Der Passwort-Generator erzeugt zufällige, sichere Passwörter direkt in Ihrem Browser – mit wählbarer Länge und wahlweise rein alphanumerischen Zeichen oder zusätzlichen Sonderzeichen für höhere Sicherheit. Die Zufallszahlen stammen aus der kryptographisch sicheren Web-Crypto-API des Browsers, nicht aus einfachem Pseudozufall.
Warum echte Zufälligkeit bei Passwörtern entscheidend ist
Ein sicheres Passwort steht und fällt mit der Qualität des verwendeten Zufalls. Dieser Generator nutzt die Web-Crypto-API des Browsers (crypto.getRandomValues) statt der einfachen Math.random()-Funktion, die für sicherheitsrelevante Zwecke nicht geeignet ist, da ihr zugrunde liegender Zufallszahlengenerator vorhersehbarer sein kann. Die Web-Crypto-API greift dagegen auf einen kryptographisch sicheren Zufallszahlengenerator des Betriebssystems zurück.
Wie die Zeichenkategorien garantiert werden
Ein rein zufällig zusammengestelltes Passwort könnte – wenn auch unwahrscheinlich – rein zufällig ausschließlich aus Kleinbuchstaben bestehen. Um das zu verhindern, stellt der Generator sicher, dass mindestens ein Zeichen aus jeder aktiven Kategorie (Kleinbuchstaben, Großbuchstaben, Ziffern und bei aktivierter Option Sonderzeichen) tatsächlich enthalten ist, bevor die restlichen Positionen zufällig aufgefüllt und die gesamte Zeichenfolge nochmals durchmischt wird.
Einfach oder mit Sonderzeichen: Was ist der Unterschied?
| Modus | Zeichenpool | Zeichen im Pool |
|---|---|---|
| Einfach | a–z, A–Z, 0–9 | 62 |
| Mit Sonderzeichen | zusätzlich !@#$%^&*()_+-=[]{}|;:,.<>? | 88 |
Ein größerer Zeichenpool erhöht die Entropie – also die Anzahl möglicher Kombinationen – bei gleicher Passwortlänge spürbar. Manche Systeme (etwa ältere Datenbank- oder API-Zugänge) akzeptieren jedoch keine Sonderzeichen, weshalb der einfache Modus weiterhin eine sinnvolle Option bleibt.
Wie die Passwortstärke berechnet wird
Die angezeigte Stärke basiert auf der Entropie in Bit, berechnet als Länge × log₂(Poolgröße). Ein 16-stelliges Passwort aus dem einfachen Zeichensatz erreicht rund 95 Bit, mit Sonderzeichen rund 103 Bit – beides gilt nach gängigen Sicherheitsempfehlungen als sehr stark. Für die meisten geschäftlichen Anwendungsfälle wird eine Mindestlänge von 12 bis 16 Zeichen empfohlen.
Empfohlene Länge je nach Anwendungsfall
- 8–10 Zeichen: Nur für unkritische, temporäre Zwecke – nicht für Geschäftszugänge empfohlen.
- 12–16 Zeichen: Solider Standard für die meisten geschäftlichen Anwendungen und Online-Konten.
- 20 Zeichen oder mehr: Empfohlen für besonders sensible Zugänge wie Administratorkonten, Passwort-Manager-Master-Passwörter oder API-Schlüssel.
Passwörter im geschäftlichen Kontext
Gerade bei der Einrichtung neuer Mitarbeiterzugänge, Testumgebungen oder API-Zugriffen für ein Abrechnungssystem fallen regelmäßig neue Zugangsdaten an. Ein zentraler Passwort-Manager zur sicheren Speicherung bleibt in jedem Fall empfehlenswert – dieser Generator übernimmt lediglich die Erzeugung eines starken Ausgangspassworts.
Datenschutz: Vollständig lokale Generierung
Die gesamte Passwortgenerierung erfolgt direkt in Ihrem Browser. Es werden keine generierten Passwörter an einen Server übertragen, gespeichert oder protokolliert.