Passwort-Generator

Generieren Sie starke, sichere Passwörter mit individueller Länge und Zeichensätzen. Nutzt kryptographisch sichere Zufallszahlen. 100% Client-seitig, keine Uploads, kein Tracking.

Anzeige
Anzeige

Ein Passwort-Generator ist ein Tool, das starke, zufällige Passwörter mit kryptografischenlly secure random numbers. It eliminates the human bias that makes manuell created passwords predictable, ensuring each password has maximum entropy. This generator runs vollständig in Ihrem Browser mit der Web Crypto API, meaning your passwords are niemals übertragen or stored.

Unknackbare Passwörter generieren, ohne etwas hochzuladen

Kryptografisch sicher, vollständig anpassbar und sofort. Ihre Passwörter werden lokal erstellt.

Crypto-secure
Sofortige Ergebnisse
Kostenlos und unbegrenzt

So geht's

  1. 1

    Länge wählen

    Stellen Sie mit dem Schieberegler die gewünschte Passwortlänge ein. Länger ist stärker.

  2. 2

    Zeichensätze auswählen

    Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen einzeln aktivieren. Mindestens eine Option wählen.

  3. 3

    Generieren

    Klicken Sie auf »Passwort generieren«, um sofort ein neues Passwort zu erstellen.

  4. 4

    Kopieren

    Klicken Sie auf die Schaltfläche »Kopieren«, um das Passwort in die Zwischenablage zu kopieren.

Warum diesen Passwort-Generator verwenden?

Kryptographisch sicher

Nutzt die Web Crypto API (`crypto.getRandomValues`) statt `Math.random()` und stellt so sicher, dass die Ausgabe nicht vorhersagbar und für echte Sicherheitsanwendungen geeignet ist.

Anpassbare Stärke

Wählen Sie jede Länge von 4 bis 64 Zeichen und schalten Sie Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen unabhängig voneinander um, um die Regeln jeder Website zu erfüllen.

Echtzeit-Stärkemesser

Eine live berechnete, entropiebasierte Stärkeanzeige zeigt, wie stark Ihr aktuelles Passwort ist, damit Sie entscheiden können, ob Sie es länger machen sollten.

Anzeige

Grundlagen der Passwortsicherheit

What makes a password strong?

Die Passwortstärke wird durch zwei Faktoren bestimmt: Länge und Entropie (Zufälligkeit). Länge erhöht die Anzahl der möglichen Kombinationen exponentiell. Entropie stellt sicher, dass jede mögliche Kombination gleich wahrscheinlich ist, was Brute-Force-Angriffe erschwert. Ein 8-stelliges Passwort aus Kleinbuchstaben hat 26^8 ≈ 200 Milliarden Kombinationen. Ein 16-stelliges Passwort aus allen Zeichentypen hat 95^16 ≈ 5,4 × 10^31 Kombinationen.

Die Formel für Entropie lautet: Bits = log2(Zeichensatzgröße) * Länge. Zum Beispiel hat ein 12-stelliges Passwort aus Kleinbuchstaben (26 Zeichen) etwa 56,4 Bits Entropie. Ein 12-stelliges Passwort aus allen druckbaren ASCII-Zeichen (95 Zeichen) hat etwa 78,8 Bits. Die NIST-Empfehlung für Passwörter liegt bei mindestens 80 Bits. Ein Passwort mit 128 Bits Entropie gilt als kryptografisch unknackbar.

Länge ist viel wichtiger als Komplexität. Das Hinzufügen eines Zeichens zu einem Passwort erhöht die Entropie um log2(Zeichensatzgröße) Bits. Bei 95 Zeichen sind das etwa 6,6 Bits pro Zeichen. Ein 20-stelliges Passwort nur aus Kleinbuchstaben (86 Bits) ist stärker als ein 8-stelliges Passwort aus allen Zeichen (52 Bits). Verwenden Sie lange Passwörter – 16+ Zeichen – anstatt kurze, komplexe.

Anzeige

Best practices for password management

Verwenden Sie für jedes Konto ein einzigartiges Passwort. Passwort-Wiederverwendung ist das größte einzelne Sicherheitsrisiko. Wenn eine Website gehackt wird und Ihre Anmeldedaten gestohlen werden, probieren Angreifer dieselben Anmeldedaten auf anderen Websites. Verwenden Sie einen Passwort-Manager (Bitwarden, 1Password, KeePass), um einzigartige Passwörter für jedes Konto zu generieren und zu speichern.

Für das Master-Passwort Ihres Passwort-Managers erwägen Sie eine Passphrase – eine Reihe von Wörtern, die leicht zu merken, aber kryptografisch stark sind. "richtig-blau-Bananen-7-Sonne" hat über 100 Bits Entropie und ist viel einfacher zu merken als ein zufälliges 16-stelliges Passwort. Aktivieren Sie überall, wo möglich, die Zwei-Faktor-Authentifizierung (2FA). Selbst das stärkste Passwort kann durch Phishing kompromittiert werden.

Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.

Anzeige

Wann ein starkes Passwort sinnvoll ist

E-Mail- und Banking-Konten

Für wertvolle Konten sollten einzigartige, zufällig generierte Passwörter mit 16+ Zeichen verwendet werden.

Master-Passwort des Passwort-Managers

Das eine Passwort, das alle anderen schützt, sollte lang, zufällig und nur für Sie merklich sein.

