den beiden Modi zu wechseln.

So verwenden Sie diesen Passwort-Generator

  1. Legen Sie die Länge fest. Ziehen Sie den Schieberegler, um zu wählen, wie viele Zeichen (oder, im einprägsamen Modus, wie viele Wörter) Ihr Passwort haben soll.
  2. Wählen Sie Zeichensätze. Schalten Sie Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole ein oder aus, um den Regeln der Website zu entsprechen, bei der Sie sich anmelden.
  3. Vermeiden Sie mehrdeutige Zeichen, wenn das Passwort von Hand gelesen oder eingetippt wird — dies entfernt verwechselbare Zeichen wie l, I, 1, O und 0.
  4. Feinabstimmung mit erweiterten Optionen. Erzwingen Sie, dass bestimmte Zeichen immer erscheinen, oder verbieten Sie Zeichen, die eine Website nicht akzeptiert.
  5. Generieren und kopieren. Drücken Sie Generieren (oder das Aktualisieren-Symbol) für ein neues Passwort und kopieren Sie es dann mit einem Klick. Brauchen Sie mehrere auf einmal? Verwenden Sie den Zähler, um einen Stapel zu erstellen und alle zu kopieren oder herunterzuladen.

Die Stärkeanzeige verstehen

Während Sie generieren, schätzt das Werkzeug die Entropie Ihres Passworts in Bit und zeigt ungefähr an, wie lange es dauern würde, es zu knacken. Entropie misst die Unvorhersehbarkeit: Jedes zusätzliche Bit verdoppelt die Anzahl der Rateversuche, die ein Angreifer benötigt. Die Schätzung der Knackzeit geht von einem schnellen Offline-Angriff von etwa einer Billion Rateversuchen pro Sekunde aus — einem bewusst pessimistischen Szenario — sodass ein Passwort, das hier als „Sehr stark" bewertet wird, in der realen Welt einen komfortablen Spielraum hat.

Länge (alle Zeichentypen)Ungefähre EntropieStärke
8 Zeichen~52 BitRiskant für wichtige Konten
12 Zeichen~79 BitGut
16 Zeichen~105 BitStark
20 Zeichen~131 BitSehr stark
24+ Zeichen~157+ BitAusgezeichnet

Als Faustregel gilt: Alles über etwa 80 Bit ist heute schwer per Brute-Force zu knacken, und 100+ Bit lassen einen großen Sicherheitsspielraum gegen künftige Hardware.

Bewährte Praktiken für die Passwortsicherheit

  • Verwenden Sie für jedes Konto ein eindeutiges Passwort. Wiederverwendung ist das größte reale Risiko: Eine durchgesickerte Website gefährdet jedes Konto, das dasselbe Passwort verwendet. Ein Generator macht Eindeutigkeit mühelos.
  • Verwenden Sie einen Passwort-Manager. Er merkt sich Ihre starken, eindeutigen Passwörter, damit Sie es nicht tun müssen, und füllt sie für Sie aus.
  • Bevorzugen Sie Länge gegenüber Komplexität. Eine lange Passphrase schlägt eine kurze Zeichenfolge aus Symbolen, die Sie sich nicht merken können.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA), wo immer sie angeboten wird, damit ein gestohlenes Passwort allein nicht ausreicht.
  • Geben Sie niemals ein Passwort per E-Mail oder Chat weiter und seien Sie vorsichtig bei Websites, die Sie auffordern, eines zu „bestätigen" — so funktioniert Phishing.

Wie dieser Generator funktioniert

Dieser Passwort-Generator läuft vollständig in Ihrem Webbrowser. Wenn Sie ein Passwort generieren, werden die Zeichen mit crypto.getRandomValues() ausgewählt, der kryptografisch sicheren Zufallsquelle des Browsers, unter Verwendung von Rejection Sampling, sodass jedes Zeichen ohne Verzerrung gleich wahrscheinlich ist. Bei der Erstellung Ihres Passworts ist kein Server beteiligt: Nichts, was Sie generieren, wird übertragen, aufgezeichnet oder gespeichert, und das Schließen des Tabs löscht es endgültig. Sie können sogar die Internetverbindung trennen, und das Werkzeug funktioniert weiter. Um genau zu erfahren, welche begrenzten, anonymen Daten die Website selbst sammelt, lesen Sie unsere Datenschutzerklärung.

