Erstellen Sie starke Passwörter, denen Sie vertrauen können
Schwache und wiederverwendete Passwörter sind der häufigste Grund für die Übernahme von Konten. Dieser Passwort-Generator erstellt lange, zufällige Passwörter, die praktisch unmöglich zu erraten oder durch Brute-Force-Angriffe zu knacken sind. Er verwendet den kryptografisch sicheren Zufallszahlengenerator Ihres Browsers, und die Passwörter existieren nur auf Ihrem Bildschirm – sie werden niemals über das Netzwerk gesendet oder irgendwo gespeichert.
Funktionen
- Länge von 4 bis 128 Zeichen, einstellbar mit einem Schieberegler.
- Zeichensätze: Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole, wobei jeder Typ garantiert mindestens einmal vorkommt.
- Mehrdeutige Zeichen vermeiden, um Verwechslungen von
0/Ooder1/l/Izu verhindern. - Stärkeanzeige mit Entropie, damit Sie sehen können, wie stark eine Konfiguration wirklich ist.
- Massen-Erstellung von bis zu 50 Passwörtern, praktisch beim Einrichten mehrerer Konten oder Testbenutzer.
- Unverzerrte Zufälligkeit: Die Werte werden durch Rejection Sampling ermittelt, sodass jedes Zeichen gleich wahrscheinlich ist.
Was ein Passwort stark macht
Die Stärke eines Passworts hängt davon ab, wie viele Möglichkeiten ein Angreifer ausprobieren muss. Diese Zahl ist die Größe des Zeichenvorrats potenziert mit der Länge. Wenn alle vier Zeichentypen aktiviert sind, verwendet dieses Tool 88 Zeichen, sodass jedes zusätzliche Zeichen etwa 6,5 Bit Entropie hinzufügt:
| Länge | Nur Kleinbuchstaben (26) | Alle vier Typen (88) |
|---|---|---|
| 8 | 38 bits | 52 bits |
| 12 | 56 bits | 78 bits |
| 16 | 75 bits | 103 bits |
| 20 | 94 bits | 129 bits |
Moderne Angreifer können Milliarden von Versuchen pro Sekunde gegen gestohlene Passwort-Hashes testen. Streben Sie daher für wichtige Konten mindestens 80 Bit an. Wie die Tabelle zeigt, ist die Erhöhung der Länge der effektivste Weg, dies zu erreichen.
Gute Passwort-Gewohnheiten
- Verwenden Sie einen Passwort-Manager, um für jede Website ein einzigartiges, generiertes Passwort zu speichern. Sie müssen sich dann nur noch ein einziges starkes Master-Passwort merken.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo immer es möglich ist. Sie schützt Sie selbst dann, wenn ein Passwort gestohlen wird.
- Ändern Sie alte Passwörter nicht, indem Sie einfach eine Zahl am Ende hinzufügen – die Tools von Angreifern probieren diese Varianten zuerst aus.
- Generieren, nicht ausdenken. Menschen sind schlecht darin, Zufälligkeit zu erzeugen; Namen, Daten und Tastaturmuster gehören zu den ersten Dingen, die Cracking-Tools testen.
Benötigen Sie stattdessen Zufallszahlen oder IDs? Probieren Sie den Zufallszahlengenerator oder den UUID-Generator aus.