Was das Tool macht
Der Passwort-Generator erzeugt starke Zufallspasswörter aus den Zeichengruppen, die du auswählst: Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen. Jedes Passwort enthält garantiert mindestens ein Zeichen aus jeder aktivierten Gruppe und erfüllt damit die Zusammensetzungsregeln, die die meisten Websites vorschreiben.
Der Zufall stammt aus dem kryptografisch sicheren Generator deines Browsers, nicht aus Math.random. Die Zeichen werden per Rejection Sampling ausgewählt, sodass jedes Zeichen im Vorrat gleich wahrscheinlich ist und es keine Verzerrung zugunsten des Alphabetanfangs gibt.
So benutzt du es
- Wähl eine Länge. Die Beschriftung zeigt die Entropie eines Passworts mit den aktuellen Einstellungen.
- Wähl unter Anzahl, wie viele Passwörter auf einmal erzeugt werden sollen.
- Schalte Zeichengruppen ein oder aus. Aktiviere Ähnliche Zeichen vermeiden, wenn das Passwort vorgelesen oder von Hand abgetippt wird.
- Klick auf Generieren für einen neuen Satz, dann kopier eine Zeile oder lade die Liste herunter.
Was ein Passwort stark macht
Länge zählt mehr als Komplexität. Ein 16-stelliges Passwort aus allen 94 druckbaren ASCII-Zeichen hat etwa 104 Bit Entropie; selbst bei einer Billion Versuchen pro Sekunde würde das Durchprobieren aller Kombinationen weit länger dauern, als das Universum alt ist. Ein kurzes Passwort mit Sonderzeichen ist schwächer als ein langes, das nur aus Buchstaben besteht.
Genauso wichtig: Verwende für jede Website ein anderes Passwort und bewahre sie in einem Passwort-Manager auf. Die meisten Kontoübernahmen entstehen durch Passwörter, die nach einem Datenleck bei einer anderen Website wiederverwendet wurden, nicht durch Raten.
Beispiel
Mit den Standardeinstellungen (16 Zeichen, alle Gruppen) bekommst du Passwörter wie:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
Jedes ist bei jedem Durchlauf anders; diese Beispiele dienen nur der Veranschaulichung, verwende sie also nicht.
FAQ
› Werden die Passwörter auf einem Server erzeugt?
Nein. Sie entstehen in deinem Browser mit der Web Crypto API (crypto.getRandomValues), einem kryptografisch sicheren Zufallsgenerator. Nichts wird über das Netzwerk gesendet oder gespeichert.
› Wie lang sollte mein Passwort sein?
Für Konten, die du mit einem Passwort-Manager verwaltest, reichen 16 oder mehr Zeichen aus allen vier Zeichengruppen völlig aus (über 100 Bit Entropie). Für ein Master-Passwort oder einen Schlüssel zur Festplattenverschlüsselung nimm 20 oder mehr.
› Was bedeutet „Bit Entropie“?
Es misst, wie viele Versuche ein Angreifer bräuchte: Jedes zusätzliche Bit verdoppelt den Aufwand. Berechnet wird es als Länge × log2(Anzahl möglicher Zeichen). 80 Bit sind stark gegen Online- und die meisten Offline-Angriffe; 100+ Bit liegen jenseits jedes praktikablen Brute-Force-Angriffs.
› Warum ähnlich aussehende Zeichen vermeiden?
Zeichen wie 0 und O oder 1, l und I lassen sich schwer unterscheiden, wenn du ein Passwort vorliest oder von Papier abtippst. Sie auszuschließen kostet etwas Entropie, die du mit einem etwas längeren Passwort ausgleichen kannst.