Sicherer Passwort-Generator

Kostenlos, sofort und privat: Ihre Passwörter werden direkt in Ihrem Browser erzeugt.

🔒 100 % lokale Erzeugung mit der Kryptografie-API Ihres Browsers. Kein Passwort wird gesendet oder gespeichert.

Anzeige

Warum einen Passwort-Generator verwenden?

Wer sich selbst ein Passwort ausdenkt, folgt fast immer vorhersehbaren Mustern: ein Name, ein Datum, ein Wort aus dem Wörterbuch mit „123“ oder einem Ausrufezeichen am Ende. Genau diese Muster probieren Knack-Programme zuerst aus. Ein Generator wählt jedes Zeichen zufällig: Es gibt kein Muster zu erraten, ein Angreifer müsste alle Kombinationen durchprobieren – bei ausreichender Länge ist das unmöglich.

NewPassGen nutzt crypto.getRandomValues(), die kryptografische Zufallsquelle aller modernen Browser, und nicht Math.random(), das für Sicherheitszwecke zu vorhersehbar ist.

Was macht ein Passwort sicher?

Die Stärke eines Passworts wird in Bit Entropie gemessen: Je mehr Bit, desto mehr Kombinationen muss ein Angreifer ausprobieren. Zwei Faktoren erhöhen sie:

Länge (alle Zeichenarten)Ungefähre EntropieStufe
8 Zeichen≈ 52 BitUnzureichend
12 Zeichen≈ 79 BitAusreichend
16 Zeichen≈ 105 BitStark
20 Zeichen und mehr≈ 131 Bit und mehrSehr stark

Gute Gewohnheiten

Ein eigenes Passwort für jedes Konto

Wird eine Website gehackt, werden die gestohlenen Zugangsdaten sofort bei anderen Diensten ausprobiert. Wer ein Passwort mehrfach nutzt, öffnet mit einem einzigen Datenleck alle seine Konten.

Einen Passwort-Manager nutzen

Niemand kann sich Dutzende zufällige Passwörter merken – das übernimmt ein Passwort-Manager (Bitwarden, KeePassXC oder der Ihres Browsers). Sie merken sich nur noch ein Master-Passwort, am besten eine lange Passphrase.

Zwei-Faktor-Authentifizierung aktivieren

Aktivieren Sie die Zwei-Faktor-Authentifizierung (Authenticator-App oder Sicherheitsschlüssel) für wichtige Konten: Selbst wenn Ihr Passwort bekannt wird, reicht es allein nicht zum Anmelden.

Vorsicht vor Phishing

Kein seriöser Dienst fragt Sie per E-Mail, SMS oder Telefon nach Ihrem Passwort. Prüfen Sie vor dem Anmelden immer die Adresse der Website.

Anzeige

Fehler, die ein Passwort schwächen

Häufige Fragen

Werden meine Passwörter an einen Server gesendet?

Nein. Alles geschieht in Ihrem Browser; Sie können nach dem Laden der Seite sogar die Internetverbindung trennen, das Tool funktioniert weiter.

Welche Länge sollte ich wählen?

Mindestens 14 Zeichen für ein normales Konto, 20 oder mehr für sensible Konten wie Online-Banking, Ihr Haupt-E-Mail-Konto oder Ihren Passwort-Manager.

Wie merke ich mir ein zufälliges Passwort?

Gar nicht: Speichern Sie es in einem Passwort-Manager. Merken müssen Sie sich nur das Master-Passwort.

Sollte man Passwörter regelmäßig ändern?

Aktuelle Empfehlungen raten eher, ein Passwort bei einem Datenleck oder Verdacht zu ändern – und vor allem für jede Website ein eigenes Passwort mit aktivierter Zwei-Faktor-Authentifizierung zu nutzen.

Warum verwechselbare Zeichen ausschließen?

Zeichen wie O und 0 oder l, 1 und I sind leicht zu verwechseln. Sie auszuschließen ist praktisch, wenn Sie das Passwort abtippen müssen – bei minimal geringerer Stärke.

Kopiert!