Passwort-Generator
Erstellen Sie sofort ein starkes, sicheres Passwort. Alles geschieht lokal in Ihrem Browser.
Mehrere Passwörter erstellen
Warum brauchen Sie ein sicheres Passwort?
Im Jahr 2025 wurden weltweit mehr als 24 Milliarden Kombinationen aus Benutzername und Passwort bei Datenlecks veröffentlicht. Schwache Passwörter sind die häufigste Ursache für gehackte Konten. Ein sicheres, einzigartiges Passwort für jedes Konto ist Ihre erste Verteidigungslinie gegen Cyberangriffe.
Die häufigsten Angriffsmethoden auf Passwörter sind:
- Brute Force: Ein Computer probiert systematisch jede mögliche Kombination aus. Ein Passwort aus 8 Kleinbuchstaben (268) hat nur 209 Milliarden Möglichkeiten und ist in wenigen Minuten geknackt. Mit 16 Zeichen und allen Zeichentypen ist das praktisch unmöglich.
- Wörterbuchangriffe: Angreifer nutzen Listen mit gängigen Passwörtern, Wörtern und Mustern. „Willkommen123“ und „Sommer2025!“ stehen auf jeder Angriffsliste.
- Credential Stuffing: Bei einem Dienst geleakte Kombinationen werden automatisch bei anderen Diensten ausprobiert. Verwenden Sie dasselbe Passwort mehrfach? Dann öffnet ein einziges Datenleck den Zugang zu all Ihren Konten.
- Password Spraying: Gängige Passwörter werden gleichzeitig bei Tausenden von Konten ausprobiert. „Willkommen1“, „Passwort1!“ und „Firma2025“ sind beliebte Kandidaten.
Wie lang sollte ein Passwort sein?
Die Stärke eines Passworts wird durch seine Entropie bestimmt: das mathematische Maß für Unvorhersehbarkeit, ausgedrückt in Bit. Je mehr Bit Entropie, desto schwerer ist das Passwort zu erraten.
Die Entropie wird so berechnet: log2(Zeichensatzgröße) × Länge
| Länge | Zeichensatz | Entropie (Bit) | Stärke |
|---|---|---|---|
| 8 Zeichen | Nur Kleinbuchstaben (26) | ~38 Bit | Schwach |
| 10 Zeichen | Buchstaben + Ziffern (62) | ~60 Bit | Mittel |
| 14 Zeichen | Buchstaben + Ziffern + Sonderzeichen (80) | ~89 Bit | Stark |
| 16 Zeichen | Alle Zeichentypen (80) | ~101 Bit | Sehr stark |
| 20 Zeichen | Alle Zeichentypen (80) | ~127 Bit | Extrem stark |
Empfehlung: Verwenden Sie mindestens 12 Zeichen mit allen Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen). Für wichtige Konten wie E-Mail, Bank und Hosting sollten Sie 16 Zeichen oder mehr wählen. Die Standardeinstellung unseres Generators (16 Zeichen, alle Zeichentypen) ergibt 101 Bit Entropie und reicht damit für jeden Einsatzzweck mehr als aus.
Tipps für die sichere Verwaltung von Passwörtern
Ein sicheres Passwort zu generieren ist nur der erste Schritt. Wie Sie Ihre Passwörter verwalten, ist mindestens genauso wichtig:
1. Nutzen Sie einen Passwort-Manager
Ein Passwort-Manager speichert alle Ihre Passwörter sicher verschlüsselt hinter einem einzigen starken Master-Passwort. Beliebte Optionen sind:
- 1Password: hervorragende Oberfläche, für geschäftliche und private Nutzung
- Bitwarden: Open Source, kostenlose Basisversion
- KeePass: komplett offline, Open Source
2. Verwenden Sie für jedes Konto ein eigenes Passwort
Die Wiederverwendung von Passwörtern ist das größte Risiko. Wird ein Dienst gehackt und nutzen Sie dasselbe Passwort auch anderswo, haben Angreifer sofort Zugriff auf all diese Konten. Mit einem Passwort-Manager ist es einfach, überall ein einzigartiges Passwort zu verwenden.
3. Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)
2FA fügt Ihrem Passwort eine zusätzliche Sicherheitsebene hinzu. Selbst wenn Ihr Passwort geleakt wurde, braucht ein Angreifer zusätzlich Ihr Smartphone oder Ihren Sicherheitsschlüssel. Nutzen Sie möglichst eine Authenticator-App (Google Authenticator, Authy) statt SMS.
4. Prüfen Sie regelmäßig auf Datenlecks
Dienste wie HaveIBeenPwned prüfen, ob Ihre E-Mail-Adresse in bekannten Datenlecks vorkommt. Ist das der Fall, ändern Sie sofort Ihr Passwort für diesen Dienst und überall sonst, wo Sie dasselbe Passwort verwendet haben.
Häufige Fehler bei Passwörtern
Vermeiden Sie diese häufigen Fehler, die Ihre Konten angreifbar machen:
- Persönliche Informationen verwenden: Namen von Haustieren, Geburtstage, Straßennamen und andere persönliche Angaben lassen sich über soziale Medien leicht herausfinden.
