Zum Inhalt springen
SPCXTools

Passwort-Generator

Erstellen Sie starke, wirklich zufällige Passwörter in Ihrem Browser, mit Live-Anzeige der Passwortstärke.

Läuft lokal – Dateien verlassen dein Gerät nicht

Tool wird geladen…

So nutzt du: Passwort-Generator

  1. 1Ziehen Sie den Regler für die Länge – 16 Zeichen oder mehr werden für die meisten Konten empfohlen.
  2. 2Wählen Sie die zu verwendenden Zeichen aus – Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole.
  3. 3Aktivieren Sie Mehrdeutige Zeichen vermeiden, wenn das Passwort von Hand gelesen oder eingegeben wird.
  4. 4Prüfen Sie die Passwortstärke und klicken Sie dann auf Kopieren. Drücken Sie ↻ für ein neues Passwort oder stellen Sie unter Anzahl ein, wie viele Passwörter Sie auf einmal erstellen möchten.

Erstellen Sie starke Passwörter, denen Sie vertrauen können

Schwache und wiederverwendete Passwörter sind der häufigste Grund für die Übernahme von Konten. Dieser Passwort-Generator erstellt lange, zufällige Passwörter, die praktisch unmöglich zu erraten oder durch Brute-Force-Angriffe zu knacken sind. Er verwendet den kryptografisch sicheren Zufallszahlengenerator Ihres Browsers, und die Passwörter existieren nur auf Ihrem Bildschirm – sie werden niemals über das Netzwerk gesendet oder irgendwo gespeichert.

Funktionen

  • Länge von 4 bis 128 Zeichen, einstellbar mit einem Schieberegler.
  • Zeichensätze: Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole, wobei jeder Typ garantiert mindestens einmal vorkommt.
  • Mehrdeutige Zeichen vermeiden, um Verwechslungen von 0/O oder 1/l/I zu verhindern.
  • Stärkeanzeige mit Entropie, damit Sie sehen können, wie stark eine Konfiguration wirklich ist.
  • Massen-Erstellung von bis zu 50 Passwörtern, praktisch beim Einrichten mehrerer Konten oder Testbenutzer.
  • Unverzerrte Zufälligkeit: Die Werte werden durch Rejection Sampling ermittelt, sodass jedes Zeichen gleich wahrscheinlich ist.

Was ein Passwort stark macht

Die Stärke eines Passworts hängt davon ab, wie viele Möglichkeiten ein Angreifer ausprobieren muss. Diese Zahl ist die Größe des Zeichenvorrats potenziert mit der Länge. Wenn alle vier Zeichentypen aktiviert sind, verwendet dieses Tool 88 Zeichen, sodass jedes zusätzliche Zeichen etwa 6,5 Bit Entropie hinzufügt:

Länge Nur Kleinbuchstaben (26) Alle vier Typen (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

Moderne Angreifer können Milliarden von Versuchen pro Sekunde gegen gestohlene Passwort-Hashes testen. Streben Sie daher für wichtige Konten mindestens 80 Bit an. Wie die Tabelle zeigt, ist die Erhöhung der Länge der effektivste Weg, dies zu erreichen.

Gute Passwort-Gewohnheiten

  • Verwenden Sie einen Passwort-Manager, um für jede Website ein einzigartiges, generiertes Passwort zu speichern. Sie müssen sich dann nur noch ein einziges starkes Master-Passwort merken.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo immer es möglich ist. Sie schützt Sie selbst dann, wenn ein Passwort gestohlen wird.
  • Ändern Sie alte Passwörter nicht, indem Sie einfach eine Zahl am Ende hinzufügen – die Tools von Angreifern probieren diese Varianten zuerst aus.
  • Generieren, nicht ausdenken. Menschen sind schlecht darin, Zufälligkeit zu erzeugen; Namen, Daten und Tastaturmuster gehören zu den ersten Dingen, die Cracking-Tools testen.

Benötigen Sie stattdessen Zufallszahlen oder IDs? Probieren Sie den Zufallszahlengenerator oder den UUID-Generator aus.

Häufige Fragen

Werden die Passwörter auf Ihrem Server generiert?
Nein. Passwörter werden in Ihrem Browser mit der Web Crypto API (crypto.getRandomValues) erstellt, einem kryptografisch sicheren Zufallszahlengenerator. Sie werden niemals übertragen, protokolliert oder gespeichert. Das Tool funktioniert auch dann noch, wenn Sie nach dem Laden der Seite die Internetverbindung trennen.
Wie lang sollte mein Passwort sein?
Für Online-Konten mindestens 14–16 zufällige Zeichen aus allen vier Zeichentypen. Für das Master-Passwort eines Passwort-Managers oder für Verschlüsselungsschlüssel sollten Sie 20 oder mehr Zeichen verwenden – oder eine lange Passphrase, die Sie sich merken können. Länge erhöht die Sicherheit schneller als Komplexität.
Was bedeutet Entropie in Bits?
Die Entropie misst, wie viele Versuche ein Angreifer benötigen würde. Jedes zusätzliche Bit verdoppelt den Aufwand. Ein zufälliges 16-stelliges Passwort, das alle vier Zeichentypen verwendet (hier 88 mögliche Zeichen), hat etwa 103 Bits – weit mehr, als durch Brute-Force-Angriffe geknackt werden kann. Unter 60 Bits gilt für alles Wichtige als schwach.
Warum sollte man mehrdeutige Zeichen vermeiden?
Zeichen wie 0 und O oder 1, l und I sehen in vielen Schriftarten ähnlich aus. Das Entfernen dieser Zeichen verhindert Fehler, wenn ein Passwort vorgelesen, ausgedruckt oder von einem anderen Bildschirm abgetippt wird. Dies verringert die Stärke geringfügig, was Sie durch ein längeres Passwort ausgleichen können.
Enthält jedes Passwort jeden ausgewählten Zeichentyp?
Ja. Der Generator garantiert mindestens ein Zeichen aus jeder ausgewählten Gruppe und mischt dann das Ergebnis. So werden Website-Regeln wie „muss eine Zahl und ein Symbol enthalten“ erfüllt.
Sollte ich ein starkes Passwort wiederverwenden?
Niemals. Wenn eine Website gehackt wird, probieren Angreifer dasselbe Passwort überall aus. Verwenden Sie für jedes Konto ein anderes Passwort und speichern Sie diese in einem Passwort-Manager.