Passwort-Generator – kryptografisch sicher, sofort
Erzeuge starke, zufällige Passwörter mit der Web-Crypto-API deines Browsers (crypto.getRandomValues) – derselben kryptografischen Zufälligkeit, die auch Sicherheitssoftware nutzt. Wähle die Passwortlänge (4–64 Zeichen), welche Zeichensätze einbezogen werden (Großbuchstaben, Kleinbuchstaben, Zahlen, Symbole), und erzeuge einzelne oder mehrere Passwörter auf einmal. Nichts wird an einen Server gesendet. Passwörter werden vollständig auf deinem Gerät erzeugt.
So verwendest du dieses Tool
Lege die Passwortlänge fest
Ziehe den Längenregler zwischen 4 und 64 Zeichen. Für die meisten Konten: 16 Zeichen sind hervorragend. Für besonders wichtige Konten: 20+ Zeichen. Für PINs: 6–8 Ziffern reichen.
Zeichensätze wählen
Aktiviere Großbuchstaben (A–Z), Kleinbuchstaben (a–z), Zahlen (0–9) und Symbole (!@#$%^&*...). Die Kombination aller vier ergibt die maximale Entropie pro Zeichen. Aktiviere für PINs nur Zahlen.
Erzeugen und kopieren
Klicke auf Erzeugen, um ein Passwort zu erstellen. Klicke auf Kopieren, um es in die Zwischenablage zu kopieren. Füge es direkt in deinen Passwort-Manager oder ein Registrierungsformular ein.
Mehrere Passwörter erzeugen
Wähle 5, 10 oder 20 aus dem Dropdown, um mehrere Passwörter auf einmal zu erzeugen – nützlich, um in einer Sitzung Passwörter für mehrere Konten zu erstellen.
Häufig gestellte Fragen
Ist dieser Passwort-Generator wirklich zufällig und sicher?
Ja. Dieses Tool nutzt crypto.getRandomValues(), die in alle modernen Browser eingebaute Web-Crypto-API. Sie erzeugt kryptografisch sichere Pseudozufallszahlen aus einer Entropiequelle auf Betriebssystemebene (Hardware-Interrupts, Timing-Schwankungen usw.). Das ist dieselbe Entropiequelle, die auch OpenSSL, bcrypt und andere sicherheitskritische Software nutzen. Sie ist NICHT für Glücksspiel- oder Lotterie-Seeds geeignet – für Passwörter aber absolut geeignet.
Wie lang sollte mein Passwort sein?
Mit allen aktivierten Zeichensätzen: 12 Zeichen liefern ~72 Bit Entropie (ausreichend für die meisten Konten), 16 Zeichen liefern ~96 Bit (hervorragend für wichtige Konten wie Bank und E-Mail), 20+ Zeichen liefern 120+ Bit (geeignet für Master-Passwörter und Verschlüsselungsschlüssel). Die Passwortstärke hängt von der Entropie (Bits) ab, nicht nur von der Länge. Ein 20-stelliges Passwort aus allen vier Zeichensätzen ist weitaus stärker als ein 30-stelliges Passwort nur mit Kleinbuchstaben.
Wird mein erzeugtes Passwort irgendwo gespeichert?
Nein. Passwörter werden vollständig in deinem Browser mit JavaScript und Web Crypto erzeugt. Sie werden nie an unsere Server gesendet, nicht protokolliert, nicht gespeichert und nicht über das Netzwerk übertragen. Jedes Passwort existiert nur im Speicher deines Browsers, bis du es kopierst, und wird gelöscht, sobald du die Seite verlässt. Wir haben keinen Zugriff auf hier erzeugte Passwörter.
Welche Symbole sind enthalten?
Unser Symbolsatz: !@#$%^&*()-_=+[]{}|;:,.<>? – 27 Symbole. Das umfasst die gängigsten Symbole, die von Websites akzeptiert werden. Manche Seiten haben ungewöhnliche Einschränkungen (maximale Passwortlänge, bestimmte Symbole nicht erlaubt). Wird ein Zeichen abgelehnt, erzeuge das Passwort ohne Symbole neu und setze für die Sicherheit auf mehr Länge.
Sollte ich generierte Passwörter in einem Passwort-Manager speichern?
Ja. Der Sinn eines starken, zufälligen Passworts ist, dass man es sich unmöglich merken kann – das ist der Punkt. Speichere erzeugte Passwörter in einem Passwort-Manager wie 1Password, Bitwarden (Open Source, kostenlos) oder dem Schlüsselbund (in Apple-Geräten integriert). Nutze für jedes Konto ein anderes, starkes Passwort. Wird ein Dienst kompromittiert, bleiben deine anderen Konten sicher.
Das könnte dich auch interessieren
Funktioniert etwas nicht? Fehler melden