Sicherer Passwortgenerator Schweiz

Erstellen Sie starke Zufallspasswörter aus einer kryptografisch sicheren Quelle direkt im Browser – mit voller Kontrolle über Zeichentypen und Schweizer Umlaute. Kein Passwort verlässt jemals Ihr Gerät.

Klicken Sie auf «Generieren», um ein Ergebnis zu erhalten.
Erweiterte Optionen
Bearbeiten Sie die obigen Zeilen, um eigene Zeichen zu verwenden. Jede Zeile wird als eigener Zeichentyp behandelt.

Ein starkes, einzigartiges Passwort ist der einfachste und günstigste Schutz für jedes Online-Konto – und der Moment, in dem man eines braucht, ist selten passend: ein neuer Login mit AGOV oder SwissID, die kantonale Steuererklärung online, ein erzwungener Passwortwechsel beim E-Banking oder der längst überfällige Wechsel zu einem Passwort-Manager. Dieser Passwortgenerator für die Schweiz erstellt ein Zufallspasswort aus einer kryptografisch sicheren Quelle mit nur einem Klick. Legen Sie unter Länge die gewünschte Anzahl der Zeichen fest, wählen Sie die Zeichenklassen aus – Gross- und Kleinbuchstaben, Ziffern, einfache Symbole (%$#@!?&) und komplexe Symbole (.,;[]()^-_=+{}:<>|) – und klicken Sie auf Generieren.

Sicherheit ist das Wichtigste. Deshalb basiert dieser Generator auf der Web Crypto API (crypto.getRandomValues). Er bezieht seine Werte aus derselben kryptografisch sicheren Systemzufälligkeit, auf die sich auch TLS und andere sicherheitskritische Operationen verlassen. Im Gegensatz zu Generatoren, die auf Math.random() oder ähnlich vorhersehbaren pseudozufälligen Funktionen basieren, ist er so aufgebaut, dass ein Angreifer aus einem Ergebnis keinerlei Informationen über das nächste ableiten kann. Die Generierung erfolgt vollständig auf Ihrem Gerät: Das Passwort wird nie an einen Server gesendet, nirgends protokolliert und von uns nie gesehen – es gibt nichts abzufangen und nichts für uns zu speichern.

Mit den Optionen lassen sich die Passwortrichtlinien der meisten Websites problemlos erfüllen. Jedes Passwort enthält garantiert mindestens ein Zeichen aus jeder von Ihnen gewählten Klasse – so wird die Vorgabe «muss einen Grossbuchstaben und eine Zahl enthalten» automatisch erfüllt. Der Schalter «Ungefähr gleiche Anzahl jedes Zeichentyps sicherstellen» ist standardmässig aktiviert, damit keine einzelne Klasse die anderen verdrängt. Schalten Sie Symbole für maximale Stärke ein, oder deaktivieren Sie sie für ältere Systeme, die diese ablehnen. Die Option «Ohne ähnliche Zeichen» entfernt jene Zeichen, die am häufigsten verwechselt werden (Il1O0o), und «Alphabetübergreifende Verwechslungszeichen ausschliessen» geht noch weiter und entfernt zusätzlich Buchstaben, die im lateinischen und kyrillischen Alphabet identisch aussehen.

Sie benötigen mehr als ein Passwort oder haben ungewöhnliche Vorgaben? Setzen Sie die Anzahl nach oben, um gleich eine ganze Liste zu generieren – bis zu 100 Passwörter, zum Beispiel beim Anlegen von Konten für ein Team. Sobald die Anzahl grösser als 1 ist, bestimmt das Ausgabeformat, wie diese getrennt werden: Zeilenumbruch, Mit Leerzeichen getrennt oder Mit Komma getrennt. Alles Weitere finden Sie unter Erweiterte Optionen. Deaktivieren Sie «Doppelte Zeichen in einem Passwort ausschliessen», um zu erlauben, dass dasselbe Zeichen mehrfach vorkommt. Wenn Ihre Sprache ein eigenes Alphabet oder Sonderzeichen hat, deckt der Generator 35 davon ab – von Ukrainisch, Griechisch und Serbisch bis hin zu Polnisch, Türkisch und Vietnamesisch. Aktivieren Sie «Grossbuchstaben des lokalen Alphabets» und «Kleinbuchstaben des lokalen Alphabets», um die Schweizer Umlaute (ä, ö, ü) in das Ergebnis einzustreuen. Für die vollständige Kontrolle können Sie unter «Zeichenpools (einer pro Zeile)» eigene Sets definieren: Jede Zeile wird zu einer separaten Zeichenklasse, aus der der Generator schöpft.

