🔐 Passwort-Generator
Ein Passwortgenerator ist ein kostenloses Online-Tool, das starke, zufällige Passwörter für Ihre Konten erstellt. Passen Sie die Länge an und wählen Sie, ob Symbole, Zahlen und Großbuchstaben enthalten sein sollen, dann kopieren Sie sofort ein sicheres Passwort. Er läuft in Ihrem Browser, sodass kein Passwort jemals Ihr Gerät verlässt und keine Registrierung nötig ist. Menschen mit mehreren Konten nutzen ihn für bessere Sicherheit.
Starke Passwörter generieren.
Was ist dieses Werkzeug?
Ein Passwortgenerator ist ein Tool, das sichere, zufällige Passwörter erstellt, um Ihre Online-Konten, Geräte und sensiblen Daten zu schützen. In einer Zeit ständiger Datenschutzverletzungen und ausgefeilter Hacking-Tools sind schwache Passwörter für die meisten Menschen eine der größten Sicherheitslücken. Passwörter, die auf Namen, Geburtstagen, Wörterbuchwörtern oder einfachen Mustern wie „123456“ und „Passwort“ basieren, können in Millisekunden geknackt werden. Ein hochwertiger Passwortgenerator eliminiert menschliche Vorurteile, indem er kryptografisch sichere Zufälligkeiten nutzt, um Passwörter zu erzeugen, die praktisch unmöglich zu erraten oder durch Brute-Force zu erraten sind. Mit diesen Tools können Sie die Passwortlänge und die Zeichenzusammensetzung – Kleinbuchstaben, Großbuchstaben, Zahlen und Symbole – steuern, sodass Sie die spezifischen Anforderungen jeder Website oder jedes Dienstes erfüllen können. Moderne Generatoren erzeugen auch Passphrasen, die mehrere zufällige Wörter kombinieren, um ein Gleichgewicht zwischen Stärke und Einprägsamkeit zu gewährleisten. Ganz gleich, ob Sie ein E-Mail-Konto, ein Kryptowährungs-Wallet, einen Arbeits-Laptop oder einen Passwort-Manager-Tresor sichern, ein zuverlässiger Passwort-Generator ist die Grundlage für eine gute digitale Hygiene. In Kombination mit einem Passwort-Manager können Sie für jedes Konto ein eindeutiges, sicheres Passwort verwenden, ohne sich eines davon merken zu müssen.Wie es funktioniert
Die Passwortstärke wird anhand der Formel in Entropie gemessen, ausgedrückt in BitsEntropie = log₂(Zeichensatz^Länge), was vereinfacht zuEntropie = Länge × log₂(Zeichensatz). Die Zeichensatzgröße hängt von den enthaltenen Zeichentypen ab: Kleinbuchstaben = 26, Großbuchstaben = 26 (insgesamt 52), Ziffern = 10 (insgesamt 62) und allgemeine Symbole = 26 (insgesamt 88). Beispielsweise hat ein 12-stelliges Passwort, das alle vier Typen verwendet, Entropie = 12 × log₂(95) ≈ 12 × 6,57 ≈ 78,8 Bits. Jedes zusätzliche Bit Entropie verdoppelt die Anzahl möglicher Kombinationen, wodurch das Passwort doppelt so schwer zu knacken ist. Die meisten Sicherheitsexperten empfehlen für sichere Passwörter mindestens 80 Bit Entropie, was bei einem vollständigen Satz von 95 Zeichen etwa 13 Zeichen entspricht.Referenztabelle
| Passwortlänge | Zeichensatz: 62 (a-z, A-Z, 0-9) | Zeichensatz: 95 (+ Symbole) |
|---|---|---|
| 8 Zeichen | Sofort | Sofort |
| 10 Zeichen | ~1 Woche | ~5 Monate |
| 12 Zeichen | ~226 Jahre | ~34.000 Jahre |
| 14 Zeichen | ~1,5 Millionen Jahre | ~8 Milliarden Jahre |
| 16 Zeichen | ~10 Billionen Jahre | ~Billionen Jahre |
Passwort-Stärke-Leitfaden: Entropie-Bits erklärt
Wie stark ist stark genug? Passwortstärke wird in Entropie-Bits gemessen — jedes Bit verdoppelt die Anzahl möglicher Kombinationen. Die folgende Tabelle ordnet gängige Passwortlängen und Zeichensätze ihrer Entropie und der geschätzten Knackzeit auf einem modernen GPU-Cluster (10 Milliarden Versuche/Sekunde) zu. Das National Institute of Standards and Technology (NIST SP 800-63B) empfiehlt ein Minimum von 8 Zeichen für vom Benutzer gewählte Passwörter, aber maschinengenerierte Passwörter von 16+ Zeichen mit vollständigen Symbolsätzen sind exponentiell schwerer zu knacken. Weitere Ressourcen zur Cybersicherheit finden Sie im Leitfaden CISA Secure Our World.
