Passwortgenerator

Generieren Sie ein kryptografisch zufälliges Passwort, eine einprägsame Mehrwort-Passphrase oder eine numerische PIN – legen Sie die Längen- und Zeichenoptionen fest und sehen Sie genau, wie viel Entropie das Ergebnis hat und wie lange die Brute-Force-Methode ungefähr dauern würde.

Zur persönlichen Planung und allgemeinen Referenz – überprüfen Sie bei Bedarf wichtige Ergebnisse.

Beginnen Sie mit der Generierung

Erzeugen

416128

Auszulassende Zeichen (keine Leerzeichen)

Konfigurieren Sie Ihre Einstellungen und klicken Sie auf „Generieren“, um ein sicheres Passwort, eine Passphrase oder eine PIN zu erstellen.

Was die Entropiezahl eigentlich bedeutet

Die Entropie misst, wie viele mögliche Leistungen ein Generator hätte erzeugen können, ausgedrückt als Zweierpotenz. Ein zufälliges Passwort, das aus einem Pool von Zeichen besteht, hat Entropie = Länge × log₂ (Poolgröße) – jedes Zeichen, das Sie hinzufügen, vervielfacht die Anzahl möglicher Passwörter, und jedes bisschen Entropie, das Sie gewinnen, verdoppelt die Anzahl der Vermutungen, die ein Brute-Force-Angriff im Durchschnitt benötigt.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

Entropie in eine Risszeitschätzung umwandeln

Die neben jedem Ergebnis angezeigte Crack-Zeit geht davon aus, dass ein Brute-Force-Angreifer 10 Milliarden Kombinationen pro Sekunde errät – ein grober, bewusst konservativer Maßstab für Offline-Angriffe gegen einen gestohlenen Passwort-Hash auf leistungsfähiger Hardware. Es ist keine Garantie, sondern nur eine Möglichkeit, einer abstrakten Bitzählung das Gefühl zu geben, konkret zu sein.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

In der Praxis sind die meisten Kontoverstöße nicht auf das brutale Erzwingen eines sicheren Passworts zurückzuführen, sondern auf Phishing, wiederverwendete Passwörter, die bei einem anderen Verstoß aufgedeckt wurden, oder auf Malware. Ein hoher Entropiewert schützt vor einem bestimmten Bedrohungsmodell; Es ersetzt nicht eindeutige Passwörter pro Konto und die Multi-Faktor-Authentifizierung, sofern diese angeboten wird.

Warum die Stärke einer Passphrase stark von der Wortanzahl abhängt

Eine aus der Wortliste dieses Tools erstellte Passphrase folgt der gleichen Logik wie ein zufälliges Passwort, nur mit Wörtern anstelle von Zeichen: Entropie = Anzahl der Wörter × log₂ (Größe der Wortliste). Da die integrierte Liste etwas mehr als 100 Wörter umfasst, fügt jedes zusätzliche Wort ungefähr 6,7 Bit hinzu – deutlich weniger pro Einheit als ein zufälliges Zeichen, weshalb Passphrasen mehr Wörter benötigen als ein zufälliges Passwort Zeichen, um die gleiche Stärke zu erreichen.

Passphrasen-Entropie nach Wortanzahl
Worte Ca. Entropie Kraftband
4~26.8 bitsSchwach
6~40.2 bitsGerecht
8~53.6 bitsZiemlich gut

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

Ein paar Gewohnheiten, die wichtiger sind als jedes einzelne Passwort

  • Verwenden Sie ein Passwort niemals für mehrere Konten – eine gehackte Website sollte nicht in der Lage sein, jedes andere Konto, das Sie besitzen, zu entsperren.
  • Verwenden Sie einen Passwort-Manager. Es ist unrealistisch, sich Dutzende sicherer, einzigartiger Passwörter zu merken. Ein Manager generiert und speichert sie, sodass Sie dies nicht tun müssen.
  • Aktivieren Sie die Multi-Faktor-Authentifizierung, wo immer sie angeboten wird – sie schützt ein Konto, selbst wenn das Passwort selbst jemals preisgegeben wird.
  • Das Ausschließen mehrdeutiger Zeichen (0/O, l/I/1) ist eine sinnvolle Möglichkeit für Passwörter, die Sie möglicherweise von Hand eingeben müssen. Überspringen Sie dies jedoch, wenn Sie von einem Manager aus kopieren und einfügen.

Häufig gestellte Fragen

Was macht ein sicheres Passwort aus?

Länge und Zufälligkeit sind am wichtigsten. Ein langes, zufälliges Passwort widersteht Erraten und brutaler Gewalt besser als ein kurzes, komplexes. NIST SP 800-63B empfiehlt Länge statt erzwungener Drehung.

Wie lang sollte ein Passwort sein?

Viele Sicherheitsleitfäden empfehlen für allgemeine Konten mindestens 12–16 zufällige Zeichen. Kritische Konten profitieren von mehr als 20 Zeichen oder einer Passphrase aus zufälligen Wörtern.

Sollte ich Passwörter auf verschiedenen Websites wiederverwenden?

Nein. Bei einem Verstoß auf einer Website werden überall wiederverwendete Passwörter offengelegt. Verwenden Sie einen Passwort-Manager, um für jedes Konto eindeutige Passwörter zu speichern.

Sind Passphrasen besser als zufällige Symbole?

Zufällige Passphrasen (mehrere nicht zusammenhängende Wörter) können stark und einprägsam sein. Das Hinzufügen von Länge ist besser als vorhersehbare Ersetzungen wie P@ssw0rd.

Wie verwende ich diesen Passwortgenerator?

Legen Sie Längen- und Zeichenoptionen fest (Großbuchstaben, Zahlen, Symbole), klicken Sie auf „Generieren“ und kopieren Sie das Ergebnis in Ihren Passwort-Manager. Vermeiden Sie es, generierte Passwörter weiterzugeben.

Was ist Passwortentropie und warum ist sie wichtig?

Die in Bits gemessene Entropie ist die Logbasis 2 der Anzahl möglicher Passwörter, die der Generator hätte erzeugen können. Jedes zusätzliche Bit Entropie verdoppelt die Anzahl der Vermutungen, die ein Angreifer im Durchschnitt benötigt, weshalb ein etwas längeres Passwort weitaus mehr wert ist als ein paar zusätzliche Symbole.

Ist dieser Generator tatsächlich zufällig oder sieht er nur zufällig aus?

Es verwendet eine kryptografisch sichere Zufallszahlenquelle anstelle eines gewöhnlichen Pseudozufallsgenerators, der der gleichen Zufälligkeitskategorie entspricht, die auch für kryptografische Schlüssel verwendet wird. Nichts an einem generierten Passwort wird von der Uhr Ihres Geräts, Ihrer IP-Adresse oder einer anderen erratenen Eingabe abgeleitet.

More utility calculators