Passwort-Generator
Generieren Sie starke, zufällige Passwörter mit anpassbarer Länge und Zeichentypen. Alle Passwörter werden lokal in Ihrem Browser erstellt.
Anleitung
- Stellen Sie die gewünschte Passwortlänge mit dem Schieberegler ein
- Wählen Sie aus, welche Zeichentypen enthalten sein sollen (Großbuchstaben, Kleinbuchstaben, Zahlen, Symbole)
- Klicken Sie auf Generieren, um ein neues Passwort zu erstellen
- Klicken Sie auf Kopieren, um das Passwort in die Zwischenablage zu kopieren
Häufig gestellte Fragen
-
Sind die generierten Passwörter sicher?
Ja. Passwörter werden mit der Web Crypto API (crypto.getRandomValues) generiert, die kryptografisch sichere Zufallszahlen liefert. Es werden keine Passwörter an einen Server gesendet.
-
Was macht ein starkes Passwort aus?
Ein starkes Passwort ist mindestens 16 Zeichen lang und enthält eine Mischung aus Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen.
-
Wird mein Passwort irgendwo gespeichert?
Nein. Passwörter werden vollständig in Ihrem Browser generiert und werden niemals übertragen oder irgendwo gespeichert.
-
Was ist die maximale Passwortlänge?
Sie können Passwörter mit bis zu 128 Zeichen generieren.
Warum Passwortsicherheit so wichtig ist
Datenlecks gehören zu den häufigsten Sicherheitsproblemen im digitalen Alltag. Millionen von Passwörtern landen jährlich in öffentlichen Leak-Datenbanken — und erschreckend viele davon sind trivial einfach: „123456", „password" oder der Name des Haustiers. Angreifer nutzen solche Schwächen systematisch mit sogenannten Dictionary Attacks und Credential Stuffing aus.
Das Problem beginnt oft nicht mit mangelndem Bewusstsein, sondern mit der Schwierigkeit, sich wirklich starke Passwörter zu merken. Ein Passwort-Generator löst genau dieses Problem.
Was macht ein starkes Passwort aus?
Ein sicheres Passwort erfüllt mehrere Kriterien gleichzeitig:
- Länge: Mindestens 16 Zeichen — idealerweise 20 oder mehr. Länge ist der wichtigste Faktor für Sicherheit.
- Zeichenvielfalt: Eine Mischung aus Großbuchstaben (A–Z), Kleinbuchstaben (a–z), Ziffern (0–9) und Sonderzeichen (
!@#$%^&*). - Keine Muster: Keine Wörter aus Wörterbüchern, keine Wiederholungen, keine logischen Sequenzen wie „abc" oder „123".
- Einzigartigkeit: Jedes Konto erhält ein anderes Passwort. Die Wiederverwendung eines Passworts bedeutet, dass ein einziger Leak alle Konten gefährdet.
Kryptografische Zufälligkeit vs. Pseudozufälligkeit
Nicht alle Zufallsgeneratoren sind gleich. Einfache Math.random()-Aufrufe in JavaScript sind deterministisch und für Sicherheitszwecke völlig ungeeignet. Dieser Generator nutzt die Web Crypto API (crypto.getRandomValues), die vom Betriebssystem echte Entropie bezieht — etwa aus Hardware-Rauschen, Mausbewegungen oder CPU-Timing-Schwankungen. Das Ergebnis ist kryptografisch sicher und nicht vorhersagbar.
Passwort-Manager: Der fehlende Baustein
Starke, einzigartige Passwörter für jeden Dienst zu verwenden ist ideal — aber wie soll man sich dutzende zufällige 20-Zeichen-Strings merken? Die Antwort lautet: gar nicht. Passwort-Manager wie Bitwarden (Open Source), 1Password oder KeePassXC speichern alle Passwörter verschlüsselt und füllen sie automatisch aus. Man muss sich nur noch ein einziges starkes Master-Passwort merken.
Empfohlener Workflow
- Generieren Sie ein starkes zufälliges Passwort mit diesem Tool
- Kopieren Sie es direkt in Ihren Passwort-Manager
- Lassen Sie den Passwort-Manager das Passwort beim nächsten Login automatisch eintragen
Passphrasen als Alternative
Für Situationen, in denen man ein Passwort tatsächlich tippen muss (z.B. das Master-Passwort des Passwort-Managers), eignen sich Passphrasen: vier oder fünf zufällige Wörter hintereinander, z.B. „Kaffee-Lampe-Birke-Wolke-47". Solche Passphrasen sind lang, zufällig und trotzdem merkbar.
Zwei-Faktor-Authentifizierung (2FA)
Selbst das stärkste Passwort schützt nicht vollständig, wenn es durch Phishing gestohlen wird. 2FA fügt eine zweite Sicherheitsschicht hinzu: Selbst mit dem richtigen Passwort braucht ein Angreifer noch den zweiten Faktor (z.B. einen TOTP-Code aus einer Authenticator-App). Aktivieren Sie 2FA wo immer möglich.