| Länge | Nur Kleinbuchstaben (26) | + Zahlen (36) | Gemischt + Zahlen (62) | Vollständiger Zeichensatz (95) |
|---|---|---|---|---|
| 8 Zeichen | 37,6 Bits · Sekunden | 41,4 Bits · Minuten | 47,6 Bits · Stunden | 52,6 Bits · Tage |
| 10 Zeichen | 47,0 Bits · Stunden | 51,7 Bits · Wochen | 59,5 Bits · Monate | 65,7 Bits · Jahre |
| 12 Zeichen | 56,4 Bits · Jahre | 62,0 Bits · Jahrzehnte | 71,4 Bits · Jahrhunderte | 78,8 Bits · Jahrtausende |
| 14 Zeichen | 65,8 Bits · Jahrhunderte | 72,4 Bits · Jahrtausende | 83,4 Bits · Äonen | 92,0 Bits · unknackbar |
| 16 Zeichen | 75,2 Bits · Jahrtausende | 82,7 Bits · Äonen | 95,3 Bits · unknackbar | 105,1 Bits · unknackbar |
| 20 Zeichen | 94,0 Bits · unknackbar | 103,4 Bits · unknackbar | 119,1 Bits · unknackbar | 131,4 Bits · unknackbar |
Jedes zusätzliche Zeichen Länge fügt etwa 1,7 Bits (Kleinbuchstaben) bis 6,6 Bits (voller Zeichensatz) Entropie hinzu. Ein 12-stelliges Passwort mit allen vier Zeichensätzen ist bereits stärker als ein 18-stelliges Passwort nur mit Kleinbuchstaben. Fazit: Länge + Zeichenvielfalt = exponentielle Stärke.
Verwendung
- Stellen Sie die gewünschte Passwortlänge per Schieberegler oder Eingabefeld ein – für maximale Sicherheit empfehlen wir mindestens 16 Zeichen.
- Wählen Sie aus, welche Zeichentypen einbezogen werden sollen: Kleinbuchstaben, Großbuchstaben, Zahlen und Symbole. Geben Sie alle vier an, um die stärksten Passwörter zu erhalten.
- Schließen Sie optional mehrdeutige Zeichen (wie l, 1, I, O, 0) aus, wenn die Lesbarkeit wichtig ist.
- Klicken Sie auf die Schaltfläche „Generieren“, um ein neues zufälliges Passwort zu erstellen.
- Kopieren Sie das Passwort und fügen Sie es direkt in Ihre Kontoeinstellungen oder Ihren Passwort-Manager ein. Generieren Sie für jedes Konto ein neues Passwort – verwenden Sie Passwörter niemals für mehrere Dienste wieder, da ein einziger Verstoß sonst alle gefährden würde.
Häufige Fragen
Warum sind zufällige Passwörter besser als einprägsame Passwörter?
