Passwort-Generator
Sicher, zufällig und kostenlos
Sicherer Passwort-Generator - Kostenlos & Lokal generiert
Sicher, zufällig und kostenlos
Zufällige Passwörter vs. Passphrases
Unser Tool bietet zwei Modi für unterschiedliche Bedürfnisse:
- Zufällige Passwörter: Komplexe Zeichenketten mit Groß-/Kleinbuchstaben, Zahlen und Sonderzeichen. Ideal für maximale Sicherheit bei wichtigen Accounts.
- Passphrases: Einprägsame Wortkombinationen wie "Kaffee-Wolke-Gitarre-82". Leichter zu merken, aber dennoch sicher durch hohe Entropie. Unsere Wortliste umfasst über 800 deutsche Wörter – empfohlen werden mindestens 5-6 Wörter.
Passwort-Stärke und Sicherheit
Der integrierte Stärke-Check analysiert dein Passwort in Echtzeit und zeigt:
- Entropie in Bits: Maß für die Zufälligkeit und damit Sicherheit
- Geschätzte Knackzeit: Wie lange ein Computer braucht, um das Passwort zu knacken
- Stärke-Bewertung: Schwach, Ausreichend, Gut oder Sehr stark
Anpassbare Optionen
Passe deine Passwörter individuell an:
- Länge: 6-64 Zeichen (empfohlen: 16-20 Zeichen)
- Zeichensätze: Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen
- Ähnliche Zeichen ausschließen: i, l, 1, O, 0
- Keine doppelten Zeichen: Für zusätzliche Komplexität
- Mehrere Passwörter: 1, 5, 10 oder 20 auf einmal generieren
- Passphrase-Modus: über 800 deutsche Wörter für einprägsame, sichere Kombinationen
- Passwort verbergen: Mit dem Augen-Button kannst du Passwörter auf dem Bildschirm ausblenden
- Zwischenablage automatisch leeren: Nach dem Kopieren wird die Zwischenablage nach 30 Sekunden geleert
Warum ist Passwort-Länge wichtiger als Sonderzeichen?
Die Sicherheit eines Passworts hängt primär von seiner Länge ab. Ein 16-Zeichen-Passwort mit nur Buchstaben ist sicherer als ein 8-Zeichen-Passwort mit allen Sonderzeichen. Die Länge erhöht die Entropie exponentiell, während Sonderzeichen nur linear beitragen. Empfohlen werden mindestens 16-20 Zeichen für wichtige Accounts.
Was ist die Web Crypto API?
Die Web Crypto API ist eine moderne Browser-Funktion für kryptographisch sichere
Zufallszahlen. Im Gegensatz zu Math.random(), das pseudozufällige Zahlen erzeugt,
verwendet die Web Crypto API echte Zufallsprozesse des Betriebssystems (z.B. /dev/urandom auf Linux).
Dies ist für Passwort-Generierung unerlässlich, da vorhersagbare Zufallszahlen ein Sicherheitsrisiko darstellen.
Tipps für sichere Passwörter
- Verwende für jeden Account ein einzigartiges Passwort
- Nutze einen Passwort-Manager zur Verwaltung
- Aktiviere wo möglich Zwei-Faktor-Authentifizierung
- Ändere Passwörter regelmäßig, besonders bei Sicherheitsvorfällen
- Nutze Passphrases für Accounts, die du dir merken musst
Häufige Fragen (FAQ)
Web Crypto API, die kryptographisch sichere Zufallszahlen verwendet – im Gegensatz zu unsicheren Methoden wie Math.random(). Dies ist der gleiche Standard, den auch Betriebssysteme und professionelle Sicherheitsanwendungen verwenden.