Warum diesen Passwortgenerator wählen?

Wie wird die Zufälligkeit generiert? Ihr Betriebssystem sammelt kontinuierlich Entropie – unvorhersehbares Rauschen von Hardware-Ereignissen – und speist diese in einen kryptografisch sicheren Zufallszahlengenerator ein. Wenn Sie auf Generieren klicken, fordert das JavaScript der Seite über crypto.getRandomValues Zufallswerte vom Browser an, ordnet sie den gewählten Zeichenklassen zu, prüft, ob jede Klasse vertreten ist, und setzt das Passwort zusammen. Es gibt keinen Startwert (Seed), den man erraten könnte, keine algorithmische Abkürzung, die spezialisierte Hardware zum Passwortknacken reproduzieren könnte, und das Passwort wird niemals über das Netzwerk übertragen – der gesamte Ablauf findet ausschliesslich auf Ihrem Gerät statt.

Unter dem Ergebnis sehen Sie eine Schätzung der Entropie in Bits – ein grober Richtwert für die Passwortstärke: 60+ Bits gelten für alltägliche Konten als angemessen, 80+ als stark, und 100+ Bits sind für einen Brute-Force-Angriff mit heutiger Hardware praktisch unerreichbar. Zwei Gewohnheiten sind dabei wichtiger als alles andere. Erstens: Länge schlägt Komplexität. Verwenden Sie für alles Wichtige 16 oder mehr Zeichen – jedes zusätzliche Zeichen vervielfacht den Aufwand für einen Angreifer weitaus schneller als eine weitere Symbolklasse. Zweitens: Einzigartigkeit. Wenn eine Website von einem Datenleck betroffen ist, werden die erbeuteten Zugangsdaten sofort bei anderen Diensten ausprobiert – ein Angriff, der Credential Stuffing genannt wird. Ein einziges wiederverwendetes Passwort kann so ein einzelnes Leck in die vollständige Übernahme Ihres Kontos (Account Takeover) verwandeln. Generieren Sie für jedes Konto ein eigenes Passwort, bewahren Sie diese in einem Passwort-Manager auf und aktivieren Sie die Zwei-Faktor-Authentifizierung überall dort, wo sie angeboten wird, was auch das Bundesamt für Cybersicherheit (BACS) empfiehlt. Und wundern Sie sich nicht, wenn ein Zufallspasswort ein kurzes lesbares Fragment oder, sobald Wiederholungen erlaubt sind, ein doppeltes Zeichen enthält – zufällige Ausgaben bringen solche Sequenzen ständig hervor, und sie machen das Passwort keineswegs schwächer.

FAQ

Ist es sicher, ein Passwort online zu generieren?

Mit diesem Tool, ja. Das Passwort wird ausschliesslich in Ihrem Browser über die Web Crypto API erstellt und nie an unseren Server oder an die Webanalyse gesendet, weshalb weder wir – noch irgendjemand dazwischen – etwas abfangen oder speichern könnten.

Wie lang sollte mein Passwort sein?

Verwenden Sie 16 oder mehr Zeichen – die Standardeinstellung hier – für alles Wichtige, von AGOV bis zum E-Banking, und niemals weniger als 15, wenn das Passwort allein ein Konto schützt – das ist der Mindestwert aktueller NIST-Richtlinien. Länge schlägt Komplexität: Jedes zusätzliche Zeichen vervielfacht die Anzahl der Kombinationen, die ein Angreifer ausprobieren muss.

Ist ein zufälliges Passwort wirklich besser als eines, das ich mir selbst ausdenke?

Ja. Von Menschen erstellte Passwörter folgen vorhersehbaren Mustern – Wörter aus dem Wörterbuch, Namen, Daten, Tastaturverläufe wie qwerty123 – und Tools zum Passwortknacken probieren genau diese Muster zuerst aus. Ein zufällig generiertes Passwort besitzt keine derartige Struktur, sodass einem Angreifer nur Brute Force bleibt. Bei einem zufälligen Passwort mit 16 Zeichen ist das jedoch praktisch unmöglich.

Was bedeuten die Entropie-Bits unter dem Ergebnis?

