Warum einen Passwort-Generator verwenden?
Wer sich selbst ein Passwort ausdenkt, folgt fast immer vorhersehbaren Mustern: ein Name, ein Datum, ein Wort aus dem Wörterbuch mit „123“ oder einem Ausrufezeichen am Ende. Genau diese Muster probieren Knack-Programme zuerst aus. Ein Generator wählt jedes Zeichen zufällig: Es gibt kein Muster zu erraten, ein Angreifer müsste alle Kombinationen durchprobieren – bei ausreichender Länge ist das unmöglich.
NewPassGen nutzt crypto.getRandomValues(), die kryptografische Zufallsquelle aller modernen Browser, und nicht Math.random(), das für Sicherheitszwecke zu vorhersehbar ist.
Was macht ein Passwort sicher?
Die Stärke eines Passworts wird in Bit Entropie gemessen: Je mehr Bit, desto mehr Kombinationen muss ein Angreifer ausprobieren. Zwei Faktoren erhöhen sie:
- die Länge – mit Abstand der wichtigste Faktor;
- die Vielfalt der Zeichen (Groß- und Kleinbuchstaben, Ziffern, Sonderzeichen).
| Länge (alle Zeichenarten) | Ungefähre Entropie | Stufe |
|---|---|---|
| 8 Zeichen | ≈ 52 Bit | Unzureichend |
| 12 Zeichen | ≈ 79 Bit | Ausreichend |
| 16 Zeichen | ≈ 105 Bit | Stark |
| 20 Zeichen und mehr | ≈ 131 Bit und mehr | Sehr stark |
Gute Gewohnheiten
Ein eigenes Passwort für jedes Konto
Wird eine Website gehackt, werden die gestohlenen Zugangsdaten sofort bei anderen Diensten ausprobiert. Wer ein Passwort mehrfach nutzt, öffnet mit einem einzigen Datenleck alle seine Konten.
Einen Passwort-Manager nutzen
Niemand kann sich Dutzende zufällige Passwörter merken – das übernimmt ein Passwort-Manager (Bitwarden, KeePassXC oder der Ihres Browsers). Sie merken sich nur noch ein Master-Passwort, am besten eine lange Passphrase.
Zwei-Faktor-Authentifizierung aktivieren
Aktivieren Sie die Zwei-Faktor-Authentifizierung (Authenticator-App oder Sicherheitsschlüssel) für wichtige Konten: Selbst wenn Ihr Passwort bekannt wird, reicht es allein nicht zum Anmelden.
Vorsicht vor Phishing
Kein seriöser Dienst fragt Sie per E-Mail, SMS oder Telefon nach Ihrem Passwort. Prüfen Sie vor dem Anmelden immer die Adresse der Website.
Fehler, die ein Passwort schwächen
- Persönliche Daten verwenden (Name, Geburtsdatum, Haustier, Wohnort).
- Einfach Buchstaben durch Ziffern ersetzen („P@ssw0rd“): Knack-Programme kennen diese Tricks.
- Eine Zahl anhängen und sie bei jeder Änderung hochzählen.
- Passwörter in einer unverschlüsselten Textdatei oder E-Mail aufbewahren.
Häufige Fragen
Werden meine Passwörter an einen Server gesendet?
Nein. Alles geschieht in Ihrem Browser; Sie können nach dem Laden der Seite sogar die Internetverbindung trennen, das Tool funktioniert weiter.
Welche Länge sollte ich wählen?
Mindestens 14 Zeichen für ein normales Konto, 20 oder mehr für sensible Konten wie Online-Banking, Ihr Haupt-E-Mail-Konto oder Ihren Passwort-Manager.
Wie merke ich mir ein zufälliges Passwort?
Gar nicht: Speichern Sie es in einem Passwort-Manager. Merken müssen Sie sich nur das Master-Passwort.
Sollte man Passwörter regelmäßig ändern?
Aktuelle Empfehlungen raten eher, ein Passwort bei einem Datenleck oder Verdacht zu ändern – und vor allem für jede Website ein eigenes Passwort mit aktivierter Zwei-Faktor-Authentifizierung zu nutzen.
Warum verwechselbare Zeichen ausschließen?
Zeichen wie O und 0 oder l, 1 und I sind leicht zu verwechseln. Sie auszuschließen ist praktisch, wenn Sie das Passwort abtippen müssen – bei minimal geringerer Stärke.