Passwort Generator
Erstelle starke zufällige Passwörter in deinem Browser und prüfe, wie lange das Knacken dauern würde.
Zeit zum Knacken: —
Zeit zum Knacken: —
Nichts, was du eingibst, wird irgendwohin gesendet oder gespeichert – die Prüfung läuft in deinem Browser.
So generierst du ein Passwort
- Stelle die Länge mit dem Schieberegler oder dem Zahlenfeld ein. Sechzehn Zeichen sind ein guter Standard für die meisten Konten.
- Aktiviere die Zeichentypen, die du brauchst. Viele Seiten verlangen mindestens eine Ziffer und ein Symbol.
- Aktiviere „Ähnliche Zeichen ausschließen“, wenn du das Passwort vom Bildschirm ablesen und woanders eintippen musst.
- Wähle, wie viele Passwörter du möchtest, und drücke „Neu generieren“, bis eines passend aussieht.
- Kopiere ein einzelnes Passwort mit seiner Schaltfläche oder kopiere den ganzen Stapel und füge ihn in deinen Passwortmanager ein.
Wann es hilft
- Ein Passwort für ein neues Konto erstellen, ohne etwas Vorhersehbares zu erfinden.
- Ein Passwort ersetzen, das bei einem Datenleck bekannt geworden ist.
- Einen Passwortmanager mit einem Stapel frischer Einträge füllen.
- Ein einmaliges Passwort für ein WLAN-Netzwerk oder ein geteiltes Gerät erstellen.
- Prüfen, wie stark ein bestehendes Passwort wirklich ist, bevor du es weiterverwendest.
Häufige Fragen
Warum ist die Länge wichtiger als Symbole?
Jedes zusätzliche Zeichen vervielfacht die Anzahl der Versuche, die ein Angreifer unternehmen muss, während ein Symbol das Alphabet nur einmal erweitert. Von 12 auf 16 Zeichen zu gehen, bedeutet weit mehr Aufwand als einen Buchstaben durch ein Symbol zu ersetzen, und lange Passwörter lassen sich auch leichter tippen.
Wo werden die Passwörter erstellt?
Vollständig in deinem Browser. Die Seite nutzt die Web Crypto API, dieselbe Zufallsquelle, die dein Browser für Verschlüsselung verwendet, und sie sendet, speichert oder protokolliert nichts, was du generierst oder eingibst.
Wie funktioniert die Stärkeschätzung?
Die Prüfung schaut, welche Zeichenklassen im Passwort vorkommen, berechnet die Größe des daraus gebildeten Alphabets und multipliziert den Logarithmus dieser Größe mit der Länge. Das ergibt die Entropie in Bit. Das Ergebnis wird dann für offensichtliche Muster wie wiederholte Zeichen, Folgen wie abcd oder 1234 und eine kurze Liste der häufigsten Passwörter reduziert.
Was sind die Grenzen dieser Schätzung?
Sie ist ein grober Anhaltspunkt, keine Garantie. Sie kann nicht wissen, ob dein Passwort in einer geleakten Datenbank steht, ob es aus deinem Namen und Geburtsdatum gebaut ist oder ob ein Angreifer dich persönlich ins Visier nimmt. Ein Passwort, das hier gut abschneidet, kann trotzdem schwach sein, wenn es wiederverwendet oder leicht zu erraten ist.
Sollte ich einen Passwortmanager verwenden?
Ja. Ein Manager lässt dich für jedes Konto ein anderes langes zufälliges Passwort behalten und nur eine Master-Passphrase merken. Das nimmt die Versuchung, ein Passwort wiederzuverwenden, was in der Praxis das größte Risiko ist.
Kann ich ein Passwort wiederverwenden, wenn es sehr stark ist?
Nein. Wenn eine Seite kompromittiert wird, probieren Angreifer dieselbe Adresse und dasselbe Passwort überall sonst aus. Ein einzigartiges Passwort bedeutet ein geknacktes Konto statt aller.