Passwort-Generator: sichere Zufallspasswörter
Der Passwort-Generator erstellt sichere Zufallspasswörter mit wählbarer Länge und Zeichengruppen und zeigt die Stärke als Entropie in Bit.
Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.
Passwort generieren: so arbeitet der Generator
Der Passwort-Generator erzeugt jedes Zeichen mit crypto.getRandomValues, dem kryptografisch sicheren Zufallsgenerator Ihres Browsers. Damit kein Zeichen häufiger vorkommt als ein anderes, verwirft das Werkzeug Zufallswerte oberhalb des größten Vielfachen der Zeichenanzahl (keine Modulo-Verzerrung). Ist eine Zeichengruppe aktiviert, kommt sie in jedem Passwort mindestens einmal vor; so erfüllt ein sicheres Passwort auch strenge Vorgaben von Websites.
Die Stärke wird als Entropie in Bit angezeigt: Länge mal Logarithmus zur Basis 2 der Zeichenanzahl. Ein Zufallspasswort aus 20 Zeichen mit allen vier Gruppen hat rund 130 Bit, ein 12-stelliges nur aus Kleinbuchstaben rund 56 Bit. Jedes zusätzliche Bit verdoppelt die Zahl der möglichen Kombinationen. Für Online-Konten genügen in der Regel 16 Zeichen, für Passwort-Manager-Hauptpasswörter lohnt sich eine lange Passphrase.
Wenn Sie ein Passwort erstellen, speichern Sie es am besten direkt in einem Passwort-Manager und verwenden Sie es nur für ein einziges Konto. Die Passwörter werden nicht gespeichert und nicht übertragen; nach dem Schließen des Tabs sind sie weg. Sonderzeichen, die eine Website nicht akzeptiert, schließen Sie über das Feld „Diese Zeichen ausschließen“ aus.
Anleitung: Passwort-Generator in 4 Schritten
- Im Passwort-Generator die Länge in Zeichen und die Anzahl Passwörter festlegen.
- Die Zeichengruppen wählen: Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen.
- Bei Bedarf „Verwechselbare Zeichen weglassen“ anhaken oder unter „Diese Zeichen ausschließen“ Zeichen eintragen, die eine Website nicht akzeptiert.
- Mit „Neu erzeugen“ neue Vorschläge holen und das sichere Passwort mit „Kopieren“ direkt in den Passwort-Manager übernehmen.
Typische Anwendungsfälle
- Neues Online-Konto: Ein Zufallspasswort mit 16 oder mehr Zeichen erzeugen und nur für dieses Konto verwenden.
- WLAN-Schlüssel: Ein langes Passwort ohne verwechselbare Zeichen erstellen, das sich auch abtippen lässt.
- Zugänge für Mitarbeitende: Mehrere Startpasswörter auf einmal erzeugen, die beim ersten Anmelden geändert werden.
- Strenge Passwortregeln: Ein Passwort erstellen, das garantiert jede gewählte Zeichengruppe enthält.
Häufige Fragen
Wie lang sollte ein sicheres Passwort sein?
Für zufällig erzeugte Passwörter sind 16 Zeichen mit gemischten Zeichengruppen ein guter Standard. Wichtiger als Sonderzeichen ist die Länge.
Ist ein Zufallspasswort aus dem Browser sicher?
Ja, sofern der Browser aktuell ist: crypto.getRandomValues liefert kryptografisch sichere Zufallszahlen aus dem Betriebssystem. Das Passwort entsteht nur in diesem Tab.
Was bedeutet Entropie in Bit?
Sie gibt an, wie viele Möglichkeiten ein Angreifer durchprobieren müsste: 2 hoch Bitzahl. 80 Bit bedeuten etwa 1,2 Quadrillionen Kombinationen.
Warum verwechselbare Zeichen weglassen?
Wenn Sie ein Passwort abtippen oder vorlesen müssen, sind I, l und 1 oder O und 0 leicht zu verwechseln. Die Entropie sinkt dadurch nur geringfügig.
Werden die Passwörter gespeichert?
Nein. Es gibt keinen Server-Aufruf und keine Speicherung. Kopieren Sie das Passwort direkt in Ihren Passwort-Manager.
Passwort oder Passphrase: was ist sicherer?
Beide sind sicher, wenn sie lang genug und zufällig sind. Ein Zufallspasswort ist kürzer bei gleicher Stärke und eignet sich für den Passwort-Manager; eine Passphrase aus mehreren zufälligen Wörtern lässt sich leichter merken, etwa für das Hauptpasswort.
Wie oft sollte ich mein Passwort ändern?
Ohne Anlass ist ein regelmäßiger Wechsel nicht nötig; das BSI empfiehlt ihn nicht mehr pauschal. Ändern Sie ein Passwort sofort, wenn es bei einem Datenleck aufgetaucht ist oder Sie einen Missbrauch vermuten.
Das könnte auch helfen
Hash-Generator
MD5, SHA-1, SHA-256, SHA-384 und SHA-512 für Text oder Datei berechnen und vergleichen.
ÖffnenHMAC-Generator
HMAC mit SHA-256, SHA-512, SHA-1 oder MD5 berechnen und Webhook-Signaturen prüfen.
ÖffnenPasswort-Stärke prüfen
Passwort testen: Entropie, typische Muster, häufige Passwörter und grobe Knackzeit.
ÖffnenPassphrase-Generator
Merkbare Passphrasen aus einer deutschen Wortliste mit über 2.000 Wörtern, nach Diceware-Art.
ÖffnenToken-Generator
Zufalls-Token als Hex, Base64URL oder alphanumerisch erzeugen, etwa für API-Keys und Secrets.
ÖffnenJWT dekodieren
JSON Web Token lesen: Header, Payload, Ablaufzeit als Datum und Warnungen, etwa bei alg none.
Öffnen