Security

Passwort-Generator

Generiert starke Passwörter mit konfigurierbaren Regeln.

Generate a strong password All randomness happens in your browser — passwords never leave your device.
Entropy
Strength Very weak Weak Reasonable Strong Very strong
Crack time Instant Seconds Minutes Hours Days Years Millennia Millions of years Eons

Passwords are generated locally via crypto.getRandomValues — nothing is sent to the server.

Über dieses Tool

Der Passwort-Generator erzeugt kryptografisch starke Passwörter und Passphrasen direkt im Browser, ohne jegliche Server-Übertragung. Sie wählen Länge, Zeichenklassen (Klein-/Großbuchstaben, Ziffern, Symbole), oder erzeugen eine Diceware-Passphrase aus einer Wortliste. Eine Stärke-Anzeige (Bits Entropie) sagt Ihnen, wie schwer das Resultat zu erraten wäre.

Die Zufallsquelle ist crypto.getRandomValues() der Web Crypto API — derselbe Generator, den der Browser für TLS-Schlüssel verwendet. Kein Math.random(), das für Kryptografie ungeeignet ist. Erzeugen Sie mehrere Vorschläge auf einmal, kopieren Sie sicher (Clipboard wird nach 30 Sekunden gelöscht), oder generieren Sie eine bestimmte Anzahl gleichartiger Passwörter im Batch.

Wann Sie dieses Tool nutzen sollten

  • Neue Konten. Frische Passwörter für jeden Dienst, statt Wiederverwendung.
  • API-Tokens und Secrets. Hochentropie-Strings für .env-Files, Service-Accounts, App-Passwörter.
  • Diceware-Passphrasen. Lange, einprägsame Wortketten für den Master-Passwort-Slot Ihres Passwort-Managers.
  • Temporäre Werte. Einmalpasswörter für Onboarding, sicher generiert, sofort weitergegeben.

Wie lang ist lang genug?

Für klassische Passwörter mit gemischten Zeichenklassen sind 16 Zeichen heute solide für nicht-kritische Konten, 20+ Zeichen für sensible (E-Mail, Bank, Password Manager Master). Für Diceware-Passphrasen sind 5–6 Wörter (~65–78 Bits Entropie) ein guter Kompromiss zwischen Erinnern und Sicherheit. Bedenken Sie: nicht die Länge allein zählt, sondern die Entropie — ein 30-Zeichen-Wort aus dem Wörterbuch hat weniger Entropie als ein 12-stelliges zufälliges Hex.

Häufige Fragen

Werden die Passwörter irgendwo gespeichert oder übertragen?

Nein. Der gesamte Generator läuft im JavaScript Ihres Browsers, kein Request geht an unsere Server. Sie können sich nach dem Laden der Seite vom Internet trennen, der Generator funktioniert weiter. Die Clipboard-Funktion löscht das kopierte Passwort nach 30 Sekunden automatisch, um Shoulder-Surfing und Clipboard-Snooping zu reduzieren.

Was ist Diceware?

Diceware ist eine Methode, Passphrasen aus einer Wortliste zu generieren. Würfeln Sie 5 Würfel; jeder Wurf entspricht einem Wort aus einer 7776-Wort-Liste. Eine 6-Wort-Diceware-Passphrase hat ~77 Bits Entropie — vergleichbar mit einem zufälligen 13-Zeichen-Mixedcase-Passwort, aber viel einprägsamer ("correct horse battery staple"). Wir nutzen die offizielle EFF-Wortliste mit kurzen, leicht zu tippenden Wörtern.

Sollten Symbole im Passwort sein?

Es hilft Entropie, ist aber kein Allheilmittel. Manche Dienste erlauben nur eine begrenzte Sonderzeichenmenge oder verbieten bestimmte Symbole, was Probleme verursacht. Wenn der Dienst beliebige Zeichen zulässt: ja, Symbole rein. Wenn er restriktiv ist: lieber das Passwort länger machen (jedes zusätzliche Zeichen aus einer 26-Buchstaben-Klasse fügt ~4.7 Bits Entropie hinzu).

Wie funktioniert die Stärke-Anzeige?

Wir berechnen die Entropie aus Länge und Größe des Zeichenraums: Entropie = Länge × log2(Zeichensatzgröße). Für eine 16-Zeichen-Passphrase aus 95 druckbaren Zeichen sind das 105 Bits. Wir kategorisieren: < 40 Bits schwach (Wörterbuch-/Online-Angriff in Stunden bis Tagen knackbar), 40–80 Bits solide für die meisten Zwecke, > 80 Bits sehr stark (Brute-Force praktisch ausgeschlossen mit heutiger Hardware).