Häufig gestellte Fragen

Sind diese Passwörter sicher zu verwenden? Sind sie wirklich zufällig?

Ja. Jedes Zeichen wird aus crypto.getRandomValues() gezogen, demselben kryptografisch sicheren Generator, den Browser zur Verschlüsselung verwenden. Er ist weitaus stärker als gewöhnliche „Zufalls"-Funktionen, und die Passwörter verlassen niemals Ihr Gerät.

Wird mein Passwort irgendwohin gesendet oder gespeichert?

Nein. Die Generierung geschieht vollständig in Ihrem Browser. Wir sehen, senden, protokollieren oder speichern die von Ihnen erstellten Passwörter niemals. Sobald Sie die Seite schließen oder aktualisieren, sind sie weg.

Wie lang sollte mein Passwort sein?

Verwenden Sie für wichtige Konten mindestens 16 Zeichen und mehr, wo eine Website es erlaubt. Für Passwörter, die Sie von Hand eingeben müssen, ist eine einprägsame Passphrase aus vier oder mehr Wörtern sowohl stark als auch praktisch.

Was bewirkt „mehrdeutige Zeichen vermeiden"?

Es entfernt Zeichen, die beim Lesen oder Eintippen leicht zu verwechseln sind, wie das kleine L, das große I, die Zahl 1, das große O und die Zahl 0. Das ist praktisch für Passwörter, die Sie von einem Bildschirm ablesen, zu geringen Kosten für die Gesamtstärke.

Was ist eine Passphrase und wann sollte ich eine verwenden?

Eine Passphrase reiht mehrere Wörter mit Trennzeichen aneinander, wie River-Maple-3-Comet. Sie ist leichter zu merken und einzutippen als eine zufällige Zeichenfolge, was sie ideal für die wenigen Passwörter macht, die Sie manuell eingeben — Ihr Computer-Login oder das Master-Passwort Ihres Passwort-Managers.

Kann ich mehr als ein Passwort gleichzeitig generieren?

Ja. Verwenden Sie den Zähler neben der Schaltfläche „Generieren", um einen Stapel von Passwörtern zu erstellen, und kopieren Sie sie dann alle in die Zwischenablage oder laden Sie sie als Textdatei herunter.

Sollte ich trotzdem einen Passwort-Manager verwenden?

Unbedingt. Ein Generator erstellt starke Passwörter; ein Manager merkt sie sich und füllt sie aus, sodass Sie überall ein anderes verwenden können, ohne sich etwas merken zu müssen.

Muss ich etwas installieren?

Nein. Der Generator läuft in jedem modernen Browser, ohne dass eine App, ein Plugin oder ein Konto erforderlich ist. Öffnen Sie einfach die Seite und generieren Sie.

Weitere Tools

PIN-Generator — Generieren Sie zufällige, sichere PIN-Codes (3–12 Ziffern) direkt in Ihrem Browser. Vermeiden Sie schwache PINs wie 1234 oder 0000, erstellen Sie sie in großer Menge und kopieren Sie sie mit einem Klick — nichts wird irgendwohin gesendet.

Passphrasen-Generator — Erstellen Sie starke, einprägsame Passphrasen aus zufälligen Wörtern — leicht zu merken, schwer zu knacken. Wählen Sie die Anzahl der Wörter und die Trennzeichen, generieren Sie in großen Mengen, alles lokal in Ihrem Browser.

Passwortstärke-Prüfer — Testen Sie die Stärke Ihres Passworts sofort. Sehen Sie seine Entropie, die geschätzte Zeit zum Knacken und genau, was zu verbessern ist — alles lokal in Ihrem Browser geprüft, niemals irgendwohin gesendet.

Passwort-Leak-Prüfung — Prüfen Sie, ob Ihr Passwort in einem bekannten Datenleck aufgetaucht ist. Dank k-anonymity werden nur die ersten fünf Zeichen seines Hashs jemals gesendet – Ihr Passwort bleibt in Ihrem Browser.

Hash-Generator — Erzeugen Sie sofort MD5-, SHA-1-, SHA-256- und SHA-512-Hashes von beliebigem Text. Alles wird lokal in Ihrem Browser berechnet — Ihr Text wird niemals irgendwohin gesendet.