Passwort-Generator
Starke, zufällige Passwörter mit echter Entropie-Anzeige.
- Wirklich zufällig, kein Muster
- Entropie und Knackzeit angezeigt
- Nichts gespeichert oder gesendet
So erzeugst du ein Passwort
- Wähl Passwort- oder Passphrasen-Modus und stell die Länge ein.
- Wähl, welche Zeichensätze einbezogen werden.
- Klick auf Erzeugen, dann kopiere das Ergebnis.
Wie der Zeichenvorrat die Stärke aufbaut
Jeder aktivierte Zeichensatz erweitert den Vorrat, aus dem ein Zeichen gewählt werden kann. Ein größerer Vorrat bedeutet mehr Entropie pro Zeichen.
| Satz | Zeichen | Vorratsgröße |
|---|---|---|
| Großbuchstaben | A bis Z | 26 |
| Kleinbuchstaben | a bis z | 26 |
| Zahlen | 0 bis 9 | 10 |
| Symbole | !@#$%^&*()-_=+[]{};:,.<>/? | 26 |
| Alle vier zusammen | 88 |
Mit allen 4 Sätzen an bringt jedes zusätzliche Zeichen etwa 6,5 Bit Entropie. Sätze auszuschalten verkleinert den Vorrat und die Entropie pro Zeichen, selbst bei gleicher Länge.
Länge gegen Stärke, durchgerechnet
Mit allen 4 Zeichensätzen (ein Vorrat von 88) erreichen unterschiedliche Längen ungefähr das hier:
| Länge | Entropie | Angezeigte Stärke |
|---|---|---|
| 8 | etwa 52 Bit | Angemessen |
| 12 | etwa 77 Bit | Stark |
| 16 | etwa 103 Bit | Sehr stark |
| 20 | etwa 129 Bit | Sehr stark |
Die Stärke-Anzeige und Knackzeit auf dieser Seite aktualisieren sich in dem Moment, in dem du Länge oder Zeichensätze änderst, aus derselben Rechnung, mit einer Schätzung von 10 Milliarden Versuchen pro Sekunde für den Angreifer.
Passphrasen-Länge gegen Stärke
Der Passphrasen-Modus wählt jedes Wort aus einer Liste von 290 Wörtern, jedes Wort bringt also etwa 8,2 Bit. Eine Zahl am Ende hinzuzufügen bringt weitere 3,3 Bit.
| Wörter | Entropie | Angezeigte Stärke |
|---|---|---|
| 3 | etwa 25 Bit | Sehr schwach |
| 5 | etwa 41 Bit | Angemessen |
| 8 | etwa 65 Bit | Stark |
| 10 | etwa 82 Bit | Sehr stark |
5 Wörter sind die Vorgabe, weil sie Stärke mit etwas ausbalancieren, das du noch ohne große Mühe ablesen und eintippen kannst. Geh auf 8 oder mehr Wörter für Konten, die sehr starken Schutz brauchen.
Häufige Fragen zu Passwort-Generator
Wird dieses Passwort an einen Server gesendet?
Nein. Jedes Zeichen wird vom eigenen Zufallszahlengenerator deines Browsers gewählt, das Passwort verlässt nie dein Gerät.
Was bedeutet die Entropie-Zahl?
Entropie in Bit misst, wie viele Versuche ein Angreifer bräuchte. Jedes zusätzliche Bit verdoppelt die nötigen Versuche, 60 Bit dauern also etwa eine Milliarde Mal länger zu knacken als 30 Bit.
Wie wird die Knackzeit geschätzt?
Sie geht von einem Angreifer aus, der 10 Milliarden Versuche pro Sekunde probiert, eine realistische Geschwindigkeit für Offline-Angriffe auf einen geleakten Passwort-Hash. Online-Logins mit Ratenbegrenzung dauern deutlich länger.
Sollte ich stattdessen eine Passphrase nutzen?
Passphrasen aus mehreren zufälligen Wörtern sind leichter zu tippen und zu merken, und können bei genug Wörtern eine ähnliche Entropie wie ein kürzeres Zufallspasswort erreichen.
Warum verwechselbare Zeichen ausschließen?
Das entfernt Zeichen wie l, 1, I, O und 0, die schwer auseinanderzuhalten sind, wenn ein Passwort vorgelesen oder aufgeschrieben wird.
Wie lang sollte ein Passwort sein?
16 Zeichen mit allen 4 Zeichensätzen ergeben etwa 103 Bit Entropie, deutlich im sehr starken Bereich. Geh nach Möglichkeit nicht unter 12 Zeichen, da kürzere Passwörter in einen Bereich fallen, der bei geleakten Hashes in realistischer Zeit knackbar ist.
Was, wenn eine Seite keine Sonderzeichen akzeptiert?
Schalte Sonderzeichen aus und erhöh stattdessen die Länge. Ein 20-stelliges Passwort nur aus Buchstaben und Zahlen erreicht trotzdem eine starke Entropie, da die Länge mehr zählt als welche Zeichensätze du einbeziehst.
Schwächt der Ausschluss verwechselbarer Zeichen das Passwort?
Nur ganz leicht. Er verkleinert den Zeichenvorrat um bis zu 5 Zeichen, das kostet einen kleinen Bruchteil eines Bits Entropie pro Zeichen, bei normalen Längen unerheblich.
Sollte ich dieses Passwort irgendwo speichern?
Dieses Tool speichert oder merkt sich nichts, was du erzeugst, kopier es also direkt in einen Passwort-Manager oder das Konto, das du gerade anlegst. Dasselbe Passwort auf mehr als einer Seite wiederzuverwenden ist ein größeres Risiko als fast jede Passwortstärke.