Von Menschen erstellte Passwörter folgen vorhersehbaren Mustern: Namen, Daten, Wörterbuchwörter, Tastatureingaben (qwertz) und häufige Ersetzungen (a→@, e→3). Hacker nutzen diese Muster mithilfe von Wörterbuchangriffen und regelbasierten Cracking-Tools aus. Ein wirklich zufälliges Passwort hat kein ausnutzbares Muster, daher ist die einzige Möglichkeit, es zu knacken, rohe Gewalt – das Ausprobieren jeder möglichen Kombination, die mit zunehmender Länge rechnerisch nicht mehr durchführbar ist. Ein 16-stelliges Zufallspasswort mit Symbolen würde mit aktueller Hardware Billionen von Jahren brauchen, um es zu knacken.
Sollte ich einen Passwort-Manager verwenden?
Ja, absolut. Passwortmanager wie Bitwarden, 1Password, LastPass und Dashlane speichern alle Ihre Passwörter in einem verschlüsselten Tresor, der durch ein einziges Master-Passwort geschützt ist. Dadurch können Sie für jedes Konto ein eindeutiges, zufällig generiertes Passwort verwenden, ohne sich eines davon zu merken. Die meisten Manager verfügen über integrierte Passwortgeneratoren, automatisch ausgefüllte Anmeldeformulare und warnen Sie vor wiederverwendeten oder gehackten Passwörtern. Die geringfügigen Unannehmlichkeiten bei der Einrichtung werden durch den Sicherheitsvorteil bei weitem aufgewogen.
Was empfiehlt NIST?
Das US-amerikanische National Institute of Standards and Technology (NIST) hat seine Passwortrichtlinien im Jahr 2017 (Sonderpublikation 800-63B) mit mehreren wichtigen Änderungen aktualisiert: Geben Sie der Passwortlänge Vorrang vor der Komplexität, eliminieren Sie obligatorische regelmäßige Passwortänderungen (sie führen zu schwächeren Passwörtern), ermöglichen Sie die Einfügefunktion zur Unterstützung von Passwort-Managern und prüfen Sie neue Passwörter anhand von Listen häufig verwendeter oder verletzter Passwörter. Die Länge gilt mittlerweile als wichtigster Faktor für die Passwortstärke.
Wie stellt dieser Generator Zufälligkeit sicher?
Dieses Tool verwendet die Kryptografie-API Ihres Browsers (crypto.getRandomValues), die kryptografisch sichere Zufallszahlen bereitstellt, die aus dem Entropiepool des Betriebssystems stammen. Dies unterscheidet sich grundlegend von Math.random(), das einen Pseudozufallsalgorithmus verwendet, der vorhersehbar und aus Sicherheitsgründen ungeeignet ist.
Was ist Passwort-Entropie?
Entropie misst die Zufälligkeit eines Passworts in Bits. Jedes Bit verdoppelt die Anzahl möglicher Kombinationen, daher hat ein 50-Bit-Passwort 2 hoch 50, etwa 1 Billiarde Möglichkeiten. Ein 12-stelliges Passwort, das alle Zeichentypen verwendet, hat etwa 71 Bits Entropie – genug, um Brute-Force-Angriffen jahrhundertelang zu widerstehen. Entropie steigt mit Länge und Zeichenvielfalt: Das Hinzufügen von Symbolen zu einem 12-stelligen alphanumerischen Passwort springt von 71 auf 79 Bits und macht es etwa 250-mal schwerer zu knacken.
Wie lang sollte mein Passwort sein?
Für die meisten persönlichen Konten empfiehlt NIST ein Minimum von 8 Zeichen, aber 12 bis 16 Zeichen sind der Sweet Spot für starke Sicherheit. Mit allen vier Zeichensätzen aktiviert (Großbuchstaben, Kleinbuchstaben, Zahlen, Symbole) hat ein 16-stelliges Passwort 95,3 Bits Entropie – praktisch unknackbar durch Brute Force. Für hochsensible Konten (Banking, E-Mail) sollten Sie 20+ Zeichen in Betracht ziehen. Passwortmanager machen lange Passwörter mühelos, da Sie sich nur ein Master-Passwort merken müssen.
