Passwort-Generator

Erstelle kostenlos starke, zufällige Passwörter.

Dieses Tool läuft vollständig in deinem Browser. Deine Dateien werden niemals auf einen Server hochgeladen.

2[F3rGWDEuM:JUv3

Was dieses Tool macht

Erzeugt ein zufälliges Passwort aus den von dir gewählten Zeichensätzen — Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole — in einer selbst gewählten Länge zwischen 6 und 64 Zeichen.

So wird es verwendet

Aktiviere die gewünschten Zeichentypen und ziehe dann den Längenregler zwischen 6 und 64 Zeichen. Ein Passwort erscheint sofort und wird aktualisiert, sobald du die Länge oder die Zeichenoptionen änderst. Klicke auf „Neu generieren", um mit denselben Einstellungen ein neues Passwort zu erhalten, oder kopiere das aktuelle mit der Kopieren-Schaltfläche.

Wie die Zufälligkeit funktioniert

Jedes Zeichen stammt aus der Web-Crypto-API deines Browsers (crypto.getRandomValues), einem kryptografisch sicheren Zufallszahlengenerator, der für sicherheitsrelevante Zwecke wie diesen entwickelt wurde — im Gegensatz zu Math.random(), das sich nicht zum Erzeugen von Passwörtern oder Tokens eignet.

Durchgerechnetes Beispiel

Bei allen vier aktivierten Zeichentypen und einer Länge von 16 (Standard) besteht der Pool pro Position aus 88 möglichen Zeichen: 26 Großbuchstaben, 26 Kleinbuchstaben, 10 Ziffern und 26 Symbole, was etwa 6×10^30 mögliche Kombinationen ergibt — weit jenseits dessen, was per Brute-Force praktisch zu erraten wäre.

Eine gute Länge und Zeichenmischung wählen

Längere Passwörter widerstehen Brute-Force-Angriffen deutlich wirksamer als das Hinzufügen weiterer Zeichentypen zu einem kurzen Passwort. Für ein wichtiges Konto sind 16 Zeichen oder mehr mit allen vier aktivierten Typen ein solider Standard; bei einem System, das erlaubte Zeichen oder die Länge einschränkt, deaktiviere lieber die nicht akzeptierten Sätze, statt das Passwort anschließend von Hand anzupassen.

Grenzen

Die Zuordnung von Zeichen zu Positionen nutzt eine Modulo-Operation über den ausgewählten Zeichenpool, was eine extrem kleine statistische Verzerrung zugunsten von Zeichen am Anfang des Pools statt einer perfekt gleichmäßigen Verteilung einführt — bei diesen Poolgrößen keine praktische Schwäche, aber der Vollständigkeit halber erwähnenswert. Ein hier erzeugtes starkes Passwort schützt es danach nicht von selbst; wie du es speicherst und teilst, bleibt entscheidend.

Umfang, Quellen und Datenschutz

Dies folgt der aktuellen Empfehlung, für sicherheitsrelevante Werte eine kryptografisch sichere Zufallsquelle (Web-Crypto-API, wie vom W3C spezifiziert) statt eines allgemeinen Pseudozufallsgenerators zu verwenden. Die Erzeugung läuft vollständig in deinem Browser über crypto.getRandomValues; Quiklio sieht, überträgt oder speichert die von dir erzeugten Passwörter nie.

Häufig gestellte Fragen

Werden die Passwörter irgendwo gespeichert?
Nein, Passwörter werden lokal in deinem Browser erzeugt und nie an einen Server gesendet oder dort gespeichert.
Wie zufällig sind die Passwörter?
Sie nutzen den kryptografisch sicheren Zufallszahlengenerator deines Browsers (crypto.getRandomValues).
Kann ich Symbole und Zahlen einbeziehen?
Ja, du kannst Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole unabhängig voneinander ein- und ausschalten.