Seit 2001
Sichere Passwörter, sofort.
Sichere Passwörter für deine Anmeldungen – direkt im Browser generiert, ohne Speicherung oder Übertragung.
Länge: 16
Häufige Fragen
Nein. Der Generator läuft vollständig in deinem Browser und nutzt die Web-Crypto-API deines Geräts. Das Ergebnis verlässt die Seite nicht: Es wird weder protokolliert noch gespeichert noch an einen Server gesendet. Auch die optionale REST-API protokolliert keine erzeugten Werte.
Jedes Zeichen wird über crypto.getRandomValues() gezogen, den kryptographisch sicheren Zufallsgenerator des Browsers. Die Auswahl arbeitet mit Rejection Sampling statt mit einer Modulo-Rechnung – dadurch ist jedes Zeichen des gewählten Zeichenraums exakt gleich wahrscheinlich.
Mit Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen sind 16 Zeichen ein guter Richtwert; das entspricht gut 100 Bit Entropie. Als Passphrase erreichst du ein vergleichbares Niveau mit fünf bis sechs zufälligen Wörtern. Unter 12 Zeichen solltest du nicht bleiben.
Die Entropie misst als Zweierlogarithmus, wie viele Ergebnisse gleich wahrscheinlich gewesen wären. Jedes zusätzliche Bit verdoppelt den Aufwand für einen Angreifer. Ab etwa 60 Bit ist Raten über eine Anmeldemaske aussichtslos, ab 80 Bit auch das Durchprobieren gestohlener Passwort-Hashes.
Ja. Nach einem Datenleck probieren Angreifer die erbeuteten Zugangsdaten automatisiert bei anderen Diensten durch. Ein eigenes Passwort je Konto begrenzt den Schaden auf genau diesen einen Dienst – am einfachsten mit einem Passwortmanager.