Die Entropie schätzt, wie unvorhersehbar das Passwort ist. Grob gesagt: 60+ Bits sind für alltägliche Konten angemessen, 80+ Bits sind stark, und 100+ Bits liegen ausserhalb der praktischen Reichweite von Brute-Force-Angriffen mit aktueller Hardware.

Was bewirkt die Option «Ohne ähnliche Zeichen»?

Sie entfernt Zeichen, die leicht miteinander verwechselt werden können: das grosse I, das kleine l, die Ziffer 1, das grosse O, die Ziffer 0 und das kleine o. Verwenden Sie diese Option, wenn ein Passwort laut vorgelesen, ausgedruckt oder von einem Blatt Papier abgetippt werden soll.

Kann ich komplett eigene Passwörter mit meinen Wunschzeichen erstellen?

Ja. Öffnen Sie die Erweiterte Optionen und nutzen Sie «Zeichenpools (einer pro Zeile)», um eigene Sets zu definieren. Jede Zeile wird zu einer separaten Zeichenklasse, sodass Sie aus jeder Gruppe bestimmte Zeichen verlangen können – ideal, um ungewöhnliche Vorgaben mancher Websites zu erfüllen.

Kann ich Buchstaben aus meinem eigenen Alphabet hinzufügen?

Ja, für 35 Sprachen. Wenn Ihre Sprache zusätzliche Buchstaben nutzt, wie die Schweizer Umlaute, schalten Sie einfach «Grossbuchstaben des lokalen Alphabets» und «Kleinbuchstaben des lokalen Alphabets» unter Erweiterte Optionen ein. Kombinieren Sie dies mit «Alphabetübergreifende Verwechslungszeichen ausschliessen», um Buchstaben zu vermeiden, die in verschiedenen Alphabeten identisch aussehen. Prüfen Sie vorher, ob die Website diese akzeptiert — viele erlauben nach wie vor nur lateinische Buchstaben, Ziffern und gängige Symbole — und bedenken Sie, dass Sie das Passwort möglicherweise auf einer Tastatur ohne Ihr Alphabet eingeben müssen; ein längeres lateinisches Passwort ist der einfachere Weg zu mehr Sicherheit.

Warum enthält jedes Passwort eine Ziffer und einen Grossbuchstaben?

Der Generator garantiert mindestens ein Zeichen aus jeder von Ihnen gewählten Klasse, sodass das Ergebnis typische Website-Vorgaben wie «muss einen Grossbuchstaben und eine Zahl enthalten» immer erfüllt. Entfernen Sie das Häkchen bei einer Klasse, um diese komplett auszuschliessen.

Sollte ich eine Passphrase anstelle eines Passworts verwenden?

Passphrasen – mehrere zufällige Wörter, wie bei der Diceware-Methode – eignen sich hervorragend, wenn Sie sich ein Geheimnis merken oder es eintippen müssen, wie etwa das Master-Passwort Ihres Passwort-Managers. Für alles, was innerhalb des Managers gespeichert ist, ist ein Zufallspasswort mit 16 oder mehr Zeichen genauso stark wie eine Passphrase aus etwa sieben zufälligen Wörtern, und Sie müssen es nie manuell eintippen. Nutzen Sie beides: eine starke Passphrase für den Manager und zufällige Passwörter für den Rest.

Wie oft sollte ich meine Passwörter ändern?

Moderne Sicherheitsempfehlungen raten davon ab, Passwörter nach einem festen Zeitplan zu ändern – erzwungene Wechsel führen nur zu schwächeren, vorhersehbaren Variationen. Ändern Sie ein Passwort nur dann, wenn es einen konkreten Grund gibt: ein Datenleck beim Dienst, ein Phishing-Verdacht oder wenn Sie das Konto mit jemandem geteilt haben. Entscheidend ist lediglich, dass jedes Konto sein eigenes langes, zufälliges Passwort besitzt – ganz im Sinne der Empfehlungen des BACS.

Speichern oder sehen Sie die Passwörter, die ich generiere?

Nein. Die Generierung läuft lokal auf Ihrem Gerät und das Passwort verlässt Ihren Browser nicht, sodass es unseren Server nie erreicht und wir es weder protokollieren noch speichern können. Die Webanalyse, falls Sie sie erlauben, erfasst lediglich, dass das Tool genutzt wurde — niemals das Passwort.