Password Generator

So erstellen Sie ein sicheres Passwort

Password Generator ·

Ein starkes Passwort ist das wichtigste Schloss für Ihr digitales Leben — und die meisten Menschen verwenden noch immer ein wackeliges. Die gute Nachricht: Ein wirklich starkes Passwort zu erstellen dauert nur wenige Sekunden, sobald Sie die vier Dinge verstehen, die tatsächlich zählen: Länge, Zufälligkeit, Zeichenvielfalt und Einzigartigkeit. Dieser Leitfaden erklärt jeden dieser Punkte, zeigt Ihnen, wie lang ein Passwort wirklich sein muss, und lässt Sie sofort ein unknackbares Passwort erzeugen — direkt in Ihrem Browser.

Wenig Zeit? Ein starkes Passwort ist mindestens 16 Zeichen lang, vollständig zufällig, mischt Buchstaben, Zahlen und Symbole und wird niemals für mehr als ein Konto wiederverwendet. Am schnellsten kommen Sie dazu, indem Sie ein Passwort generieren mit einem Tool, das die sichere Zufallsquelle Ihres Browsers nutzt — und es dann in einem Passwort-Manager speichern, damit Sie es sich nie merken müssen.

Was macht ein Passwort stark?

Passwortstärke bedeutet nicht, kompliziert auszusehen — es geht darum, schwer zu erraten zu sein. Sicherheitsforscher messen das mit der Entropie, der Anzahl der Versuche, die ein Angreifer durchprobieren müsste. Vier Eigenschaften bestimmen sie.

1. Länge

Die Länge ist der wirkungsvollste Hebel, den Sie haben. Jedes zusätzliche Zeichen vervielfacht die Anzahl möglicher Kombinationen, sodass jedes einzelne das Passwort exponentiell schwerer knackbar macht. Ein langes, simpel aussehendes Passwort schlägt jedes Mal ein kurzes, „komplexes". Streben Sie 16 Zeichen oder mehr an; für die Konten, die alles andere schützen — Ihre E-Mail, Ihren Passwort-Manager — gehen Sie noch weiter.

2. Zufälligkeit

Menschen sind vorhersehbar. Wir wählen Namen, Geburtstage, Lieblingsmannschaften und Tastaturfolgen wie qwerty. Angreifer füttern genau diese Muster zuerst in ihre Knack-Tools ein. Echte Zufälligkeit beseitigt die Muster, und der einzig verlässliche Weg, sie zu erhalten, besteht darin, eine Maschine für Sie wählen zu lassen. Unser Passwort-Generator zieht jedes Zeichen aus crypto.getRandomValues, dem kryptografisch sicheren Zufallszahlengenerator des Browsers.

3. Zeichenvielfalt

Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole zu mischen vergrößert den Vorrat, aus dem jedes Zeichen gezogen wird — von 26 Möglichkeiten auf rund 95. Ein größerer Vorrat bedeutet mehr Entropie pro Zeichen, sodass Vielfalt einem kürzeren Passwort dieselbe Stärke verleiht. Die meisten Anmeldeformulare erwarten diese Mischung ohnehin.

4. Einzigartigkeit

Selbst ein perfektes Passwort wird in dem Moment zur Schwachstelle, in dem Sie es wiederverwenden. Wird eine Website kompromittiert, nehmen Angreifer die geleakten E-Mail-Passwort-Paare und probieren sie bei Banken, E-Mail-Anbietern und Shops aus — ein automatisierter Angriff namens Credential Stuffing. Ein einzigartiges Passwort pro Konto begrenzt den Schaden auf eine einzige Website. Ein Passwort-Manager macht das mühelos.

Wie lang sollte ein Passwort sein?

Die Länge zählt so sehr, dass es sich lohnt, die Zahlen zu sehen. Die folgende Tabelle zeigt ungefähr, wie lange ein gut ausgestatteter Angreifer brauchen würde, um ein vollständig zufälliges Passwort zu knacken, das Groß- und Kleinbuchstaben, Ziffern und Symbole mischt — mittels eines schnellen Offline-Angriffs. Es sind Schätzungen, aber das Muster ist unverkennbar.

PasswortlängeZeichenmischungGeschätzte Zeit zum Knacken
6 ZeichenBuchstaben, Zahlen, SymboleSofort
8 ZeichenBuchstaben, Zahlen, SymboleEinige Stunden
10 ZeichenBuchstaben, Zahlen, SymboleMehrere Monate
12 ZeichenBuchstaben, Zahlen, SymboleTausende von Jahren
16 ZeichenBuchstaben, Zahlen, SymbolePraktisch für immer

Der Sprung von 8 auf 16 Zeichen ist nicht doppelt so stark — er ist billionenfach stärker. Deshalb ist die Länge das Erste, was man richtig machen sollte.

Was ist Passwort-Entropie?

Die Entropie, gemessen in Bits, ist die übliche Art, Passwortstärke auszudrücken. Jedes zusätzliche Bit verdoppelt die Anzahl der nötigen Versuche, sodass 50 Bits doppelt so schwer sind wie 49. Als grobe Orientierung: unter 40 Bits ist schwach, 60–80 Bits sind solide für alltägliche Konten, und 100+ Bits sind im besten Sinne übertrieben. Sowohl unser Generator als auch unser Passwort-Stärke-Prüfer zeigen die Entropie eines Passworts in Echtzeit an, sodass Sie genau sehen, wo Sie stehen.

