Alltag
Passwort-Generator
Wirklich zufällige Passwörter, lokal erzeugt, mit Stärkeanzeige in Echtzeit.
Stärke
„Firma2026!“ ist in Sekunden erraten; ein wirklich zufälliges Passwort mit sechzehn Zeichen hält Jahrhunderte stand. Dieser Generator zieht Ihre Passwörter aus dem kryptografischen Zufallsgenerator Ihres Browsers – nicht aus ungefährem, vorhersehbarem Zufall. Wählen Sie die Länge und die Zeichenfamilien: Kleinbuchstaben, Großbuchstaben, Ziffern, Symbole. Die Stärkeanzeige zeigt die Wirkung Ihrer Auswahl sofort, und die Erzeugung findet vollständig auf Ihrem Rechner statt: Kein Passwort läuft über einen Server oder wird irgendwo gespeichert. Generieren, kopieren, direkt im Passwort-Manager ablegen – und weiter zum nächsten Konto. Kostenlos, ohne Anmeldung, ohne Limit.
Wie funktioniert es?
- Wählen Sie die Passwortlänge – empfohlen sind 16 Zeichen oder mehr.
- Aktivieren Sie die gewünschten Zeichenfamilien: Großbuchstaben, Ziffern, Symbole.
- Klicken Sie auf „Generieren“ und prüfen Sie die Stärkeanzeige.
- Kopieren Sie das Passwort und legen Sie es sofort in Ihrem Passwort-Manager ab.
Häufige Fragen
Wie lang sollte ein gutes Passwort sein?
Sechzehn zufällige Zeichen sind heute eine gesunde Basis; zwölf sind das Minimum, und zwanzig oder mehr kosten nichts, wenn ein Manager sie sich für Sie merkt. Länge schlägt Komplexität: Jedes zusätzliche Zeichen vervielfacht den Angriffsaufwand, während eine vorhersehbare Ersetzung („a“ zu „@“) fast nichts bringt.
Ist ein hier erzeugtes Passwort wirklich sicher?
Ja: Es wird aus der kryptografischen API des Browsers gezogen (crypto.getRandomValues) – derselben Zufallsquelle, die auch Passwort-Manager nutzen –, und alles geschieht lokal, nichts wird übertragen oder gespeichert. Das Ergebnis ist unvorhersehbar, ohne Muster oder Datum, anders als ausgedachte Passwörter.
Wie soll ich mir solche Passwörter merken?
Gar nicht – das ist der Punkt. Ein Passwort-Manager speichert sie, füllt sie automatisch aus und ermöglicht ein einzigartiges Passwort pro Dienst: die einzige ernsthafte Verteidigung dagegen, dass eine geleakte Datenbank anderswo wiederverwendet wird. Sie merken sich nur noch eine einzige, lange Master-Passphrase.
Sollte ich meine Passwörter regelmäßig ändern?
Nicht mehr nach Kalender: Aktuelle Empfehlungen (NIST, BSI) haben den erzwungenen periodischen Wechsel aufgegeben, der nur schwache Varianten züchtet. Ändern Sie ein Passwort, wenn ein Dienst kompromittiert wurde, ein Leak es offenlegt oder es geteilt wurde – und aktivieren Sie überall die Zwei-Faktor-Authentifizierung.