Sind Passphrasen besser als Passwörter?
Passphrasen – Sequenzen aus 3 bis 5 zufälligen Wörtern wie „purple-elephant-cartoon-window“ – können stärker und leichter zu merken sein als kurze komplexe Passwörter. Eine 4-Wort-Passphrase aus einer Liste von 7.776 Wörtern hat etwa 51 Bits Entropie, vergleichbar mit einem 9-stelligen Passwort mit gemischter Groß-/Kleinschreibung. Ein zufällig generiertes 16-stelliges Passwort hat jedoch eine höhere Entropie (95+ Bits). Verwenden Sie Passphrasen, wenn Sie sich etwas merken müssen; verwenden Sie generierte Passwörter für alles andere.
Ist es sicher, Passwörter online zu generieren?
Dieser Passwortgenerator läuft vollständig in Ihrem Browser und verwendet den kryptografisch sicheren Zufallszahlengenerator (CSPRNG) der Web Crypto API. Kein Passwort verlässt jemals Ihr Gerät – es gibt keine serverseitige Verarbeitung, keine Protokollierung und keine Netzwerkübertragung. Der Code ist offen und in den Entwicklertools Ihres Browsers überprüfbar. Für maximale Sicherheit generieren Sie Passwörter offline und speichern Sie diese in einem vertrauenswürdigen Passwortmanager wie Bitwarden, 1Password oder KeePassXC.
Tipps & Ratschläge
Die Länge ist der wichtigste Faktor für die Passwortstärke – ein 16-stelliges Passwort mit nur Kleinbuchstaben (Entropie ≈ 75 Bit) ist stärker als ein 8-stelliges Passwort mit allen Symboltypen (Entropie ≈ 52 Bit). Entscheiden Sie sich nach Möglichkeit immer für längere Passwörter. Verwenden Sie einen Passwort-Manager, um Ihre generierten Passwörter zu speichern, damit Sie sich nie komplexe Zeichenfolgen merken müssen. Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) für jedes Konto, das diese unterstützt, da sie eine wichtige zweite Schutzebene bietet, selbst wenn Ihr Passwort kompromittiert wird. Verwenden Sie Passwörter niemals kontoübergreifend wieder – Credential-Stuffing-Angriffe nutzen dies aus, indem sie durchgesickerte Passwörter von einem Dienst auf viele andere übertragen. Vermeiden Sie persönliche Informationen in Passwörtern vollständig: keine Namen, Geburtstage, Kosenamen oder Lieblingsmannschaften. Wenn Sie ein einprägsames Passwort erstellen müssen, verwenden Sie eine Passphrase aus vier oder mehr zufälligen Wörtern (richtige Pferdebatterie), die eine hohe Entropie bietet und gleichzeitig einprägsam bleibt. Überprüfen Sie Ihre Konten regelmäßig mithilfe eines Dienstes wie „Have I Been Pwned“, um zu überprüfen, ob eines Ihrer Passwörter bei bekannten Datenverstößen aufgetaucht ist.
Best Practices für die Passwortsicherheit finden Sie imCISA-Tipps zur Cybersicherheit.
Verwandte Tools
QR-Code-Generator
QR-Codes für URLs, Text und WLAN kostenlos online erstellen. Anpassbar mit sofor
Zufallszahlengenerator
Zufallszahlen in einem Bereich kostenlos online generieren. Minimum und Maximum
Einheiten-Rechner
Länge, Gewicht, Temperatur, Fläche und Volumen kostenlos online umrechnen. Unter
UUID-Generator
Kostenloser Online-UUID-Generator. Erstellen Sie Version-4-UUIDs sofort mit eine
Farbpaletten-Generator
Kostenloser Online-Farbpaletten-Generator. Erstellen Sie wunderschöne Farbschema