Werkzeuge

Passwort-Generator

Starke Zufallspasswörter aus dem kryptografischen Generator des Browsers.

Kostenlos

Ergebnis

Das Ergebnis erscheint hier.

Erzeugt Passwörter aus crypto.getRandomValues, der kryptografisch sicheren Zufallsquelle des Browsers, statt aus Math.random – das ist vorhersehbar und hat in der Nähe von Zugangsdaten nichts zu suchen. Jeder Kandidat wird mit der tatsächlich enthaltenen Entropie angezeigt, sodass Sie sehen, was die Länge bringt, statt zu raten.

So arbeitet es

  • Die Zufälligkeit stammt vom Betriebssystem über WebCrypto, und die Auswahl erfolgt per Rejection Sampling, sodass jedes Zeichen im Alphabet gleich wahrscheinlich ist.
  • Die Entropie wird aus Alphabetgröße und Länge berechnet und in Bits angezeigt.
  • Es wird nichts übertragen oder gespeichert – die Passwörter existieren nur auf der Seite.

Wohin Ihre Daten gehen

Nirgendwohin. Dieses Werkzeug läuft vollständig in Ihrem Browser: Der eingefügte Text wird von der Seite verarbeitet und weder an einen Server übertragen noch protokolliert.

Dieses Werkzeug verarbeitet Schlüssel und Zugangsdaten. Zu einem Lauf wird deshalb nichts gespeichert, auch nicht in Ihrem eigenen Verlauf.

Was es kostet

Dieses Werkzeug ist kostenlos, ohne Anmeldung und ohne Punkte.

Häufige Fragen

Wie lang sollte ein Passwort sein?
Für alles, das durch einen Passwort-Manager geschützt ist, sind 20 Zeichen mit gemischtem Alphabet weit über dem Punkt, an dem Raten das schwache Glied ist. Für etwas, das Sie abtippen müssen, ist eine längere Passphrase aus gewöhnlichen Wörtern einfacher zu tippen und genauso stark.
Was bedeutet die Entropie-Angabe?
Sie gibt an, wie viele Bits an Rateaufwand ein Angreifer hat, unter der Annahme, dass er genau weiß, wie das Passwort erzeugt wurde. Jedes zusätzliche Bit verdoppelt die Arbeit. Unter etwa 60 Bits ist es für einen gut ausgestatteten Angreifer erratbar; über 80 nicht.
Warum mehrdeutige Zeichen ausschließen?
Weil 0/O und 1/l/I falsch gelesen werden, wenn ein Passwort vorgelesen oder von einem Bildschirm abgeschrieben werden muss. Das kostet ein wenig Entropie, die durch die Länge wieder hereingeholt werden kann.

Das Open Source dahinter

Dieses Werkzeug ist eine eigenständige Implementierung ohne fremde Bibliothek. dropbox/zxcvbn (MIT) erledigt dieselbe Aufgabe als Bibliothek — wer sie im eigenen Programm braucht, fängt dort an, statt eine Webseite aufzurufen.

dropbox/zxcvbn

Auch bekannt als

  • Passwort Generator
  • Zufallspasswort erstellen
  • starkes Passwort generieren
  • sicheres Passwort online
  • Passwort mit Entropie