UnitConv
Sicherheit & Entwicklung

Passwort-Generator

Erstelle wirklich zufällige, starke Passwörter direkt im Browser - mit einstellbarer Länge, Zeichensätzen und Live-Stärkeanzeige

Dein Passwort

Sehr stark102.8 Bit

Optionen

16

Zeichentypen

Lokal in deinem Browser erzeugt. Es wird kein Passwort an einen Server gesendet.

Über dieses Tool

Dieser Passwort-Generator erstellt starke, unvorhersehbare Passwörter direkt in deinem Browser. Stelle mit dem Regler eine Länge von 4 bis 64 Zeichen ein und wähle, welche Zeichentypen enthalten sein sollen: Groß- und Kleinbuchstaben, Ziffern und Symbole. Aus jedem ausgewählten Typ wird stets mindestens ein Zeichen aufgenommen, sodass das Passwort gängige Komplexitätsregeln erfüllt. Du kannst ähnliche Zeichen wie I, l, 1, O und 0 ausschließen, um Passwörter leichter vorlesen oder tippen zu können, und beim Einrichten mehrerer Konten bis zu 20 auf einmal erzeugen. Eine Live-Stärkeanzeige zeigt die Entropie in Bit, sodass du genau siehst, wie schwer das Passwort zu erraten ist. Alles wird lokal mit der kryptografisch sicheren Zufallsquelle deines Geräts berechnet - kein Passwort wird übertragen oder gespeichert.

So geht's

  1. 1 Ziehe den Längenregler auf die gewünschte Zeichenanzahl (16 oder mehr werden empfohlen).
  2. 2 Schalte die Zeichentypen - Groß-, Kleinbuchstaben, Ziffern und Symbole - passend zu den Regeln der Website ein oder aus.
  3. 3 Schließe optional ähnliche Zeichen aus und lege fest, wie viele Passwörter auf einmal erzeugt werden.
  4. 4 Klicke auf Generieren, prüfe die Stärkeanzeige und kopiere dein Passwort mit einem Klick.

Funktionsweise

Jedes Zeichen wird aus dem kombinierten Pool der aktivierten Zeichentypen gezogen. Um die feine Verzerrung naiver Ansätze zu vermeiden, liest das Tool Zufallsbytes aus der Web Crypto API (crypto.getRandomValues) und nutzt Verwerfungsstichproben: Jedes Byte, das das Ergebnis verzerren würde, wird verworfen und neu gezogen, sodass jedes Zeichen im Pool gleich wahrscheinlich ist. Es verwendet niemals Math.random, das vorhersehbar und für Sicherheit ungeeignet ist. Die Anzeige berechnet die Entropie als Länge × log2(Poolgröße); ein 16 Zeichen langes Passwort mit allen 94 druckbaren Typen ergibt etwa 16 × 6,55 = 105 Bit und gilt als sehr stark. Höhere Entropie bedeutet exponentiell mehr nötige Rateversuche.

Häufig gestellte Fragen

Ist dieser Passwort-Generator sicher?

Ja. Passwörter werden vollständig in deinem Browser mit crypto.getRandomValues erzeugt, der kryptografisch sicheren Zufallsquelle. Nichts wird über das Netzwerk gesendet oder gespeichert, sodass selbst wir die von dir erstellten Passwörter nie sehen. Du kannst es prüfen, indem du die Internetverbindung trennst - das Tool funktioniert weiter.

Wie lang sollte mein Passwort sein?

Für die meisten Online-Konten sind 16 Zeichen mit gemischten Typen eine starke, praktische Wahl. Für besonders wichtige Konten oder Verschlüsselungsschlüssel nimm 20 oder mehr. Länge zählt mehr als Komplexität: Ein längeres Passwort aus einem kleineren Satz kann stärker sein als ein kurzes aus einem großen.

Was misst die Stärkeanzeige?

Sie zeigt die Entropie in Bit, berechnet als Länge × log2(Anzahl möglicher Zeichen). Grob gilt: unter 40 Bit schwach, 40-60 mittel, 60-80 stark und 80 oder mehr sehr stark. Höhere Entropie bedeutet, dass ein Angreifer weit mehr Versuche braucht, was Brute-Force-Angriffe unpraktikabel macht.

Warum ähnliche Zeichen ausschließen?

Zeichen wie das große I, das kleine l, die Ziffer 1, das große O und die Ziffer 0 lassen sich beim Lesen oder Tippen eines Passworts leicht verwechseln. Sie auszuschließen verhindert Fehler bei manuell einzugebenden Passwörtern - auf Kosten eines etwas kleineren Zeichenpools.

Sollte ich ein erzeugtes Passwort wiederverwenden?

Nein. Verwende für jedes Konto ein eindeutiges Passwort, damit ein Datenleck auf einer Seite nicht die anderen öffnet. Erzeuge jedes Mal ein neues und speichere es in einem vertrauenswürdigen Passwort-Manager, statt ein einziges wiederzuverwenden oder zu merken.

Verwandte Tools und Anwendungen

Kombiniere den Passwort-Generator mit dem UUID-Generator für eindeutige Bezeichner und Tokens, dem Hash-Generator zum sicheren Speichern oder Vergleichen von Werten und dem Zufallsgenerator für Zahlen und andere Zufallsdaten. Man nutzt ihn, um Logins, WLAN-Schlüssel, API-Geheimnisse und Datenbank-Zugangsdaten zu erstellen, die Raten und Brute-Force-Angriffen standhalten.