Ein starkes, einzigartiges Passwort ist der einfachste und günstigste Schutz für jedes Online-Konto – und der Moment, in dem man eines braucht, ist selten passend: ein neues Login für die Arbeit, ein erzwungener Passwortwechsel beim Online-Banking, ein frisch ausgepackter Router oder der längst überfällige Wechsel zu einem Passwort-Manager. Dieser kostenlose, starke Passwortgenerator erstellt ein Zufallspasswort aus einer kryptografisch sicheren Quelle mit nur einem Klick. Legen Sie unter Länge die gewünschte Anzahl der Zeichen fest, wählen Sie die Zeichenklassen aus – Groß- und Kleinbuchstaben, Ziffern, einfache Symbole (%$#@!?&) und komplexe Symbole (.,;[]()^-_=+{}:<>|) – und klicken Sie auf Generieren.
Sicherheit ist das Wichtigste. Deshalb basiert dieser Generator auf der Web Crypto API (crypto.getRandomValues). Er bezieht seine Werte aus derselben kryptografisch sicheren Systemzufälligkeit, auf die sich auch TLS und andere sicherheitskritische Operationen verlassen. Im Gegensatz zu Generatoren, die auf Math.random() oder ähnlich vorhersehbaren pseudozufälligen Funktionen basieren, ist er so aufgebaut, dass ein Angreifer aus einem Ergebnis keinerlei Informationen über das nächste ableiten kann. Die Generierung erfolgt vollständig auf Ihrem Gerät: Das Passwort wird nie an einen Server gesendet, nirgends protokolliert und von uns nie gesehen – es gibt nichts abzufangen und nichts für uns zu speichern.
Mit den Optionen lassen sich die Passwortrichtlinien der meisten Websites problemlos erfüllen. Jedes Passwort enthält garantiert mindestens ein Zeichen aus jeder von Ihnen gewählten Klasse – so wird die Vorgabe „muss einen Großbuchstaben und eine Zahl enthalten“ automatisch erfüllt. Der Schalter „Ungefähr gleiche Anzahl jedes Zeichentyps sicherstellen“ ist standardmäßig aktiviert, damit keine einzelne Klasse die anderen verdrängt. Schalten Sie Symbole für maximale Stärke ein, oder deaktivieren Sie sie für ältere Systeme, die diese ablehnen. Die Option „Ohne ähnliche Zeichen“ entfernt jene Zeichen, die am häufigsten verwechselt werden (Il1O0o), und „Alphabetübergreifende Verwechslungszeichen ausschließen“ geht noch weiter und entfernt zusätzlich Buchstaben, die im lateinischen und kyrillischen Alphabet identisch aussehen.
Sie benötigen mehr als ein Passwort oder haben ungewöhnliche Vorgaben? Setzen Sie die Anzahl nach oben, um gleich eine ganze Liste zu generieren – bis zu 100 Passwörter, zum Beispiel beim Anlegen von Konten für ein Team. Sobald die Anzahl größer als 1 ist, bestimmt das Ausgabeformat, wie diese getrennt werden: Zeilenumbruch, Mit Leerzeichen getrennt oder Mit Komma getrennt. Alles Weitere finden Sie unter Erweiterte Optionen. Deaktivieren Sie „Doppelte Zeichen in einem Passwort ausschließen“, um zu erlauben, dass dasselbe Zeichen mehrfach vorkommt. Wenn Ihre Sprache ein eigenes Alphabet oder Sonderzeichen hat, deckt der Generator 35 davon ab – von Ukrainisch, Griechisch und Serbisch bis hin zu Polnisch, Türkisch und Vietnamesisch. Aktivieren Sie „Großbuchstaben des lokalen Alphabets“ und „Kleinbuchstaben des lokalen Alphabets“, um die typisch deutschen Zeichen (ä, ö, ü, ß) in das Ergebnis einzustreuen. Für die vollständige Kontrolle können Sie unter „Zeichenpools (einer pro Zeile)“ eigene Sets definieren: Jede Zeile wird zu einer separaten Zeichenklasse, aus der der Generator schöpft.
Warum diesen Passwortgenerator wählen?
- Reine Browser-Generierung: Das Passwort wird auf Ihrem Gerät erstellt und nie an unseren Server gesendet
- Zufälligkeit durch die Web Crypto API – kryptografisch sicher, nicht Math.random()
- Unbegrenzt und kostenlos: Generieren Sie beliebig viele Passwörter ohne Anmeldung
- Klassengarantien: Jeder ausgewählte Zeichentyp ist im Passwort vertreten
- Eigene Zeichenpools für ungewöhnliche Passwortrichtlinien
- Entropie-Schätzung: Überprüfen Sie die Stärke jedes Passworts in Bits
- Schutz vor visuellen Doppelgängern, auch über Alphabete hinweg
- Lokale Alphabete: Mischen Sie Buchstaben aus 35 Sprachen bei
- Batch-Modus: Erstellen Sie eine komplette Passwortliste mit einem Klick
Wie wird die Zufälligkeit generiert? Ihr Betriebssystem sammelt kontinuierlich Entropie – unvorhersehbares Rauschen von Hardware-Ereignissen – und speist diese in einen kryptografisch sicheren Zufallszahlengenerator ein. Wenn Sie auf Generieren klicken, fordert das JavaScript der Seite über crypto.getRandomValues Zufallswerte vom Browser an, ordnet sie den gewählten Zeichenklassen zu, prüft, ob jede Klasse vertreten ist, und setzt das Passwort zusammen. Es gibt keinen Startwert (Seed), den man erraten könnte, keine algorithmische Abkürzung, die spezialisierte Hardware zum Passwortknacken reproduzieren könnte, und das Passwort wird niemals über das Netzwerk übertragen – der gesamte Ablauf findet ausschließlich auf Ihrem Gerät statt.
Unter dem Ergebnis sehen Sie eine Schätzung der Entropie in Bits – ein grober Richtwert für die Passwortstärke: 60+ Bits gelten für alltägliche Konten als angemessen, 80+ als stark, und 100+ Bits sind für einen Brute-Force-Angriff mit heutiger Hardware praktisch unerreichbar. Zwei Gewohnheiten sind dabei wichtiger als alles andere. Erstens: Länge schlägt Komplexität. Verwenden Sie für alles Wichtige 16 oder mehr Zeichen – jedes zusätzliche Zeichen vervielfacht den Aufwand für einen Angreifer weitaus schneller als eine weitere Symbolklasse. Zweitens: Einzigartigkeit. Wenn eine Website von einem Datenleck betroffen ist, werden die erbeuteten Zugangsdaten sofort bei anderen Diensten ausprobiert – ein Angriff, der Credential Stuffing genannt wird. Ein einziges wiederverwendetes Passwort kann so ein einzelnes Leck in die vollständige Übernahme Ihres Kontos (Account Takeover) verwandeln. Generieren Sie für jedes Konto ein eigenes Passwort, bewahren Sie diese in einem Passwort-Manager auf und aktivieren Sie die Zwei-Faktor-Authentifizierung überall dort, wo sie angeboten wird, was auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt. Und wundern Sie sich nicht, wenn ein Zufallspasswort ein kurzes lesbares Fragment oder, sobald Wiederholungen erlaubt sind, ein doppeltes Zeichen enthält – zufällige Ausgaben bringen solche Sequenzen ständig hervor, und sie machen das Passwort keineswegs schwächer.