Skip to main content
Password Generator

Passwort-Generator

Erzeugen Sie mit einem Klick ein starkes, zufälliges Passwort. Stellen Sie Länge und Zeichenklassen passend zur Richtlinie der Zielseite ein. Die Zufallsquelle ist die Web Crypto API des Browsers — Ihr Passwort verlässt nie Ihren Rechner.

Exzellent130 Bits Entropie

Warum Passwörter so erzeugen?

Menschen sind schlecht darin, Zufall zu erzeugen. Ein selbst gewähltes Passwort führt fast immer zu etwas Vorhersehbarem — einem Namen, einem Datum, einem Tastaturmuster. Ein Generator zieht echte Entropie aus der sicheren Zufallsquelle des Betriebssystems, was das Ergebnis für einen Angreifer außer durch erschöpfende Suche unmöglich zu erraten macht.

Länge ist wichtiger als Komplexität. Ein 20-stelliges Passwort nur aus Kleinbuchstaben (~94 Bit) ist schwerer zu knacken als ein 8-stelliges Passwort mit allen vier Klassen (~52 Bit). Streben Sie mindestens 80 Bit Entropie für allgemeine Konten und 120+ Bit für alles an, was Ihre anderen Passwörter schützt (Master-Passwort, Wiederherstellungsschlüssel).

So verwenden Sie dieses Tool

  1. Stellen Sie den Längen-Schieberegler auf die maximal erlaubte Länge der Zielseite ein (typischerweise 16-64).
  2. Aktivieren Sie die benötigten Zeichenklassen. Wenn eine Seite Symbole ablehnt, deaktivieren Sie sie. Die Stärkeleiste passt sich Ihren Auswahlen an.
  3. Klicken Sie auf Erzeugen, um ein neues Passwort zu generieren (oder ändern Sie eine beliebige Einstellung — es wird automatisch neu erzeugt), dann auf Kopieren für die Zwischenablage. Direkt in Ihren Passwort-Manager einfügen.

Häufig gestellte Fragen

Wird das Passwort an einen Server gesendet oder irgendwo gespeichert?

Nein. Die Erzeugung verwendet crypto.getRandomValues() in Ihrem Browser. Das Passwort wird nur im Speicher gehalten und nie übertragen. Tab schließen löscht es.

Was bedeuten 'Bits Entropie'?

Es ist ein Maß für die Unvorhersagbarkeit eines Passworts. Jedes Bit verdoppelt den Suchraum für einen Angreifer. 80 Bit Entropie bedeutet, dass ein Angreifer in der Größenordnung von 2^80 (~1,2 Billiarden Milliarden) Passwörter ausprobieren müsste — mit aktueller Hardware nicht machbar.

Warum mehrdeutige Zeichen ausschließen?

Zeichen wie der Buchstabe „I“ und die Ziffer „1“ oder der Buchstabe „O“ und die Ziffer „0“ sehen in vielen Schriftarten identisch aus. Sie auszuschließen erleichtert das Lesen und manuelle Eingeben, falls nötig. Der Kompromiss ist eine kleine Reduzierung der Entropie.

Sollte ich eine Passphrase einem zufälligen Passwort vorziehen?

Für Anmeldedaten, die Sie selbst tippen müssen (Laptop-Login, Master-Passwort für einen Tresor), erreicht eine 5-7 Wörter lange Passphrase aus einer großen Wortliste ~70-90 Bit Entropie und ist viel einfacher zu merken als eine zufällige Zeichenkette gleicher Stärke. Für alles andere — Site-Logins, API-Schlüssel — lassen Sie Ihren Passwort-Manager ein zufälliges Passwort mit 16+ Zeichen erzeugen und speichern, das Sie nie tippen.

Wie oft sollte ich meine Passwörter rotieren?

Die moderne Empfehlung (NIST SP 800-63B) lautet: nur bei Verdacht auf Kompromittierung wechseln, nicht nach festem Zeitplan. Erzwungene regelmäßige Rotation drängt Menschen zu vorhersehbaren Varianten (Frühling2026!, Sommer2026!), die schwächer sind als das Original. Stattdessen: ein einzigartiges starkes Passwort pro Site wählen, im Manager speichern und nur ändern, wenn die Site einen Vorfall meldet oder Sie verdächtige Aktivitäten bemerken.

Häufige Anwendungsfälle

Wann Sie wirklich ein neues starkes Passwort brauchen.

Anmeldung bei einem neuen Dienst

Erzeugen Sie ein zufälliges Passwort mit 16 Zeichen, fügen Sie es einmal in das Anmeldeformular ein und speichern Sie es im Passwort-Manager. Sie tippen es nie wieder.

Rotation nach einer bekannten Datenpanne

Wenn ein von Ihnen genutzter Dienst auf haveibeenpwned auftaucht, erzeugen Sie hier ein neues Passwort und aktualisieren Sie sowohl die Site als auch Ihren Manager — niemals ein geleaktes wiederverwenden.

Ein Entwicklungsgeheimnis erzeugen

Brauchen Sie einen JWT-Secret, einen API-Key oder einen Session-Cookie-Schlüssel für ein Nebenprojekt? Erzeugen Sie eine 32-Zeichen-Mischfolge und fügen Sie sie in Ihr .env ein.

Eine neue Geräte-PIN aufsetzen

Brauchen Sie einen merkbaren, aber starken Entsperrcode? Wechseln Sie zu Nur-Ziffern, wählen 6-8 Zeichen und vermeiden offensichtliche Sequenzen (1234, Geburtsjahr).

Tipps und Kniffe

Gewohnheiten, die ein erzeugtes Passwort tatsächlich schützend machen.

Verwenden Sie einen Passwort-Manager

Ein 20-Zeichen-Zufallspasswort ist nutzlos, wenn es auf einem Klebezettel steht. 1Password, Bitwarden oder der eingebaute Tresor des Browsers — wählen Sie einen und nutzen ihn für jede Site.

Länge schlägt Komplexität

20 Kleinbuchstaben haben mehr Entropie als 12 gemischte Groß-Klein-Sonderzeichen. Wenn eine Site Ihr Passwort wegen zu großer Länge ablehnt, ist das ein Warnsignal, wie sie es speichert.

Mehrdeutige Zeichen nur beim manuellen Tippen ausschließen

1/I und 0/O auszuschließen opfert etwas Entropie. Tun Sie es nur, wenn Sie das Passwort wirklich vom Bildschirm ablesen müssen — bei Paste-Only-Flows behalten Sie sie.

Mit Zwei-Faktor-Authentifizierung kombinieren

Ein einzigartiges erzeugtes Passwort schützt vor Credential Stuffing. Ein TOTP oder Passkey obendrauf schützt zusätzlich vor Phishing und Passwort-Leaks. Aktivieren Sie 2FA überall, wo angeboten.