Generator für starke Passwörter — kostenlos, privat, in deinem Browser
Erstelle starke, wirklich zufällige Passwörter — sofort und vollständig in deinem Browser.
Dieses Tool läuft komplett in deinem Browser. Deine Dateien werden nie hochgeladen — sie bleiben auf deinem Gerät.
Ein starkes Passwort ist die einfachste Möglichkeit, deine Konten zu schützen, doch schwache oder wiederverwendete Passwörter sind nach wie vor der häufigste Grund, warum Menschen gehackt werden. Dieses Tool erzeugt wirklich zufällige Passwörter mit dem kryptografischen Zufallsgenerator deines Browsers (der Web Crypto API), sodass die Ergebnisse unvorhersehbar sind — nicht auf einem Datum, einem Wort oder einem Muster beruhend.
Alles geschieht auf deinem Gerät. Das Passwort, das du erzeugst, wird niemals irgendwohin gesendet, protokolliert oder gespeichert, sodass du Zugangsdaten für sensible Konten mit gutem Gewissen erstellen kannst. Wähle die Länge und die Mischung der Zeichentypen und kopiere dann dein neues Passwort mit einem einzigen Klick.
So funktioniert es
Wenn du diese Seite öffnest, läuft der Generator als reines JavaScript in deinem Browser-Tab. Es gibt keine „Erzeugen“-Anfrage an ein Backend: Jedes Passwort wird lokal auf deinem eigenen Gerät gebaut, sodass nichts, was du erstellst, jemals über das Netzwerk reist, in einem Server-Log landet oder gespeichert wird. Das Schließen des Tabs genügt, um es verschwinden zu lassen.
Die Zufälligkeit ist der Teil, auf den es tatsächlich ankommt, und dieses Tool verwendet nicht Math.random, das zwar schnell, aber vorhersehbar und für Geheimnisse unsicher ist. Stattdessen ruft es crypto.getRandomValues aus der Web Crypto API auf — den kryptografisch sicheren Generator, auf den sich dein Browser bereits für Dinge wie TLS verlässt. Um jedes Zeichen zu wählen, bildet es diese Zufallsbytes mittels Rejection Sampling auf deinen gewählten Zeichensatz ab und verwirft dabei Werte, die die Verteilung verzerren würden. Das Ergebnis: Jedes erlaubte Zeichen ist gleich wahrscheinlich, sodass ein Angreifer keinen Vorteil daraus zieht, gängige Muster zu erraten.
Wann du es einsetzt
Greif zum Generator immer dann, wenn ein Konto sein eigenes, eindeutiges Passwort verdient statt eines wiederverwendeten. Der klassische Fall ist die Anmeldung bei einem neuen Dienst: Erzeuge eine lange Zufallszeichenkette, füge sie in das Anmeldeformular ein und speichere sie sofort in deinem Passwort-Manager, damit du sie nie wieder tippen musst. Dasselbe gilt, wenn du nach einer Benachrichtigung über ein Datenleck ein Passwort wechselst oder ein altes Konto aufrüsten möchtest, das noch etwas Merkbares und Schwaches verwendet.
Es ist auch über Logins hinaus praktisch. Die zufällige Ausgabe eignet sich gut als WLAN-Passphrase, als Datenbank- oder API-Seed-Wert, den du einmal festlegst und speicherst, als Verschlüsselungs-Passphrase oder als einmaliges gemeinsames Geheimnis. Da die Erzeugung lokal und privat ist, kannst du es für deine sensibelsten Zugangsdaten verwenden, ohne dir Sorgen zu machen, dass der Wert von jemand anderem als dir gesehen wurde.
Tipps
Bevorzuge Länge gegenüber Komplexität. Zeichen hinzuzufügen erhöht die Zahl der möglichen Kombinationen weit schneller, als Symbole einzustreuen, sodass ein längeres Passwort aus reinen Buchstaben meist ein kurzes voller Satzzeichen schlägt. Sechzehn Zeichen sind eine sinnvolle Untergrenze für wichtige Konten, und länger zu gehen kostet dich nichts, wenn ein Manager es sich merkt.
Lass Symbole aktiviert, es sei denn, eine Website lehnt sie ab; tut sie das, erhöhe einfach die Länge zum Ausgleich. Verwende ein erzeugtes Passwort niemals auf mehreren Websites wieder, denn ein Leck sollte niemals ein anderes Konto aufschließen. Und schließlich: Versuche nicht, dir diese Zeichenketten zu merken oder sie in einer einfachen Notiz oder Tabelle zu speichern; lass sie von einem dedizierten Passwort-Manager verwahren und schütze diesen Manager mit einem starken Master-Passwort plus Zwei-Faktor-Authentifizierung.
So verwendest du Passwort-Generator
- Wähle mit dem Schieberegler eine Passwortlänge (länger ist stärker).
- Schalte die gewünschten Zeichentypen ein oder aus — Großbuchstaben, Kleinbuchstaben, Ziffern und Symbole.
- Lies das erzeugte Passwort ab und prüfe die Stärkeanzeige.
- Klicke auf die Kopierschaltfläche, um es in deine Zwischenablage zu kopieren, oder erzeuge ein neues.
Häufig gestellte Fragen
Wird das erzeugte Passwort an einen Server gesendet?
Nein. Das Passwort wird vollständig in deinem Browser erstellt und niemals hochgeladen, protokolliert oder gespeichert. Wenn du den Tab schließt, ist es weg, was das Tool sicher für deine wichtigsten Konten macht.
Wie zufällig sind die Passwörter?
Jedes Zeichen wird mit crypto.getRandomValues aus der Web Crypto API gewählt — derselben kryptografisch sicheren Quelle, die Browser für Sicherheitsfunktionen nutzen. Es kommt Rejection Sampling zum Einsatz, sodass jedes Zeichen gleich wahrscheinlich ist, ohne statistische Verzerrung.
Was macht ein Passwort stark?
Am wichtigsten ist die Länge. Ein längeres Passwort mit einer Mischung aus Groß- und Kleinbuchstaben, Zahlen und Symbolen ist dramatisch schwerer zu erraten. Strebe mindestens 16 Zeichen an und verwende für jedes Konto ein eindeutiges Passwort.
Sollte ich das mit einem Passwort-Manager verwenden?
Ja. Erzeuge hier ein langes, zufälliges Passwort und speichere es in einem Passwort-Manager, damit du es dir nicht merken musst. So kannst du für jede Website ein anderes starkes Passwort verwenden.