Passwort-Generator
Erstelle starke, einmalige Passwörter – zufällige Zeichen oder leicht tippbare Passphrasen –, die in deinem Browser aus einer kryptografisch sicheren Zufallsquelle erzeugt werden. Es wird nichts gespeichert und nichts übertragen.
Keine Daten nötig
So geht's
- Wähle ein zufälliges Passwort oder eine Passphrase.
- Stelle Länge und Zeichenarten ein.
- Kopiere das Passwort in deinen Passwortmanager.
Wie es funktioniert
Die Zeichen werden mit crypto.getRandomValues und Rejection Sampling gewählt, sodass jedes Zeichen gleich wahrscheinlich ist – ohne Verzerrung und ohne Math.random. Aus jeder ausgewählten Zeichenart ist mindestens ein Zeichen enthalten.
Die Stärke wird als Entropie in Bit angezeigt: Länge × log₂(Größe des Zeichenvorrats). Ein Passwort aus 20 Zeichen eines Vorrats von 89 Zeichen hat rund 129 Bit, weit mehr, als sich per Brute Force durchprobieren lässt. Eine Passphrase aus 5 Wörtern unserer Liste mit 1.269 Wörtern hat rund 51 Bit plus die Zahl – nimm für wichtige Konten 6 Wörter oder mehr.
Beispiele
- Starke Voreinstellung
- 20 Zeichen, alle Zeichenarten → rund 129 Bit.
- Passphrase
- Brook-Tiger-Salad-Pouch-Unit-42 – auf dem Handy leicht zu tippen.
- WLAN-Passwort zum Weitergeben
- Eine Passphrase aus 5 oder 6 Wörtern lässt sich leicht vorlesen und auf einem Fernseher oder einem Konsolen-Controller eintippen, anders als eine zufällige Zeichenfolge.
Typische Anwendungsfälle
- Passwörter für neue Konten erstellen
- Passwörter für WLAN und Router
- API-Geheimnisse erzeugen
Datenschutz und Sicherheit
Dieses Tool benötigt weder persönliche Daten noch Dateien. Die Ergebnisse entstehen auf deinem Gerät. Wie jedes Tool mit Dateien umgeht
Häufige Fragen
Ist es sicher, Passwörter online zu erzeugen?
Diese Seite erzeugt sie lokal in deinem Browser und sendet sie nirgendwohin. Du kannst das prüfen, indem du die Internetverbindung trennst – es funktioniert weiterhin.
Wie lang sollte ein Passwort sein?
Mindestens 14 bis 16 zufällige Zeichen für Online-Konten; nutze einen Passwortmanager, damit du sie dir nicht merken musst.
Soll ich meine Passwörter regelmäßig ändern?
Nein – erzwungene Wechsel führen zu kleinen, vorhersehbaren Änderungen. Sowohl das NIST (SP 800-63B) als auch das britische NCSC raten heute dazu, ein Passwort nur dann zu ändern, wenn es Grund zur Annahme gibt, dass es offengelegt wurde. Ein langes, für jedes Konto eigenes Passwort zählt weit mehr.
Eine Website lehnt mein Passwort ab. Warum?
Manche Websites begrenzen die Länge oder verbieten bestimmte Sonderzeichen. Verringere die Länge oder schalte die Sonderzeichen ab und erzeuge ein neues. Ein Passwort aus 16 Buchstaben und Ziffern ist immer noch weit stärker als ein kurzes mit Satzzeichen.
Zuletzt aktualisiert: