Wie erstelle ich ein sicheres Passwort?
Schwache Passwörter sind einer der häufigsten Gründe für gehackte Konten. Mit den richtigen Techniken kannst du deine Online-Konten zuverlässig schützen – ohne dir komplizierte Zeichenkombinationen merken zu müssen.
Was macht ein Passwort sicher?
Ein sicheres Passwort zeichnet sich durch Entropie aus – das ist das Maß für seine Zufälligkeit und Unvorhersehbarkeit. Je mehr Entropie, desto länger braucht ein Angreifer, um das Passwort zu knacken.
Folgende Faktoren erhöhen die Sicherheit:
- Länge: Jedes zusätzliche Zeichen multipliziert die Anzahl möglicher Kombinationen exponentiell
- Zeichenvielfalt: Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen vergrößern den Zeichenraum
- Zufälligkeit: Keine Wörter aus dem Wörterbuch, keine Muster wie „1234" oder „qwerty"
Die häufigsten Fehler
Persönliche Informationen
Geburtsdaten, Namen von Haustieren oder Lieblingsmannschaften sind leicht zu erraten – besonders, wenn deine Social-Media-Profile öffentlich sind.
Passwörter wiederverwenden
Wird eine Website gehackt, probieren Angreifer kompromittierte Passwörter sofort auf anderen Diensten aus (sogenannte „Credential Stuffing"-Angriffe). Jedes Konto braucht ein einzigartiges Passwort.
Muster statt Zufälligkeit
Passwort123! erfüllt technisch alle Anforderungen – aber Angreifer kennen solche Muster und testen sie zuerst.
Drei bewährte Methoden
1. Klassisches Zufallspasswort
Ein mit crypto.getRandomValues() generiertes Passwort aus 20+ Zeichen mit Groß- und Kleinbuchstaben, Ziffern und Symbolen hat über 130 Bit Entropie. Das entspricht Milliarden von Jahren Crackzeit – selbst mit modernster Hardware.
Beispiel: nX7!kQr3mVp9wL2$jY8t
2. Passphrase (Diceware)
Eine Passphrase aus 5–6 zufällig gewählten Wörtern ist oft sicherer als ein kurzes, komplexes Passwort – und deutlich leichter zu merken.
Beispiel: tiger-atlas-blume-fenster-kaffee
Mit 5 Wörtern aus einer 7776-Wörter-Liste erreichst du über 64 Bit Entropie. Passphrases werden von Sicherheitsexperten wie dem NIST ausdrücklich empfohlen.
3. Passwort-Manager verwenden
Der einfachste Weg zu sicheren Passwörtern: Ein Passwort-Manager (z. B. Bitwarden, 1Password, KeePass) generiert und speichert für jedes Konto ein einzigartiges, starkes Passwort. Du musst dir nur noch ein einziges Master-Passwort merken.
Entropie verstehen
| Methode | Zeichen/Wörter | Entropie |
|---|---|---|
| 8-Zeichen klassisch | 8 | ~52 Bit |
| 12-Zeichen klassisch | 12 | ~78 Bit |
| 20-Zeichen klassisch | 20 | ~130 Bit |
| Passphrase 4 Wörter | 4 | ~51 Bit |
| Passphrase 5 Wörter | 5 | ~64 Bit |
| Passphrase 6 Wörter | 6 | ~77 Bit |
Als Faustregel gilt: Mindestens 60 Bit für normale Konten, 80+ Bit für wichtige Konten wie E-Mail und Banking.
Sofort loslegen
Der pwgen.de Generator erstellt alle Typen direkt in deinem Browser – kein Passwort verlässt dein Gerät. Wähle einfach deinen Typ, passe die Einstellungen an und kopiere das Ergebnis in deinen Passwort-Manager.