Kostenloser Passwortgenerator. Erstellen Sie starke, zufällige Passwörter mit anpassbarer Länge und Zeichensatz, sicher direkt in Ihrem Browser generiert.
Ein Passwortgenerator erzeugt eine zufällige Zeichenfolge aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen mithilfe einer kryptografisch sicheren Zufallsquelle. So entstehen Passwörter, die weitaus schwerer zu erraten sind als alles, was ein Mensch sich selbst ausdenken würde.
Zuletzt aktualisiert:
Passwortgenerator
Passwörter, die sich Menschen selbst ausdenken, folgen meist vorhersehbaren Mustern — ein Name, ein Geburtsdatum, ein gängiges Wort mit angehängter Zahl oder einem Sonderzeichen. Angreifer wissen das genau, und Tools zum Passwortknacken sind gezielt auf solche Muster ausgelegt. Dadurch sind selbst gewählte Passwörter in Wahrheit viel schwächer, als sie sich anfühlen.
Ein wirklich zufälliges Passwort, erzeugt aus einer kryptografisch sicheren Quelle statt aus menschlicher Intuition, besitzt kein ausnutzbares Muster. Jedes Zeichen wird unabhängig und unvorhersehbar gewählt — genau das macht ein Passwort widerstandsfähig gegen Erraten und automatisierte Cracking-Versuche.
Zeichensätze
Jeder Zeichentyp, den Sie einbeziehen — Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen — vergrößert den Pool möglicher Zeichen an jeder Position des Passworts. Ein größerer Pool bedeutet exponentiell mehr mögliche Passwörter gleicher Länge, und genau das bremst Brute-Force-Angriffe wirksam aus.
Manche älteren Systeme blockieren Sonderzeichen oder erzwingen kurze Maximallängen. In diesem Fall können Sie den Zeichensatz und die Länge hier entsprechend anpassen, sodass sie zu den Vorgaben des jeweiligen Kontos passen, während die Zufälligkeit innerhalb dieser Grenzen weiterhin maximiert wird.
Entropie erklärt
Die Entropie, gemessen in Bit, ist ein gängiges Maß dafür, wie viele Versuche ein Angreifer theoretisch bräuchte, um Ihr Passwort per Brute-Force zu finden. Jedes zusätzliche Bit Entropie verdoppelt die Anzahl möglicher Passwörter — der Unterschied zwischen 40 und 60 Bit ist deshalb enorm, nicht nur 50 Prozent stärker.
Dieses Tool berechnet die Entropie aus der Länge Ihres Passworts und der Größe des gewählten Zeichensatzes und ordnet das Ergebnis anschließend einer einfachen Stärkeeinstufung zu, damit Sie schnell erkennen können, ob eine gewählte Konfiguration Ihren Anforderungen genügt.
Mehr als nur Generierung
Ein starkes, zufälliges Passwort schützt vor Erraten und Brute-Force-Angriffen, aber nicht vor Phishing, vor Schadsoftware, die Tastatureingaben mitschneidet, oder vor einem Datenleck beim Anbieter, der Ihr Passwort speichert. Die Zwei-Faktor-Authentifizierung überall dort zu aktivieren, wo sie angeboten wird, schafft eine zusätzliche Schutzebene, die ein starkes Passwort allein nicht bieten kann.
Da zufällige Passwörter nicht zum Auswendiglernen gedacht sind, ist ein Passwort-Manager, der sie generiert, speichert und automatisch einträgt, der praktische Weg, um für jedes Konto ein einzigartiges, starkes Passwort zu führen, ohne sich auf das eigene Gedächtnis oder wiederverwendete Passwörter zu verlassen.
Praktische Anwendungsfälle
Ein neues Konto anlegen
Ein einzigartiges, starkes Passwort erzeugen, statt eines von einer anderen Seite wiederzuverwenden.
Ein kompromittiertes Passwort ersetzen
Ein Passwort ersetzen, das möglicherweise bei einem Datenleck offengelegt wurde.
Einen Passwort-Manager einrichten
Starke Master-Passwörter oder Einträge erzeugen, während Sie zu einem Passwort-Manager wechseln.
Gemeinsam genutzte oder Admin-Konten absichern
Ein starkes Passwort für Konten erstellen, die innerhalb eines Teams oder einer Organisation geteilt werden.
Passwortanforderungen einer Website erfüllen
Länge und Zeichentypen anpassen, um bestimmte Komplexitätsregeln zu erfüllen.
Ja — die Passwörter werden vollständig in Ihrem Browser mit der Web Crypto API erzeugt, einer kryptografisch sicheren Zufallsquelle. Es wird niemals ein Passwort an einen Server gesendet oder irgendwo gespeichert. Es existiert also nur auf Ihrem Gerät, bis Sie es kopieren und verwenden.
Aktuelle Sicherheitsempfehlungen raten für wichtige Konten zu mindestens 12 bis 16 Zeichen, da längere Passwörter exponentiell schwerer durch Brute-Force-Angriffe zu knacken sind. Für besonders sensible Konten wie E-Mail, Online-Banking oder Passwort-Manager sind 16 bis 20 Zeichen ein sinnvolles Ziel.
Die Entropie misst die theoretische Unvorhersehbarkeit eines Passworts in Bit — ein höherer Wert bedeutet mehr mögliche Kombinationen, die ein Angreifer ausprobieren müsste. Ein Passwort mit über 60 Bit Entropie gilt allgemein als stark, während unter 40 Bit mit heutiger Rechenleistung leicht zu knacken sind.
Beim Ausschließen verwechselbarer Zeichen werden Zeichen wie das große I, das kleine l, das große O und die Ziffer 0 entfernt, die sich in manchen Schriftarten kaum unterscheiden lassen. Das ist sinnvoll, wenn Sie das Passwort manuell abtippen oder ablesen müssen, verringert die Anzahl möglicher Zeichenkombinationen aber minimal.
Nein — wird ein Passwort für mehrere Konten wiederverwendet, kann ein einziges Datenleck alle betroffenen Konten kompromittieren. Erzeugen Sie für jedes Konto ein eigenes Passwort und nutzen Sie einen Passwort-Manager, um sie sicher zu speichern, ohne sich jedes einzelne merken zu müssen.