Zuletzt aktualisiert:
Ein Passwort erzeugen, das sich nicht erraten lässt
Selbst ausgedachte Passwörter sind vorhersehbar: ein Name, ein Datum, ein Ausrufezeichen am Ende. Genau auf diesen Mustern bauen die Wortlisten von Angreifern auf. Ein zufällig erzeugtes Passwort hat kein Muster — es lässt sich schlecht merken, aber Passwörter gehören ohnehin in einen Passwortmanager und nicht in den Kopf.
Dieses Werkzeug erzeugt Passwörter mit der kryptografischen Zufallsquelle Ihres Browsers. Der Unterschied ist wesentlich: Ein gewöhnlicher Zufallsgenerator kann unter bestimmten Bedingungen vorhersagbar sein, eine kryptografische Quelle ist ausdrücklich dafür gebaut, es nicht zu sein.
Entropie: das eigentliche Maß für Stärke
Die Stärke eines Passworts ergibt sich aus Zeichenvorrat und Länge zusammen und wird als Entropie in Bit angegeben. Bei jedem erzeugten Passwort sehen Sie diesen Wert.
- Unter 80 Bit — grenzwertig, nur für unwichtige Konten.
- 80-100 Bit — solider Bereich für Alltagskonten.
- Über 100 Bit — für E-Mail, Bank und das Hauptpasswort Ihres Passwortmanagers.
Der wirksamste Hebel für mehr Entropie ist nicht ein größerer Zeichenvorrat, sondern mehr Länge. Nichts davon wird übertragen; schließen Sie die Seite, ist es weg.
Wie erstellt man ein sicheres Passwort?
Schritt 1: Länge festlegen
Eine Länge zwischen 8 und 64 Zeichen wählen. Bei allem Wichtigen nicht unter 16 zu gehen ist eine gute Regel.
Schritt 2: Zeichenarten wählen
Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen aktivieren. Manche Seiten lehnen bestimmte Sonderzeichen ab — dann Sonderzeichen abschalten und stattdessen die Länge erhöhen.
Schritt 3: Entropie prüfen
Auf den Bit-Wert neben dem Passwort achten. Bei kritischen Konten sind 100 Bit oder mehr das Ziel.
Schritt 4: Sicher ablegen
Das Passwort direkt in Ihren Passwortmanager kopieren. Nicht in eine Notiz-App schreiben und nicht sich selbst mailen.
Häufig gestellte Fragen
Wird das erzeugte Passwort gespeichert?
Nein. Es entsteht im Browser und liegt nur im Speicher Ihres Geräts; es wird an keinen Server gesendet und nirgends gesichert. Schließen Sie die Seite, ist es verschwunden.
Wie lang sollte ein Passwort sein?
16 Zeichen sind eine sinnvolle Untergrenze für Alltagskonten. Bei Konten, die andere Konten aufsperren — E-Mail, Bank, Hauptpasswort des Passwortmanagers — sind 20 Zeichen und mehr angebracht.
Wie viele Bit Entropie brauche ich?
80 Bit sind für gewöhnliche Konten eine akzeptable Schwelle; ab 100 Bit sind Brute-Force-Versuche auf absehbare Zeit praktisch aussichtslos. Am effizientesten erhöhen Sie den Wert über die Länge.
Kann ich dasselbe Passwort mehrfach verwenden?
Bitte nicht. Wie stark es auch ist — ein Datenleck bei einem Anbieter öffnet alle Konten, bei denen Sie es eingesetzt haben. Erzeugen Sie für jedes Konto ein eigenes und verwalten Sie alle in einem Passwortmanager.
Ist der Zufall wirklich verlässlich?
Die Passwörter stammen aus der Zufallsquelle, die Browser für kryptografische Zwecke bereitstellen. Anders als ein gewöhnlicher Zufallsgenerator ist sie so ausgelegt, dass ihre Ausgabe nicht vorhergesagt werden kann.
Verwandte Werkzeuge
- QR-Code-Generator mit eigenem DesignFarbige QR-Codes mit eigenem Punktstil und einem Symbol in der Mitte erstellen.
- Wort- & ZeichenzählerLive-Textanalyse: Wörter, Zeichen, Sätze, Absätze und Lesedauer.
- JSON-Formatierer & ValidatorUnübersichtliches JSON lesbar machen und Syntaxfehler sofort finden.
- Base64 Kodierer / DekodiererText nach Base64 kodieren oder Base64 zurück in Text dekodieren.
- Foto-Metadaten & Datenschutz-ReinigerSehen Sie GPS-Standort, Gerätedaten und versteckte EXIF-/C2PA-Daten in Ihrem Foto — und löschen Sie sie mit einem Klick.
- Bildkompressor & FormatkonverterDateigröße senken, ohne die Qualität sichtbar zu beschädigen (WebP / JPG / PNG).