Generator

Passwort-Generator

Sichere zufällige Passwörter mit Regeln erzeugen.

01

Optionen

16
4326496128
Zeichentypen
Erweiterte Optionen
02

Passwort

Optionen einstellen und auf „Passwort generieren" klicken.

03

Gut zu wissen

Kryptografisch sicher

Der Generator verwendet crypto.getRandomValues() statt Math.random() und vermeidet mit Rejection Sampling eine Verzerrung bei der Auswahl aus dem Zeichenraum.

Clientseitige Erzeugung

Der Tool-Code erzeugt Passwörter im Browser und sendet sie nicht an einen Generierungsdienst. Gerätesicherheit, Erweiterungen und Zwischenablage bleiben in Ihrer Verantwortung.

Nur ein Modell

Bitwert und Suchzeit sind modellierte Obergrenzen unter offengelegten Annahmen, keine gemessene Entropie und kein Sicherheitsversprechen für ein Konto.

Anpassbar

Länge, Zeichentypen und erweiterte Regeln wie Ausschluss mehrdeutiger Zeichen lassen sich frei kombinieren.

04

Sicheres Passwort erstellen

Ein Passwort-Generator erzeugt zufällige Zeichenfolgen nach den gewählten Regeln. Diese Seite verwendet crypto.getRandomValues() und Rejection Sampling. Ein generiertes Passwort ist trotzdem nur ein Teil der Kontosicherheit: Schutz des Geräts, sichere Speicherung, Mehrfaktor-Authentifizierung und Schutz vor Phishing bleiben entscheidend.

Was macht ein Passwort sicher?

Länge und Zufälligkeit sind wichtiger als erzwungene Mischregeln. NIST SP 800-63B-4 verlangt für ein Ein-Faktor-Passwort mindestens 15 Zeichen und rät Prüfdiensten, mindestens 64 Zeichen zuzulassen. Die hier gezeigte Bitzahl ist eine theoretische Obergrenze des konfigurierten Suchraums, keine Messung eines konkreten Kontos. Unter dem vereinfachten Modell wird im Mittel etwa die Hälfte des Suchraums ausprobiert.

Wichtige Regeln

  • Einzigartiges Passwort pro Konto: Niemals dasselbe Passwort auf mehreren Websites verwenden
  • Ausreichende Länge: Für Ein-Faktor-Passwörter mindestens 15 Zeichen wählen
  • Website-Regeln beachten: Zeichentypen nur erzwingen, wenn der Zieldienst sie verlangt
  • Persönliche Infos vermeiden: Kein Name, Geburtsdatum oder Wörterbuchwort
  • 2FA aktivieren: Zwei-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsschicht

Empfohlene Passwort-Manager

Verwenden Sie einen vertrauenswürdigen Passwort-Manager, um für jedes Konto ein eigenes Passwort zu erzeugen und zu speichern. Ändern Sie Passwörter nicht allein nach Kalender, sondern bei Verdacht oder Nachweis einer Kompromittierung. Wo verfügbar, bieten Passkeys und Mehrfaktor-Authentifizierung zusätzlichen Schutz.

05

Häufige Fragen

Wie funktioniert dieser Passwort-Generator?

Der Generator verwendet crypto.getRandomValues() und Rejection Sampling, um Zeichen im Browser auszuwählen. Der Tool-Code sendet die erzeugten Passwörter nicht an einen Generierungsdienst.

Welche Passwortlänge sollte ich wählen?

NIST SP 800-63B-4 nennt für Ein-Faktor-Passwörter mindestens 15 Zeichen; bei Passwörtern, die nur Teil einer Mehrfaktor-Anmeldung sind, mindestens 8. Längere, einzigartige Passwörter aus einem Passwort-Manager sind in der Regel besser.

Was ist Passwort-Entropie?

Die Anzeige berechnet eine theoretische Obergrenze aus Länge und verfügbarem Zeichenraum. Weil der Generator mindestens ein Zeichen jeder aktivierten Gruppe erzwingt und weitere Kontofaktoren nicht kennt, ist sie keine Messung der tatsächlichen Passwort- oder Kontosicherheit.

Wozu dienen „mehrdeutige Zeichen"?

Manche Zeichen sehen sich ähnlich: kleines „l" und großes „I", „O" und „0" usw. Durch deren Ausschluss werden Tippfehler bei der manuellen Eingabe vermieden.

Ist dieser Generator sicher?

Die Zufallsauswahl verwendet die dafür vorgesehene Browser-API. Ein absolutes Sicherheitsversprechen wäre dennoch falsch: Browser, Erweiterungen, Gerät, Zwischenablage und spätere Speicherung müssen ebenfalls vertrauenswürdig sein. Für besonders wichtige Zugangsdaten ist ein etablierter Passwort-Manager die bessere Arbeitsumgebung.

Wie schütze ich mein Passwort zusätzlich?

Verwenden Sie pro Konto ein einzigartiges Passwort in einem vertrauenswürdigen Passwort-Manager und aktivieren Sie Mehrfaktor-Authentifizierung oder Passkeys. NIST rät von rein kalenderbasierten Passwortwechseln ab; ändern Sie ein Passwort bei Anzeichen einer Kompromittierung.

Quellen und Spezifikationen

+ 01Verwandte Werkzeuge

Vielleicht auch interessant.