Erzeuge starke, zufällige Passwörter mit der Web-Crypto-API deines Browsers (crypto.getRandomValues) — derselben kryptografischen Zufälligkeit, die auch Sicherheitssoftware nutzt. Wähle die Passwortlänge (4–64 Zeichen), welche Zeichensätze einbezogen werden (Großbuchstaben, Kleinbuchstaben, Zahlen, Symbole), und erzeuge einzelne oder mehrere Passwörter auf einmal. Nichts wird an einen Server gesendet. Passwörter werden vollständig auf deinem Gerät erzeugt.
Lege die Passwortlänge fest
Ziehe den Längenregler zwischen 4 und 64 Zeichen. Für die meisten Konten: 16 Zeichen sind hervorragend. Für besonders wichtige Konten: 20+ Zeichen. Für PINs: 6–8 Ziffern reichen.
Zeichensätze wählen
Aktiviere Großbuchstaben (A–Z), Kleinbuchstaben (a–z), Zahlen (0–9) und Symbole (!@#$%^&*...). Die Kombination aller vier ergibt die maximale Entropie pro Zeichen. Aktiviere für PINs nur Zahlen.
Erzeugen und kopieren
Klicke auf Erzeugen, um ein Passwort zu erstellen. Klicke auf Kopieren, um es in die Zwischenablage zu kopieren. Füge es direkt in deinen Passwort-Manager oder ein Registrierungsformular ein.
Mehrere Passwörter erzeugen
Wähle 5, 10 oder 20 aus dem Dropdown, um mehrere Passwörter auf einmal zu erzeugen — nützlich, um in einer Sitzung Passwörter für mehrere Konten zu erstellen.
Ja. Dieses Tool nutzt crypto.getRandomValues(), die in alle modernen Browser eingebaute Web-Crypto-API. Sie erzeugt kryptografisch sichere Pseudozufallszahlen aus einer Entropiequelle auf Betriebssystemebene (Hardware-Interrupts, Timing-Schwankungen usw.). Das ist dieselbe Entropiequelle, die auch OpenSSL, bcrypt und andere sicherheitskritische Software nutzen. Sie ist NICHT für Glücksspiel- oder Lotterie-Seeds geeignet — für Passwörter aber absolut geeignet.
Mit allen aktivierten Zeichensätzen: 12 Zeichen liefern ~72 Bit Entropie (ausreichend für die meisten Konten), 16 Zeichen liefern ~96 Bit (hervorragend für wichtige Konten wie Bank und E-Mail), 20+ Zeichen liefern 120+ Bit (geeignet für Master-Passwörter und Verschlüsselungsschlüssel). Die Passwortstärke hängt von der Entropie (Bits) ab, nicht nur von der Länge. Ein 20-stelliges Passwort aus allen vier Zeichensätzen ist weitaus stärker als ein 30-stelliges Passwort nur mit Kleinbuchstaben.
Nein. Passwörter werden vollständig in deinem Browser mit JavaScript und Web Crypto erzeugt. Sie werden nie an unsere Server gesendet, nicht protokolliert, nicht gespeichert und nicht über das Netzwerk übertragen. Jedes Passwort existiert nur im Speicher deines Browsers, bis du es kopierst, und wird gelöscht, sobald du die Seite verlässt. Wir haben keinen Zugriff auf hier erzeugte Passwörter.
Unser Symbolsatz: !@#$%^&*()-_=+[]{}|;:,.<>? — 27 Symbole. Das umfasst die gängigsten Symbole, die von Websites akzeptiert werden. Manche Seiten haben ungewöhnliche Einschränkungen (maximale Passwortlänge, bestimmte Symbole nicht erlaubt). Wird ein Zeichen abgelehnt, erzeuge das Passwort ohne Symbole neu und setze für die Sicherheit auf mehr Länge.
Ja. Der Sinn eines starken, zufälligen Passworts ist, dass man es sich unmöglich merken kann — das ist der Punkt. Speichere erzeugte Passwörter in einem Passwort-Manager wie 1Password, Bitwarden (Open Source, kostenlos) oder dem Schlüsselbund (in Apple-Geräten integriert). Nutze für jedes Konto ein anderes, starkes Passwort. Wird ein Dienst kompromittiert, bleiben deine anderen Konten sicher.
Funktioniert etwas nicht? Fehler melden