tomai
Anmelden
Kostenlos · Alltags-Tools

Passwort-Generator

Kryptografisch sicher mit Entropie- und Knackzeit-Anzeige

Was ist ein Passwort-Generator?

Ein starkes Passwort ist zufällig – und Zufall ist genau das, worin Menschen schlecht sind: Erfundene Passwörter folgen Mustern und werden auf mehreren Seiten wiederverwendet. Dieser Generator erstellt kryptographisch sichere Zufallspasswörter über die Web-Crypto-API, mit Längen von 4 bis 128 Zeichen und wählbaren Zeichensätzen: Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen. Mehrdeutige Zeichen wie 0, O, 1, l, I und | lassen sich ausschließen, damit Passwörter lesbar bleiben, und jeder Klick liefert fünf Kandidaten auf einmal. Zu jedem Passwort gibt es die Entropie in Bits, eine Stärkebewertung und eine geschätzte Knackzeit, die von einem Offline-Angriff mit 10 Milliarden Versuchen pro Sekunde ausgeht – eine ehrliche Einschätzung des Passwortwerts. Alles läuft lokal, generierte Passwörter verlassen also nie das Netzwerk.

Was dieses Tool kann

  • 🔢 Längenregler von 4 bis 128 Zeichen
  • 🔠 Zeichensätze: Großbuchstaben, Kleinbuchstaben, Ziffern, Sonderzeichen
  • 🚫 Mehrdeutige Zeichen wie 0, O, 1, l, I und | ausschließen
  • 🎰 Verzerrungsfreie Zufallserzeugung per Web Crypto
  • 📊 Entropie in Bits mit Stärkebewertung
  • ⏱️ Geschätzte Knackzeit für jedes Passwort
  • 🗂️ Fünf Passwörter pro Durchgang, jedes mit eigenem Kopier-Button

Wann Sie es brauchen

  • Wenn Sie ein Passwort für ein neues Konto erstellen
  • Wenn Sie ein auf mehreren Seiten wiederverwendetes Passwort ersetzen
  • Wenn Sie ein App-Secret oder einen API-Key generieren
  • Wenn Sie ein WLAN- oder Gerätepasswort setzen

Datenschutz: Passwörter werden lokal per Web Crypto erzeugt – nie übertragen, nie protokolliert. Bewahren Sie sie danach sicher in einem Passwort-Manager auf.

In vier Schritten zu einem starken Passwort

  1. 1

    Zieh den Längenregler — für neue Konten sind 16 Zeichen oder mehr ein guter Standard.

  2. 2

    Wähle die Zeichensätze aus, die die Zielseite erlaubt; wenn du das Passwort von Hand tippst, schließe verwechselbare Zeichen wie 0/O und 1/l/I aus.

  3. 3

    Klick auf Generieren: sofort erscheinen fünf frische Kandidaten, jeder mit Entropie in Bits und geschätzter Knackzeit.

  4. 4

    Kopier deinen Favoriten in den Passwort-Manager — die Knackzeit-Schätzung sagt dir genau, was du bekommst.

Warum dieser Generator vertrauenswürdig ist

Jede Zufallszahl stammt vom kryptografischen Zufallsgenerator deines Betriebssystems — dieselbe Quelle, die dein Browser für TLS-Sitzungsschlüssel nutzt.

🎰

Verzerrungsfreier Zufall

Die Länge reicht von 4 bis 128 Zeichen aus vier Zeichensätzen, erzeugt per Rejection-Sampling, damit keine Zeichenklasse durch Modulo-Bias bevorzugt wird — die klassische Falle einfacher Zufallsgeneratoren.

📊

Entropie und Knackzeit

Jeder Kandidat zeigt Entropie in Bits, eine Stärkeeinstufung mit farbigem Balken und eine geschätzte Offline-Knackzeit bei 10 Milliarden Versuchen pro Sekunde — die Abwägungen stehen auf der Seite statt im Kopf.

🗂️

Fünf Kandidaten, lesbare Zeichen

Jede Erzeugung liefert fünf verschiedene Passwörter mit Kopierknopf in jeder Zeile, und der Schalter für mehrdeutige Zeichen entfernt Verwechslungsgefahren wie 0, O, 1, l, I und den senkrechten Strich.

✈️

Kein Konto, kein Netz

Die Erzeugung läuft komplett auf deinem Gerät — ohne Netz genau so.

So funktioniert die Entropie-Rechnung

Die Stärke eines Passworts ist seine Informationsentropie: Länge × log₂(Zeichensatzgröße). Mit allen vier Zeichensätzen hat der Alphabetraum rund 94 Symbole:

  • 12 Zeichen ≈ 78 Bits
  • 16 Zeichen ≈ 104 Bits
  • 20 Zeichen ≈ 131 Bits

Jedes zusätzliche Bit verdoppelt die Arbeit des Angreifers — deshalb schlägt mehr Länge ein paar Extra-Symbole.

Häufige Fragen

Wie zufällig sind diese Passwörter?

Sie verwenden die Web Crypto API Ihres Browsers (crypto.getRandomValues) — dieselbe kryptografisch sichere Zufälligkeit, die für Verschlüsselungsschlüssel verwendet wird — mit Rejection Sampling, um Modulo-Bias zu vermeiden. Nichts wird auf einem Server erzeugt oder dorthin gesendet.

Wie lang sollte mein Passwort sein?

Streben Sie mindestens 60 Bit Entropie für normale Konten und 80+ Bit für E-Mail-, Bank- und Passwort-Manager-Master-Passwörter an. Mit allen aktivierten Zeichensätzen ergeben 12 Zeichen ≈ 78 Bit und 16 Zeichen ≈ 104 Bit.

Was setzt die Schätzung der Knackzeit voraus?

Einen starken Offline-Angriff mit 10 Milliarden Versuchen pro Sekunde gegen den vollen zufälligen Zeichenraum. Echte Online-Angriffe sind Millionen Mal langsamer, daher ist die Schätzung bewusst konservativ.

Ist eine Passphrase besser als ein Zufallspasswort?

Wenn du sie auswendig lernen musst: ja. Vier bis fünf unverbundene Wörter liefern ähnliche Entropie und sind viel leichter zu merken. Für Logins im Passwort-Manager ist eine reine Zufallszeichenkette praktischer. In jedem Fall: mindestens 80 Bits anpeilen.

Ähnliche Tools

Ähnliche Tools