Privates, kryptografisch sicheres Passwort-Tool

Passwortgenerator

Erstellen Sie sichere Zufallskennwörter, einprägsame Passphrasen oder PINs vollständig in Ihrem Browser. Nichts, was von diesem Tool generiert wird, wird gesendet, gespeichert oder Ihrem Verlauf hinzugefügt.

Wird lokal in Ihrem Browser generiert

Erstellen Sie ein sicheres Passwort

Wählen Sie eine Voreinstellung oder passen Sie jede Einstellung an. Neue Werte werden mit dem kryptografisch sicheren Zufallsgenerator des Browsers erstellt.

Schnelle Voreinstellungen

Zufällige Passworteinstellungen

Zulässige Symbole / Andere auszuschließende Zeichen

Auf diesem Gerät erstellt

Ihre generierten Ergebnisse

Kopieren Sie den Wert direkt in einen vertrauenswürdigen Passwort-Manager. Verwenden Sie es nicht für ein anderes Konto erneut.

Geschätzte Stärke–
Geschätzte Entropie–
Ungefährer Suchraum–
Verfügbare Auswahlmöglichkeiten pro Position–
Ergebnislänge–

Die Entropie ist eine mathematische Schätzung der von diesem Generator erzeugten Werte und keine Aussage darüber, wie lange ein echter Angriff dauern würde. Phishing, Malware und die Wiederverwendung von Passwörtern umgehen die Brute-Force-Methode.

Von Natur aus privat

Die Generierung erfolgt in JavaScript auf diesem Gerät. Das Tool überträgt, protokolliert, speichert, analysiert oder platziert keine generierten Geheimnisse in der Seiten-URL. Durch erneutes Laden der Seite werden sie entfernt.

Kopieren Sie Passwörter nur auf ein vertrauenswürdiges Gerät. Browsererweiterungen, Malware oder Bildschirmaufzeichnungssoftware können möglicherweise weiterhin sehen, was angezeigt wird.

Was macht diesen Generator sicherer?

Kryptografische Zufälligkeit

Der Generator verwendet Web Crypto anstelle von Math.random() und lehnt voreingenommene Zufallswerte ab, bevor Zeichen oder Wörter ausgewählt werden.

Garantierte Zeichengruppen

Wenn diese Option aktiviert ist, erscheint jede ausgewählte Zeichengruppe mindestens einmal und das vollständige Passwort wird sicher gemischt.

Keine geheime Geschichte

Generierte Werte werden von diesem Tool niemals in localStorage, Cookies, Analyseereignisse oder gemeinsam nutzbare URLs geschrieben.

Konservative Führung

Die Stärkenanzeige konzentriert sich auf die Länge und den geschätzten Suchraum und gibt keinen Anspruch auf eine garantierte Knackzeit.

Praktische Checkliste zur Passwortsicherheit

  • Verwenden Sie für jedes Konto ein eindeutiges Passwort, damit ein Verstoß keinen weiteren Dienst freischalten kann.
  • Speichern Sie generierte Passwörter in einem seriösen Passwort-Manager, anstatt zu versuchen, sie sich zu merken.
  • Schützen Sie den Passwort-Manager mit einer langen Master-Passphrase und Multi-Faktor-Authentifizierung.
  • Wählen Sie Passkeys oder eine phishing-resistente Multi-Faktor-Authentifizierung, wenn ein Dienst diese anbietet.
  • Senden Sie niemals ein Passwort per E-Mail, Chat oder einem geteilten Dokument.
  • Ändern Sie ein Passwort, wenn der Verdacht einer Kompromittierung besteht. Routinemäßige erzwungene Änderungen sind kein Ersatz für eindeutige, sichere Passwörter.

Sicherheitsleitfaden und -methodik

Die aktuellen NIST-Richtlinien legen Wert auf die Länge von Passwörtern, eindeutige Passwörter, die Unterstützung von Passwort-Managern und das Zulassen langer Passphrasen. Die Web Crypto API liefert kryptografisch starke Zufallswerte in modernen Browsern.

Häufig gestellte Fragen zum sicheren Passwortgenerator

Werden Passwörter auf dem Server generiert?

Nein. Dieses Tool generiert alle Passwörter, Passphrasen und PINs lokal in Ihrem Browser. Der generierte Wert ist nicht in einer Anfrage an die Website enthalten.

Speichert die Website mein generiertes Passwort?

Nein. Dieses Tool schreibt keine generierten Geheimnisse in Speicher, Cookies, Analyseereignisse oder URLs. Das sichtbare Ergebnis verschwindet, wenn die Seite neu geladen wird.

Warum ist Web Crypto besser als Math.random()?

Web Crypto ist darauf ausgelegt, kryptografisch starke Zufallswerte bereitzustellen. Math.random() ist nützlich für Simulationen und Schnittstelleneffekte, eignet sich jedoch nicht zum Generieren von Geheimnissen.

Wie lang sollte ein generiertes Passwort sein?

Zwanzig zufällige Zeichen sind für viele Konten eine starke praktische Standardeinstellung. Verwenden Sie das längste eindeutige Passwort, das der Dienst akzeptiert, und speichern Sie es in einem Passwort-Manager.

Ist eine Passphrase genauso sicher wie ein zufälliges Passwort?

Dies hängt davon ab, wie viele Wörter ausgewählt werden und wie groß die Quellenliste ist. Zufällig ausgewählte Wörter können stark sein, aber kurze, von Menschen erfundene Phrasen und berühmte Zitate sind vorhersehbar.

Sollte jedes Passwort Symbole enthalten?

Bei einem zufällig generierten Passwort erhöht das Hinzufügen von Symbolen den verfügbaren Zeichenpool. Länge und Einzigartigkeit sind wichtiger als vorhersehbare Ersetzungen in einem von einer Person gewählten Passwort.

Was bedeutet Entropie in Bits?

Es stellt die ungefähre Anzahl gleich wahrscheinlicher Möglichkeiten dar, die durch die ausgewählten Generatoreinstellungen erzeugt werden. Jedes zusätzliche Bit verdoppelt den theoretischen Suchraum.

Kann ich mehrere Passwörter gleichzeitig generieren?

Ja. Wählen Sie ein, fünf oder zehn Ergebnisse. Jeder Wert wird unabhängig mit sicherer Browser-Zufälligkeit generiert.

Sollte ich ein generiertes Passwort anhand von Sicherheitsverletzungsdatenbanken überprüfen?

Es ist äußerst unwahrscheinlich, dass ein ausreichend langer Wert aus einem sicheren Zufallsgenerator mit einem wiederverwendeten Passwort übereinstimmt. Das Senden eines neuen Geheimnisses an einen anderen Dienst würde zu unnötiger Offenlegung führen.

Ist eine PIN ein Ersatz für ein Passwort?

Normalerweise nicht. Numerische PINs haben einen viel kleineren Suchraum und sollten nur in Systemen verwendet werden, die sie erfordern und Versuchsbeschränkungen oder Geräteschutz erzwingen.

Sollte ich jedes Passwort regelmäßig ändern?

Ändern Sie Passwörter nach Verdacht auf Kompromittierung, versehentliche Offenlegung oder Dienstverstoß. Unnötige geplante Änderungen können vorhersehbare Variationen fördern und ersetzen nicht die Einzigartigkeit.

Was schützt ein Konto noch?

Verwenden Sie Multi-Faktor-Authentifizierung oder Passkeys, halten Sie Geräte auf dem neuesten Stand, überprüfen Sie Website-Adressen und achten Sie auf Phishing. Ein starkes Passwort kann nicht vor jedem Angriff schützen.