Passwort-Generator

Erstellt sichere, zufällige Passwörter mit wählbarer Länge – alphanumerisch oder mit gängigen Sonderzeichen.

Der Passwort-Generator erzeugt zufällige, sichere Passwörter direkt in Ihrem Browser – mit wählbarer Länge und wahlweise rein alphanumerischen Zeichen oder zusätzlichen Sonderzeichen für höhere Sicherheit. Die Zufallszahlen stammen aus der kryptographisch sicheren Web-Crypto-API des Browsers, nicht aus einfachem Pseudozufall.

Warum echte Zufälligkeit bei Passwörtern entscheidend ist

Ein sicheres Passwort steht und fällt mit der Qualität des verwendeten Zufalls. Dieser Generator nutzt die Web-Crypto-API des Browsers (crypto.getRandomValues) statt der einfachen Math.random()-Funktion, die für sicherheitsrelevante Zwecke nicht geeignet ist, da ihr zugrunde liegender Zufallszahlengenerator vorhersehbarer sein kann. Die Web-Crypto-API greift dagegen auf einen kryptographisch sicheren Zufallszahlengenerator des Betriebssystems zurück.

Wie die Zeichenkategorien garantiert werden

Ein rein zufällig zusammengestelltes Passwort könnte – wenn auch unwahrscheinlich – rein zufällig ausschließlich aus Kleinbuchstaben bestehen. Um das zu verhindern, stellt der Generator sicher, dass mindestens ein Zeichen aus jeder aktiven Kategorie (Kleinbuchstaben, Großbuchstaben, Ziffern und bei aktivierter Option Sonderzeichen) tatsächlich enthalten ist, bevor die restlichen Positionen zufällig aufgefüllt und die gesamte Zeichenfolge nochmals durchmischt wird.

Einfach oder mit Sonderzeichen: Was ist der Unterschied?

ModusZeichenpoolZeichen im Pool
Einfacha–z, A–Z, 0–962
Mit Sonderzeichenzusätzlich !@#$%^&*()_+-=[]{}|;:,.<>?88

Ein größerer Zeichenpool erhöht die Entropie – also die Anzahl möglicher Kombinationen – bei gleicher Passwortlänge spürbar. Manche Systeme (etwa ältere Datenbank- oder API-Zugänge) akzeptieren jedoch keine Sonderzeichen, weshalb der einfache Modus weiterhin eine sinnvolle Option bleibt.

Wie die Passwortstärke berechnet wird

Die angezeigte Stärke basiert auf der Entropie in Bit, berechnet als Länge × log₂(Poolgröße). Ein 16-stelliges Passwort aus dem einfachen Zeichensatz erreicht rund 95 Bit, mit Sonderzeichen rund 103 Bit – beides gilt nach gängigen Sicherheitsempfehlungen als sehr stark. Für die meisten geschäftlichen Anwendungsfälle wird eine Mindestlänge von 12 bis 16 Zeichen empfohlen.

Empfohlene Länge je nach Anwendungsfall

  • 8–10 Zeichen: Nur für unkritische, temporäre Zwecke – nicht für Geschäftszugänge empfohlen.
  • 12–16 Zeichen: Solider Standard für die meisten geschäftlichen Anwendungen und Online-Konten.
  • 20 Zeichen oder mehr: Empfohlen für besonders sensible Zugänge wie Administratorkonten, Passwort-Manager-Master-Passwörter oder API-Schlüssel.

Passwörter im geschäftlichen Kontext

Gerade bei der Einrichtung neuer Mitarbeiterzugänge, Testumgebungen oder API-Zugriffen für ein Abrechnungssystem fallen regelmäßig neue Zugangsdaten an. Ein zentraler Passwort-Manager zur sicheren Speicherung bleibt in jedem Fall empfehlenswert – dieser Generator übernimmt lediglich die Erzeugung eines starken Ausgangspassworts.

Datenschutz: Vollständig lokale Generierung

Die gesamte Passwortgenerierung erfolgt direkt in Ihrem Browser. Es werden keine generierten Passwörter an einen Server übertragen, gespeichert oder protokolliert.

Häufige Fragen

Nein, die gesamte Generierung erfolgt lokal in Ihrem Browser. Es findet keine Übertragung oder Speicherung auf einem Server statt.
Math.random() ist nicht für sicherheitsrelevante Zwecke konzipiert und kann vorhersehbarer sein. Der Generator nutzt stattdessen die kryptographisch sichere Web-Crypto-API des Browsers.
Ja, der Generator stellt aktiv sicher, dass mindestens ein Zeichen aus jeder aktiven Kategorie enthalten ist, statt sich auf reinen Zufall zu verlassen.
Für die meisten geschäftlichen Anwendungen werden 12 bis 16 Zeichen empfohlen, für besonders sensible Zugänge wie Administratorkonten eher 20 Zeichen oder mehr.

Weitere Tools