So generieren Sie ein starkes Passwort (und warum Länge wichtiger ist als Sonderzeichen)
Kurzueberblick
Ein starkes Passwort ist lang, zufällig und einzigartig. Erfahren Sie, warum die Passwortlänge wichtiger ist als Sonderzeichen und wie Sie eines generieren.
Ein starkes Passwort ist mindestens 16 Zeichen lang, zufällig und wird nur für ein einziges Konto verwendet. Die Länge erhöht die Entropie stärker als Sonderzeichen, weil jede zusätzliche Stelle den Suchraum potenziell ver-26-facht.
Der NeatForge Passwort-Generator erzeugt kryptographisch sichere Zufallspasswörter direkt im Browser, ohne die Eingaben hochzuladen.
Was ist ein starkes Passwort?
Ein starkes Passwort ist für einen Angreifer praktisch nicht vorhersagbar. Es hat drei Eigenschaften:
- Lang: mindestens 16 Zeichen, besser 20+ für wertvolle Konten.
- Zufällig: keine Wörter, Namen oder Geburtsdaten.
- Einzigartig: jedes Konto bekommt ein eigenes Passwort.
Gemessen wird die Stärke in Entropie (Bits). Jedes zusätzliche Zeichen aus dem vollen Zeichensatz fügt etwa 6,6 Bits hinzu — Sonderzeichen liefern nur einen kleinen Bonus gegenüber der Länge.
Warum ist die Passwortlänge wichtiger als Sonderzeichen?
Die Entropie wächst exponentiell mit der Länge, aber nur linear mit der Zeichensatzgröße. Konkret:
- 8 Zeichen mit Sonderzeichen ≈ 52 Bits Entropie.
- 16 Zeichen nur mit Klein-/Großbuchstaben ≈ 91 Bits.
Ein 16-stelliges Passwort ohne Sonderzeichen ist also deutlich schwerer zu knacken als ein 8-stelliges mit Sonderzeichen. Viele Websites erzwingen Sonderzeichen, vernachlässigen aber die Länge — ein häufiger Fehler in veralteten Passwortrichtlinien.
So generieren Sie ein starkes Passwort
- Öffnen Sie den Passwort-Generator.
- Stellen Sie die Länge auf mindestens 16 Zeichen ein (20+ für E-Mail, Banking, Master-Passwort).
- Aktivieren Sie Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen.
- Klicken Sie auf „Passwort generieren“.
- Kopieren Sie das Ergebnis in Ihren Passwort-Manager.
Optional aktivieren Sie „mehrdeutige Zeichen ausschließen“, wenn Sie das Passwort manuell abtippen müssen (z. B. I, l, 1, O, 0).
Tipps für verschiedene Konten
- E-Mail-Konto: 20+ Zeichen, alle Zeichensätze. Wer Ihr E-Mail-Konto kontrolliert, kann alle anderen Passwörter zurücksetzen.
- Banking: 20+ Zeichen, zusätzlich die Zwei-Faktor-Authentifizierung aktivieren.
- WLAN & Router: 20+ Zeichen. WPA3 akzeptiert beliebige Längen; längere Passwörter widerstehen Brute-Force-Angriffen besser.
- Master-Passwort des Passwort-Managers: 20+ Zeichen, gut merklich, aber zufällig — es schützt alle anderen.
Datenschutz
Das Tool nutzt die Web Crypto API (crypto.getRandomValues) und erzeugt die Passwörter lokal in Ihrem Browser. Es werden keine Passwörter hochgeladen, gespeichert oder protokolliert. Beim Schließen der Seite wird der Verlauf sofort gelöscht.
Häufige Fragen
Ist ein zufälliges Passwort schwerer zu merken als eines mit Wörtern? Ja. Verwenden Sie deshalb einen Passwort-Manager, der das Passwort speichert und automatisch einträgt. Sie müssen sich nur das Master-Passwort merken.
Sollte ich Sonderzeichen verwenden? Ja, wenn die Website sie erlaubt. Sie erhöhen die Entropie zusätzlich. Lehnt eine Site Sonderzeichen ab, generieren Sie einfach ein längeres Passwort ohne Sonderzeichen.
Wie oft sollte ich Passwörter ändern? Nur bei Verdacht auf einen Datenleck oder wenn Sie ein Passwort doppelt verwendet haben. Regelmäßiges Ändern ohne Anlass führt oft zu schwächeren Passwörtern.
→ Kostenlosen Passwort-Generator öffnen