Starke vs. schwache Passwörter: Beispiele

Schwach — vermeidenWarum es versagtStark — anstreben
password1Ganz oben auf jeder Knack-Listeq7!Kp2$wZr9#tLxV
Summer2024Vorhersehbares Wort + JahrvT4*nE8@mB1!cR6%
Jessica1990Name + GeburtsjahrBrave-Otter-Lantern-92

Beachten Sie, dass die starken Beispiele rechts in zwei Varianten kommen: eine vollständig zufällige Zeichenfolge und eine Passphrase. Beide sind hervorragend — wählen Sie, was immer Sie tippen oder sich merken müssen.

7 häufige Passwortfehler, die Sie vermeiden sollten

  • Dasselbe Passwort wiederverwenden über mehrere Websites hinweg.
  • Persönliche Informationen verwenden — Namen, Geburtstage, Haustiere, Adressen.
  • Sich auf einfache Ersetzungen verlassen wie P@ssw0rd; Knack-Tools kennen jeden Trick.
  • Ein Passwort zu kurz halten, nur weil ein paar Symbole darin vorkommen.
  • Passwörter teilen per E-Mail oder Chat.
  • Ein Passwort nie ändern, das in einem Datenleck aufgetaucht ist.
  • Passwörter speichern in einer Klartextdatei oder auf einem Haftnotizzettel.

Wie Sie in Sekunden ein starkes Passwort erstellen

  1. Öffnen Sie den Passwort-Generator.
  2. Stellen Sie die Länge auf 16 Zeichen oder mehr.
  3. Lassen Sie Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole alle eingeschaltet.
  4. Klicken Sie auf Generieren und kopieren Sie das Ergebnis.
  5. Speichern Sie es direkt in Ihrem Passwort-Manager.

Starkes Passwort generieren →

Da der Generator vollständig in Ihrem Browser läuft, wird Ihr neues Passwort niemals über das Internet gesendet oder auf einem Server gespeichert — es existiert nur auf Ihrem Bildschirm.

Wie Sie sich ein starkes Passwort merken

Das sollten Sie gar nicht müssen. Für die Handvoll Passwörter, die Sie tatsächlich aus dem Gedächtnis eintippen müssen — Ihre Geräteanmeldung und das Master-Passwort Ihres Passwort-Managers — verwenden Sie eine Passphrase: vier oder mehr zufällige Wörter, die lang und stark, aber leicht zu merken sind. Für alles andere lassen Sie Ihren Manager sie sich merken und ausfüllen. Brauchen Sie stattdessen einen kurzen Zahlencode? Der PIN-Generator erzeugt unvorhersehbare PINs.

Testen Sie Ihre Passwörter

Haben Sie bereits Passwörter, bei denen Sie sich unsicher sind? Zwei kostenlose, private Prüfungen helfen:

  • Lassen Sie sie durch den Passwort-Stärke-Prüfer laufen, um Entropie und geschätzte Knack-Zeit zu sehen.
  • Nutzen Sie den Passwort-Leck-Check, um herauszufinden, ob ein Passwort in einem bekannten Datenleck aufgetaucht ist — dank k-anonymity sieht er Ihr tatsächliches Passwort nie.

Häufig gestellte Fragen

Was ist die stärkste Art von Passwort?

Eine lange, vollständig zufällige Zeichenfolge aus mindestens 16 Zeichen, die Groß- und Kleinbuchstaben, Zahlen und Symbole mischt, ist die stärkste Art für Konten, die Sie nicht von Hand eintippen müssen. Für Passwörter, die Sie sich merken müssen, ist eine Passphrase aus vier oder mehr zufälligen Wörtern sowohl stark als auch praktisch.

Wie lang sollte ein starkes Passwort sein?

Streben Sie mindestens 16 Zeichen an. Die Länge ist der größte Faktor für die Passwortstärke: Jedes zusätzliche Zeichen vervielfacht die zum Knacken benötigte Zeit, sodass ein zufälliges Passwort mit 16 Zeichen mit heutiger Hardware praktisch unmöglich per Brute-Force zu knacken ist.

Ist ein zufälliges Passwort besser als ein einprägsames?

Für Konten, die in einem Passwort-Manager gespeichert sind, ist ein vollständig zufälliges Passwort ideal, weil Sie es nie eintippen müssen. Für die wenigen Passwörter, die Sie sich merken müssen, bietet eine zufällige Passphrase vergleichbare Stärke bei weit besserer Merkbarkeit.

Sind Online-Passwort-Generatoren sicher?

Ein gut gebauter Generator ist sicher, wenn er Passwörter lokal in Ihrem Browser mit einer kryptografisch sicheren Zufallsquelle erstellt und sie niemals überträgt. Unser Generator macht genau das — das Passwort wird auf Ihrem Gerät erzeugt und nirgendwohin gesendet.

Wie oft sollte ich meine Passwörter ändern?

Moderne Empfehlungen lauten, ein Passwort nur dann zu ändern, wenn es einen Grund dafür gibt — zum Beispiel, wenn ein Dienst ein Datenleck meldet oder Ihr Passwort-Leck-Check zeigt, dass es offengelegt wurde. Ein starkes, einzigartiges Passwort braucht keine routinemäßige Erneuerung.

Wie behalte ich den Überblick über so viele Passwörter?

Verwenden Sie einen Passwort-Manager. Er speichert jedes einzigartige Passwort in einem verschlüsselten Tresor hinter einem Master-Passwort und füllt sie automatisch aus, sodass starke, einzigartige Passwörter mühelos werden.

Weiterlesen