Kryptographisch sicher
Nutzt die Web Crypto API (`crypto.getRandomValues`) statt `Math.random()` und stellt so sicher, dass die Ausgabe nicht vorhersagbar und für echte Sicherheitsanwendungen geeignet ist.
Generieren Sie starke, sichere Passwörter mit individueller Länge und Zeichensätzen. Nutzt kryptographisch sichere Zufallszahlen. 100% Client-seitig, keine Uploads, kein Tracking.
Ein Passwort-Generator ist ein Tool, das starke, zufällige Passwörter mit kryptografischenlly secure random numbers. It eliminates the human bias that makes manuell created passwords predictable, ensuring each password has maximum entropy. This generator runs vollständig in Ihrem Browser mit der Web Crypto API, meaning your passwords are niemals übertragen or stored.
Kryptografisch sicher, vollständig anpassbar und sofort. Ihre Passwörter werden lokal erstellt.
Stellen Sie mit dem Schieberegler die gewünschte Passwortlänge ein. Länger ist stärker.
Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen einzeln aktivieren. Mindestens eine Option wählen.
Klicken Sie auf »Passwort generieren«, um sofort ein neues Passwort zu erstellen.
Klicken Sie auf die Schaltfläche »Kopieren«, um das Passwort in die Zwischenablage zu kopieren.
Nutzt die Web Crypto API (`crypto.getRandomValues`) statt `Math.random()` und stellt so sicher, dass die Ausgabe nicht vorhersagbar und für echte Sicherheitsanwendungen geeignet ist.
Wählen Sie jede Länge von 4 bis 64 Zeichen und schalten Sie Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen unabhängig voneinander um, um die Regeln jeder Website zu erfüllen.
Eine live berechnete, entropiebasierte Stärkeanzeige zeigt, wie stark Ihr aktuelles Passwort ist, damit Sie entscheiden können, ob Sie es länger machen sollten.
Die Passwortstärke wird durch zwei Faktoren bestimmt: Länge und Entropie (Zufälligkeit). Länge erhöht die Anzahl der möglichen Kombinationen exponentiell. Entropie stellt sicher, dass jede mögliche Kombination gleich wahrscheinlich ist, was Brute-Force-Angriffe erschwert. Ein 8-stelliges Passwort aus Kleinbuchstaben hat 26^8 ≈ 200 Milliarden Kombinationen. Ein 16-stelliges Passwort aus allen Zeichentypen hat 95^16 ≈ 5,4 × 10^31 Kombinationen.
Die Formel für Entropie lautet: Bits = log2(Zeichensatzgröße) * Länge. Zum Beispiel hat ein 12-stelliges Passwort aus Kleinbuchstaben (26 Zeichen) etwa 56,4 Bits Entropie. Ein 12-stelliges Passwort aus allen druckbaren ASCII-Zeichen (95 Zeichen) hat etwa 78,8 Bits. Die NIST-Empfehlung für Passwörter liegt bei mindestens 80 Bits. Ein Passwort mit 128 Bits Entropie gilt als kryptografisch unknackbar.
Länge ist viel wichtiger als Komplexität. Das Hinzufügen eines Zeichens zu einem Passwort erhöht die Entropie um log2(Zeichensatzgröße) Bits. Bei 95 Zeichen sind das etwa 6,6 Bits pro Zeichen. Ein 20-stelliges Passwort nur aus Kleinbuchstaben (86 Bits) ist stärker als ein 8-stelliges Passwort aus allen Zeichen (52 Bits). Verwenden Sie lange Passwörter – 16+ Zeichen – anstatt kurze, komplexe.
Verwenden Sie für jedes Konto ein einzigartiges Passwort. Passwort-Wiederverwendung ist das größte einzelne Sicherheitsrisiko. Wenn eine Website gehackt wird und Ihre Anmeldedaten gestohlen werden, probieren Angreifer dieselben Anmeldedaten auf anderen Websites. Verwenden Sie einen Passwort-Manager (Bitwarden, 1Password, KeePass), um einzigartige Passwörter für jedes Konto zu generieren und zu speichern.
Für das Master-Passwort Ihres Passwort-Managers erwägen Sie eine Passphrase – eine Reihe von Wörtern, die leicht zu merken, aber kryptografisch stark sind. "richtig-blau-Bananen-7-Sonne" hat über 100 Bits Entropie und ist viel einfacher zu merken als ein zufälliges 16-stelliges Passwort. Aktivieren Sie überall, wo möglich, die Zwei-Faktor-Authentifizierung (2FA). Selbst das stärkste Passwort kann durch Phishing kompromittiert werden.
Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.
Für wertvolle Konten sollten einzigartige, zufällig generierte Passwörter mit 16+ Zeichen verwendet werden.
Das eine Passwort, das alle anderen schützt, sollte lang, zufällig und nur für Sie merklich sein.
Netzwerkpasswörter profitieren von Länge und Zufälligkeit, um Brute-Force-Angriffen zu widerstehen.
Wenn Sie eine unvorhersagbare geheime Zeichenkette für Entwicklungs- oder Integrationsarbeiten benötigen.
Ein direkter Vergleich beliebter Passwort-Generatoren.
| Funktion | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| Datenschutz (kein Upload) | 100% local | Serverseitig | Lokal (extension) |
| Krypto-sicherer Zufallsgenerator | Web Crypto API | ||
| Mehrdeutige Zeichen ausschließen | |||
| Echtzeit-Stärkeanzeige | Entropy-based | ||
| Keine Registrierung erforderlich | |||
| Funktioniert offline | Nach Seitenladung | (extension) |
Die meisten Online-Passwort-Generatoren laufen auf einem Server, was bedeutet, dass Ihre Passwort-Konfigurationen (Länge, Zeichensätze) an ihren Server gesendet werden. Unser Tool generiert Passwörter vollständig in Ihrem Browser – die Konfiguration und Ausgabe verlassen niemals Ihr Gerät.
Dieses Tool läuft vollständig in Ihrem Browser. Ihre Dateien werden nicht hochgeladen, gespeichert oder analysiert.
Auch wenn Ihre Internetverbindung abbricht, bleiben Ihre Dateien sicher.
Mindmaps kostenlos online erstellen — Brainstorming, Projektplanung, Notizen strukturieren und effizienter lernen. Mehrere Layouts, keine Anmeldung, keine Uploads, 100% privat im Browser.
Ein Hash ist eine Einwegfunktion, die beliebige Daten auf eine feste Zeichenkette abbildet. Erfahren Sie, wann MD5, SHA-256 oder SHA-512 sinnvoll sind.
Ein starkes Passwort ist lang, zufällig und einzigartig. Erfahren Sie, warum die Passwortlänge wichtiger ist als Sonderzeichen und wie Sie eines generieren.