nicetool.dev logo

Passwort-Generator

Länge und Zeichentypen wählen. Passwörter werden im Browser mit crypto.getRandomValues erzeugt.

Anzahl
    Sehr stark130 Bit EntropieBrute Force: länger als das Alter des Universums

    Passwort prüfen

    Die Schätzung setzt zufällige Zeichen voraus. Echte Wörter, Namen und Tastaturmuster sind viel schwächer, als die Zahl vermuten lässt. Das Passwort verlässt diese Seite nicht.

    Was macht ein Passwort stark?

    Die Stärke eines Passworts entsteht durch Länge und Zufälligkeit. Jedes weitere Zeichen vervielfacht die Zahl der nötigen Versuche. Ein zufälliges Passwort mit 16 Zeichen aus Buchstaben, Ziffern und Sonderzeichen hat etwa 100 Bit Entropie und ist per Brute Force praktisch nicht zu knacken. Der Generator nutzt die Web Crypto API des Browsers (crypto.getRandomValues) ohne Verzerrung und ist damit, anders als Math.random, für sicherheitsrelevante Zwecke geeignet.

    Funktionen

    • • Kryptografisch sicherer Zufall ohne Modulo-Verzerrung
    • • Länge 4 bis 128, bis zu 20 Passwörter auf einmal
    • • Jeder gewählte Zeichentyp kommt garantiert vor
    • • Verwechselbare oder eigene Zeichen ausschließen
    • • Entropie, Stärke und Brute-Force-Zeit sowie Prüfung vorhandener Passwörter

    Lokal erzeugt

    Passwörter entstehen in Ihrem Browser und werden nirgends gesendet, protokolliert oder gespeichert. Nach dem Laden der Seite funktioniert der Generator auch offline.

    Web Crypto API, 100 % clientseitig.

    So verwenden Sie: Passwort-Generator

    1. 1

      Stellen Sie die Länge per Schieberegler oder Zahlenfeld ein. 16 Zeichen oder mehr sind ein guter Standard für Konten im Passwortmanager.

    2. 2

      Wählen Sie die Zeichentypen. Lehnt eine Website bestimmte Sonderzeichen ab, tragen Sie diese unter "Zeichen ausschließen" ein, statt Sonderzeichen ganz abzuschalten.

    3. 3

      Aktivieren Sie "Verwechselbare Zeichen ausschließen", wenn das Passwort vorgelesen oder von Papier abgetippt wird, damit I, l, 1, O und 0 nicht verwechselt werden.

    4. 4

      Wählen Sie die Anzahl, kopieren Sie ein Passwort und speichern Sie es sofort im Passwortmanager. Mit der Prüfung darunter schätzen Sie die Stärke eines vorhandenen Passworts.

    Praxisbeispiele

    Neue Online-Konten

    Erzeugen Sie für jede Website ein eigenes 20-stelliges Passwort. Wird ein Dienst gehackt, kann das Passwort nicht anderswo wiederverwendet werden (Credential Stuffing).

    WLAN-Netze

    Ein zufälliger WPA2/WPA3-Schlüssel mit 16 bis 20 Zeichen ohne verwechselbare Zeichen ist stark und lässt sich trotzdem am Fernseher oder an der Konsole eintippen.

    Datenbank- und Dienstzugänge

    Erzeugen Sie lange Passwörter für Datenbanknutzer, SMTP-Konten oder Admin-Bereiche und legen Sie sie in einem Secrets-Manager oder einer .env-Datei ab, nicht im Code.

    Onboarding im Team

    Vergeben Sie neuen Kollegen ein temporäres Passwort mit Änderungspflicht beim ersten Login, statt ein Standardpasswort wie Willkommen123 zu nutzen.

    Häufige Fragen

    Wie lang sollte mein Passwort sein?+

    Für Konten im Passwortmanager reichen 16 bis 20 zufällige Zeichen. Länge bringt mehr als Komplexität: Jedes zusätzliche Zeichen vervielfacht die Zahl möglicher Passwörter.

    Ist eine Passphrase besser als ein Zufallspasswort?+

    Eine Passphrase aus fünf oder mehr zufälligen Wörtern ist stark und leichter zu merken, ideal als Master-Passwort. Für alles im Manager sind zufällige Zeichen bei gleicher Stärke kürzer.

    Wie wird die Knackzeit geschätzt?+

    Angenommen wird ein Offline-Angriff mit 10 Milliarden Versuchen pro Sekunde gegen einen schnellen Hash und ein Passwort aus Zufallszeichen. Echte Passwörter mit Wörtern oder Mustern fallen viel schneller.

    Kann diese Website mein Passwort sehen?+

    Nein. Passwörter entstehen mit crypto.getRandomValues im Browser und werden nie gesendet, protokolliert oder gespeichert. Auch die Prüfung läuft lokal.