Kostenlos · lokal · ohne Speicherung
Sicheres Passwort erstellen
Erzeugt direkt auf deinem Gerät. Der Passworttext wird nicht übertragen.
Regeln anpassenMindestanzahl, Sonderzeichen, Ausschlüsse
Mindestanzahl je aktiver Zeichenart
2.048 deutsche Wörter · 11 Bit pro Wort · kryptografisch zufällig und vollständig lokal ausgewählt.
Für Dienste, die einen numerischen Code verlangen. Wo möglich, ist ein langes zufälliges Passwort stärker als eine kurze PIN.
Lokale Analyse
Passwort-Stärke prüfen
Die Prüfung läuft vollständig in deinem Browser. Das eingegebene Passwort wird nicht an PasswortGen.de oder Google Analytics gesendet.
Die Bewertung ist eine lokale Heuristik. Sie kann nicht beweisen, dass ein Passwort unbekannt oder zufällig erzeugt wurde.
Kurz erklärt
Häufige Fragen zu sicheren Passwörtern
Wie lang sollte ein sicheres Passwort sein?
Für neu erzeugte Kontopasswörter sind 16 oder mehr zufällige Zeichen ein guter praktischer Ausgangspunkt. Ein längeres Passwort hilft aber nur, wenn es nicht aus leicht erratbaren Mustern besteht. Für jedes Konto sollte ein eigenes Passwort verwendet werden.
Sind 20 Zeichen automatisch sicher?
Nein. Zwanzig zufällig gewählte Zeichen können sehr stark sein. Eine lange Wiederholung, ein bekannter Satz oder ein einfaches Tastaturmuster kann trotz gleicher Länge deutlich leichter zu erraten sein.
Sind Passphrasen mit Wörtern sicher?
Ja, wenn mehrere Wörter unabhängig und zufällig aus einer ausreichend großen Liste gewählt werden. Der Wortmodus hier nutzt 2.048 Wörter. Bei wirklich zufälliger Auswahl liefert jedes Wort 11 Bit Auswahlentropie.
Braucht ein sicheres Passwort Sonderzeichen?
Nicht zwingend. Länge und Zufälligkeit sind entscheidend. Sonderzeichen vergrößern den Zeichenvorrat und sind sinnvoll, wenn ein Dienst sie verlangt. Im Regelbereich kannst du genau festlegen, welche Sonderzeichen verwendet werden dürfen.
Was bedeutet Passwort-Entropie?
Bei einem wirklich zufälligen Generator beschreibt Entropie die Größe des möglichen Suchraums in Bit. Ein zusätzlicher Bit verdoppelt die Anzahl möglicher Kombinationen. Bei selbst ausgedachten Passwörtern ist eine reine Entropieformel dagegen oft zu optimistisch.
Wird mein Passwort beim Prüfen übertragen?
Nein. Generator und Stärkeprüfung laufen lokal mit JavaScript im Browser. Die Seite sendet den Passwortinhalt nicht an den Server. Auch Analyse-Ereignisse enthalten keinen Passworttext.
Sollte jedes Konto ein eigenes Passwort haben?
Ja. Wird ein Passwort bei einem Dienst bekannt, sollte es nicht auch für andere Konten funktionieren. Ein Passwortmanager erleichtert es, für jedes Konto ein langes, einzigartiges Passwort zu verwenden.
Wie sollte ich Passwörter speichern?
Am praktischsten ist ein seriöser Passwortmanager. Dort kannst du lange zufällige Passwörter speichern, ohne sie auswendig lernen oder mehrfach verwenden zu müssen. Für den Passwortmanager selbst eignet sich eine starke, einzigartige Master-Passphrase.
Mehr dazu