WLAN- & Router-Administration

Netzwerkpasswörter profitieren von Länge und Zufälligkeit, um Brute-Force-Angriffen zu widerstehen.

API-Schlüssel & Token

Wenn Sie eine unvorhersagbare geheime Zeichenkette für Entwicklungs- oder Integrationsarbeiten benötigen.

Wie vergleicht sich dieses Tool mit anderen Passwort-Generatoren?

Ein direkter Vergleich beliebter Passwort-Generatoren.

FunktionNovaToolsLastPass GeneratorBitwarden Generator
Datenschutz (kein Upload)100% localServerseitigLokal (extension)
Krypto-sicherer ZufallsgeneratorWeb Crypto API
Mehrdeutige Zeichen ausschließen
Echtzeit-StärkeanzeigeEntropy-based
Keine Registrierung erforderlich
Funktioniert offlineNach Seitenladung(extension)

Die meisten Online-Passwort-Generatoren laufen auf einem Server, was bedeutet, dass Ihre Passwort-Konfigurationen (Länge, Zeichensätze) an ihren Server gesendet werden. Unser Tool generiert Passwörter vollständig in Ihrem Browser – die Konfiguration und Ausgabe verlassen niemals Ihr Gerät.

Häufig gestellte Fragen

Ist dieser Passwort-Generator sicher?
Ja. Dieses Tool nutzt die Funktion `crypto.getRandomValues()` der Web Crypto API, die kryptographisch sichere Zufallszahlen liefert. Anders als bei `Math.random()` ist die Ausgabe nicht vorhersagbar und für die Passwortgenerierung geeignet.
Welche Passwortlänge wird empfohlen?
Für die meisten Konten empfehlen wir mindestens 16 Zeichen. Für besonders wertvolle Konten (E-Mail, Banking, Master-Passwort des Passwort-Managers) verwenden Sie 20+ Zeichen. Längere Passwörter sind exponentiell schwerer zu knacken als kürzere mit Sonderzeichen.
Werden die generierten Passwörter gespeichert oder irgendwohin gesendet?
Nein. Die gesamte Generierung erfolgt in Ihrem Browser. Die Passwörter werden niemals über das Netzwerk übertragen, auf einem Server gespeichert oder protokolliert. Beim Schließen der Seite wird der Verlauf sofort gelöscht.
Sollte ich Sonderzeichen in mein Passwort aufnehmen?
Sonderzeichen erhöhen die Entropie des Passworts erheblich und machen es viel schwerer per Brute-Force zu knacken. Manche Websites schränken jedoch die erlaubten Sonderzeichen ein. Lehnt eine Site ein Zeichen ab, generieren Sie neu oder deaktivieren Sie die Sonderzeichen-Option.
Was bedeutet 'mehrdeutige Zeichen ausschließen'?
Diese Option entfernt Zeichen, die sich ähnlich sehen, etwa Großbuchstabe 'I' und Kleinbuchstabe 'l' (die wie '1' aussehen) oder Großbuchstabe 'O' und '0'. Das ist nützlich, wenn Passwörter manuell gelesen oder abgetippt werden müssen.
Kann ich diese Passwörter für einen Passwort-Manager verwenden?
Absolut. Die von diesem Tool generierten Passwörter eignen sich für die Verwendung mit jedem Passwort-Manager (1Password, Bitwarden, KeePass, etc.). Tatsächlich ist die Verwendung eines starken generierten Passworts als Master-Passwort für Ihren Passwort-Manager eine der besten Sicherheitspraktiken. Für ein Master-Passwort empfehlen wir jedoch eine längere Zeichenfolge (20+ Zeichen) und stellen Sie sicher, dass Sie es sich merken oder sicher speichern können, da der Verlust Ihres Master-Passworts den Verlust des Zugriffs auf alle gespeicherten Anmeldedaten bedeutet. Erwägen Sie, ein Passphrasen-Passwort für bessere Merkbarkeit zu generieren.
Funktioniert dieses Tool offline?
Nach dem Laden der Seite, ja. Die gesamte Passwortgenerierungslogik läuft clientseitig in der JavaScript-Engine Ihres Browsers. Sobald die HTML-, CSS- und JavaScript-Dateien von Ihrem Browser zwischengespeichert wurden, funktioniert das Tool weiter, selbst wenn Ihre Internetverbindung abbricht. Dies unterscheidet sich von serverbasierten Generatoren, die für jedes Passwort eine Server-Anfrage benötigen. Sie benötigen jedoch eine Internetverbindung für das anfängliche Laden der Seite, und der Browser-Cache kann regelmäßig vom Browser oder Betriebssystem geleert werden. Für garantierten Offline-Zugang erwägen Sie die Verwendung einer dedizierten Passwort-Manager-Anwendung.

Ihre Privatsphäre ist unsere Priorität

Dieses Tool läuft vollständig in Ihrem Browser. Ihre Dateien werden nicht hochgeladen, gespeichert oder analysiert.

  • Wir laden Ihre Dateien nicht hoch, speichern oder analysieren sie.
  • Alles, was Sie verarbeiten, bleibt auf Ihrem Gerät.
  • Es gibt keine serverseitige Verarbeitung, keinen Cloud-Speicher und keine Analyse.

Auch wenn Ihre Internetverbindung abbricht, bleiben Ihre Dateien sicher.

Das könnte Ihnen auch gefallen

Hilfreiche Anleitungen

Anzeige