- Gängige Muster: „Willkommen123“, „Passwort!“, „Qwertz2025“ und Varianten davon stehen auf jeder Angriffsliste.
- Einfache Ersetzungen: ‚a‘ durch ‚@‘ oder ‚e‘ durch ‚3‘ zu ersetzen (Leetspeak), ist ein bekanntes Muster, das Angreifer automatisch mit einbeziehen.
- Zu kurze Passwörter: Selbst mit allen Zeichentypen lässt sich ein Passwort mit 6 bis 8 Zeichen mit moderner Hardware in Stunden oder Tagen knacken.
- Passwörter aufschreiben: auf Haftnotizen am Monitor, in unverschlüsselten Notiz-Apps oder in E-Mails. Nutzen Sie immer einen verschlüsselten Passwort-Manager.
- Passwörter über unsichere Kanäle teilen: E-Mail, Chat und SMS sind nicht sicher. Nutzen Sie die Teilen-Funktion Ihres Passwort-Managers.
Wie funktioniert unser Passwort-Generator?
Unser Passwort-Generator nutzt die Web Crypto API (crypto.getRandomValues()), eine im Browser integrierte Funktion, die kryptografisch sichere Zufallszahlen erzeugt. Das ist dieselbe Technologie, die auch Banken und Sicherheitssoftware verwenden.
Der Ablauf sieht so aus:
- Sie wählen die gewünschten Zeichentypen und die Länge
- Der Browser erzeugt eine Reihe kryptografisch zufälliger Zahlen
- Jede Zahl wird in ein Zeichen aus dem gewählten Zeichensatz umgewandelt
- Es wird geprüft, ob das Passwort mindestens ein Zeichen aus jeder gewählten Gruppe enthält
- Die Entropie wird berechnet und visuell angezeigt
Wichtig: Es wird nichts an unseren Server gesendet. Der gesamte Vorgang findet in Ihrem Browser statt. Sie können das überprüfen, indem Sie die Seite offline nutzen (nach dem ersten Laden): Der Generator funktioniert weiter.
Schützen Sie Ihre Website mit einem SSL-Zertifikat
Ein sicheres Passwort schützt Ihr Konto, ein SSL-Zertifikat schützt alle Daten, die Besucher auf Ihrer Website eingeben. Verschlüsseln Sie Passwörter, Formulare und Zahlungen.
Häufige Fragen
Ist dieser Passwort-Generator sicher?
Ja, vollständig. Die Passwörter werden ausschließlich in Ihrem Browser mit der kryptografisch sicheren Web Crypto API (crypto.getRandomValues) erzeugt. Nichts wird an unseren Server gesendet oder dort gespeichert. Sie können das überprüfen, indem Sie die Seite offline nutzen.
Wie lang sollte mein Passwort sein?
Empfohlen wird ein Passwort mit mindestens 12 Zeichen, besser sind 16 Zeichen oder mehr. Je länger das Passwort und je mehr Zeichentypen Sie verwenden, desto stärker ist es. Unser Tool berechnet die genaue Stärke in Bit Entropie.
Was macht ein Passwort sicher?
Ein sicheres Passwort kombiniert Länge (16+ Zeichen) mit Vielfalt (Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen). Vermeiden Sie erkennbare Wörter, Muster und persönliche Informationen. Verwenden Sie für jedes Konto ein eigenes Passwort.
Sollte ich für jedes Konto ein anderes Passwort verwenden?
Ja, unbedingt. Wenn Sie dasselbe Passwort mehrfach verwenden und es bei einem Dienst geleakt wird, haben Angreifer sofort Zugriff auf all Ihre Konten (Credential Stuffing). Nutzen Sie einen Passwort-Manager, um all Ihre einzigartigen Passwörter sicher zu speichern.
Was ist Passwort-Entropie?
Die Entropie misst in Bit, wie unvorhersehbar ein Passwort ist. Sie wird berechnet als log2(Zeichensatzgröße) × Länge. Ein Passwort mit 16 Zeichen aus allen Zeichentypen (80 Zeichen) hat 101 Bit Entropie. Mehr als 80 Bit gelten als sehr stark.
Wie kann ich mir alle meine Passwörter merken?
Nutzen Sie einen Passwort-Manager wie 1Password, Bitwarden oder KeePass. Diese Tools speichern alle Ihre Passwörter sicher verschlüsselt hinter einem einzigen starken Master-Passwort. Viele bieten außerdem Browser-Erweiterungen und Apps für das Smartphone zum automatischen Ausfüllen.
Ist ein Passwort mit Sonderzeichen immer stärker?
Nicht unbedingt. Ein längeres Passwort nur aus Buchstaben kann stärker sein als ein kurzes Passwort mit Sonderzeichen. Länge ist wichtiger als Komplexität, aber die Kombination aus Länge und Vielfalt bringt das stärkste Ergebnis.