Passwort Generator & Stärkeprüfer
Passwort erstellen oder die Stärke eines bestehenden analysieren. 100% clientseitig.
Warum starke Passwörter wichtig sind
Schwache Passwörter sind die häufigste Ursache für Kontomissbrauch. Dieser Generator verwendet die Web Crypto API (crypto.getRandomValues) — denselben kryptografischen Zufallszahlengenerator wie Banken und Sicherheitssoftware.
Passwort vs. Passphrase
Passphrasen (zufällig zusammengefügte Wörter) sind leichter zu merken und oft stärker als kurze komplexe Passwörter. Eine 4-Wort-Passphrase hat etwa 50+ Bit Entropie.
Häufig gestellte Fragen
Wie erstellt dieser Generator zufällige Passwörter?
Er verwendet die Web Crypto API-Funktion crypto.getRandomValues(), die kryptografisch sichere Zufallszahlen liefert. Das ist derselbe Zufallszahlengenerator wie in Banken, VPNs und Sicherheitssoftware. Im Gegensatz zu Math.random(), das vorhersagbar ist, kann Web Crypto-Zufälligkeit nicht erraten oder reproduziert werden.
Ist ein längeres Passwort immer sicherer?
Länge ist der wichtigste Faktor für die Passwortstärke. Jedes zusätzliche Zeichen multipliziert die Anzahl möglicher Kombinationen exponentiell. Ein 12-Zeichen-Passwort mit gemischten Zeichen hat etwa 72 Bit Entropie, während ein 20-Zeichen-Passwort etwa 120 Bit hat — und damit milliardenfach schwerer zu knacken ist.
Soll ich ein Passwort oder eine Passphrase verwenden?
Passphrasen (zufällig zusammengefügte Wörter wie „korrekt-pferd-batterie-heftklammer") sind leichter zu merken und oft stärker als kurze komplexe Passwörter. Eine 4-Wort-Passphrase hat etwa 50 Bit Entropie. Für maximale Sicherheit verwenden Sie eine Passphrase aus 5–6 Wörtern.
Ist es sicher, Passwörter im Browser zu generieren?
Ja, wenn der Generator die Web Crypto API verwendet und clientseitig läuft. Dieses Tool sendet Ihre Passwörter niemals an einen Server. Die generierten Passwörter existieren nur im Browserspeicher, bis Sie die Seite schließen. Wir empfehlen die Verwendung eines Passwort-Managers zur sicheren Aufbewahrung.
Wie dieser Passwort-Generator funktioniert
Dieses Tool verwendet crypto.getRandomValues() — die Web Crypto API, die in jeden modernen Browser integriert ist. Dies ist derselbe kryptografische Zufallszahlengenerator, der für TLS-Verbindungen und Browser-Sicherheitsoperationen verwendet wird. Jedes Zeichen wird mit gleicher Wahrscheinlichkeit aus dem gewählten Zeichensatz ausgewählt, was maximale Entropie ohne vorhersagbare Muster garantiert.
Im Gegensatz zu Pseudozufallsgeneratoren, die durch Zeit oder Mausbewegung gesetzt werden, greift crypto.getRandomValues() auf den Entropie-Pool des Betriebssystems zu (Hardware-Ereignisse, CPU-Timing, Netzwerkaktivität). Das generierte Passwort wird nirgendwo übertragen — weder an ToolPry-Server noch an einen Analysedienst.
Die richtige Passwortlänge wählen
Ein 16-Zeichen-Passwort mit Groß- und Kleinbuchstaben, Ziffern und Symbolen hat etwa 105 Bit Entropie — weit jenseits dessen, was ein Brute-Force-Angriff knacken könnte. Für die meisten in einem Passwort-Manager gespeicherten Konten sind 16 Zeichen das empfohlene Minimum. Für hochwertige Konten wie E-Mail, Banking oder das Master-Passwort Ihres Passwort-Managers verwenden Sie 20 Zeichen oder eine Diceware-Passphrase.
Häufig gestellte Fragen
Sind die hier generierten Passwörter wirklich zufällig?
Ja. Die Web Crypto API's getRandomValues() erzeugt kryptografisch sichere Zufallszahlen, die statistisch nicht von echter Zufälligkeit zu unterscheiden sind.
Sollte ich einen Passwort-Manager verwenden?
Ja. Ein Passwort-Manager ermöglicht es Ihnen, für jede Website ein einzigartiges zufälliges Passwort zu verwenden, ohne es zu merken. Generieren Sie Passwörter hier und speichern Sie sie in Bitwarden (kostenlos, Open-Source), 1Password oder dem integrierten Browser-Manager.
Warum bittet die Seite mich, Symbole zu aktivieren?
Symbole erweitern den Zeichensatz von 62 (Buchstaben + Ziffern) auf etwa 94 druckbare ASCII-Zeichen. Dies fügt jeder Zeichenposition etwa 6 Bit Entropie hinzu — entspricht etwa einem zusätzlichen Zeichen bei gleicher Länge.