Passwortgenerator
Generiert zufällige Passwörter mit anpassbaren Zeichentypen und Länge.
| Verwendete Zeichen | |
|---|---|
|
|
|
| Länge |
Passwort
Was ist ein Passwortgenerator?
Selbst ausgedachte Passwörter enthalten oft, ohne dass wir es merken, Muster, die wir uns leicht merken können – ein Geburtsdatum, der Name eines Haustiers, ein vertrautes Wort gefolgt von einer Zahl – und genau diese Muster machen sie leichter erratbar. Dieses Werkzeug erstellt sofort ein Passwort ohne erkennbares Muster, basierend auf den Zeichentypen und der Länge, die Sie wählen. Sie können Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen einzeln ein- oder ausschalten, um die jeweiligen Anforderungen eines Dienstes zu erfüllen.
Die Erzeugung erfolgt vollständig in Ihrem Browser, und das Ergebnis wird niemals an einen Server gesendet. Die Sicherheit hängt vor allem von der Länge ab – wählen Sie daher, wann immer der Dienst es zulässt, mindestens 12 Zeichen. Bedenken Sie, dass ein wirklich zufälliges Passwort nicht zum Merken gedacht ist – verwenden Sie dafür einen Passwort-Manager, damit Sie es nicht müssen.
So erstellen Sie ein Passwort
- Zeichentypen auswählen Wählen Sie zwischen Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen. Manche Dienste akzeptieren keine Sonderzeichen, prüfen Sie also vorher die Anforderungen der Website.
- Länge festlegen Empfohlen werden mindestens 12 Zeichen. Gibt der Dienst eine Höchstlänge vor, ist es am sichersten, diese vollständig auszuschöpfen.
- Generieren und Ergebnis kopieren Mit einem Klick auf „Generieren" erscheint ein neues Passwort. Gefällt es Ihnen nicht, können Sie beliebig oft neu generieren.
- Im Passwort-Manager speichern Der erzeugte Wert wird auf dieser Seite nicht gespeichert. Kopieren Sie ihn sofort und legen Sie ihn in einem Passwort-Manager ab, bevor Sie die Seite verlassen.
Tipps für die Nutzung
- Je länger das Passwort, desto sicherer. Empfohlen werden mindestens 12 Zeichen.
- Eine Kombination aus Großbuchstaben, Kleinbuchstaben, Ziffern und Symbolen erhöht den Schutz gegen Brute-Force-Angriffe erheblich.
- Speichern Sie generierte Passwörter in einem Passwort-Manager (1Password, Bitwarden usw.).
- Das Wiederverwenden desselben Passworts bei mehreren Diensten gefährdet alle Konten, wenn eines kompromittiert wird.
- NIST empfiehlt, "starke Passwörter nicht wiederzuverwenden" über "periodische Pflichtänderungen von Passwörtern" zu priorisieren.
Wann sich ein Passwortgenerator eignet
Anmeldung bei einem neuen Dienst
Für jedes Konto ein neues, einzigartiges Passwort zu erstellen, ist der zuverlässigste Weg, Wiederverwendung zu vermeiden. Wird es in einem Manager gespeichert, müssen Sie es sich gar nicht merken.
Reaktion auf eine Datenleck-Meldung
Meldet ein von Ihnen genutzter Dienst ein Datenleck, können Sie nicht nur dieses Passwort, sondern auch alle anderen Konten, bei denen Sie es wiederverwendet haben, mit neuen Passwörtern versehen.
Ausgabe von Erstpasswörtern
Nützlich, um bei der Einrichtung von Konten im Arbeitsumfeld Startzugangsdaten zu vergeben. Eine eingeschränkte Zeichenauswahl macht das Passwort leichter mündlich weiterzugeben.
Zeichentyp-Anforderungen erfüllen
Erzeugen Sie ein Passwort, das Regeln wie „mindestens ein Sonderzeichen erforderlich" erfüllt, ohne selbst so lange herumzuprobieren, bis es passt.
Begriffe rund um Passwörter
- Brute-Force-Angriff
- Ein Angriff, bei dem systematisch alle möglichen Kombinationen ausprobiert werden. Jedes zusätzliche Zeichen vervielfacht die Zahl der nötigen Versuche, sodass längere Passwörter deutlich schwerer zu knacken sind.
- Wörterbuchangriff
- Ein Angriff, bei dem gängige Wörter oder bereits durch frühere Datenlecks bekannt gewordene Passwörter ausprobiert werden. Enthält ein Passwort ein sinnvolles Wort, steigt das Risiko erheblich.
- Zeichentyp
- Die verfügbaren Zeichenkategorien: Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen. Je mehr Kategorien aktiviert sind, desto mehr Möglichkeiten gibt es pro Stelle.
- Passwort-Wiederverwendung
- Die Nutzung desselben Passworts bei mehreren Diensten. Dies ist die riskanteste Gewohnheit, da ein Leck an einer Stelle sofort alle anderen Konten gefährdet, die dasselbe Passwort teilen.
- Passwort-Manager
- Eine Software, die Ihre Passwörter verschlüsselt speichert. Sie macht es überhaupt erst praktikabel, lange, unmerkbare Zufallspasswörter im Alltag zu nutzen.
- Credential Stuffing
- Ein Angriff, bei dem aus einem Datenleck stammende Kombinationen aus Benutzername und Passwort bei anderen Diensten ausprobiert werden. Passwörter niemals wiederzuverwenden ist der einzig wirksame Schutz dagegen.
Häufige Fragen
Übrigens – Die meistgehackten Passwörter der Welt
Jedes Jahr zeigen die Rankings der „meistverwendeten Passwörter", dass „123456", „password" und „111111" die Spitzenplätze belegen. Das häufigste Passwort im RockYou-Datenleck 2009 (rund 32 Millionen Konten) war ebenfalls „123456".
Mit modernen Hochleistungs-GPUs (z. B. NVIDIA RTX 4090) kann ein 8-stelliges alphanumerisches Passwort in Minuten bis Stunden geknackt werden. Ein zufälliges Passwort mit 12 oder mehr Zeichen aus Buchstaben und Symbolen würde hingegen selbst mit heutigen Computern Zehntausende von Jahren benötigen.
2017 strich NIST die „periodischen Pflichtänderungen von Passwörtern" aus seinen Empfehlungen und priorisierte das Nicht-Wiederverwenden starker Passwörter. Die alte Regel, Passwörter alle drei Monate zu ändern, führte paradoxerweise dazu, dass Nutzer schwache Passwörter wie „Summer2024!" wählten.