Wie erstelle ich ein sicheres Passwort?

Schwache Passwörter sind einer der häufigsten Gründe für gehackte Konten. Mit den richtigen Techniken kannst du deine Online-Konten zuverlässig schützen – ohne dir komplizierte Zeichenkombinationen merken zu müssen.

Was macht ein Passwort sicher?

Ein sicheres Passwort zeichnet sich durch Entropie aus – das ist das Maß für seine Zufälligkeit und Unvorhersehbarkeit. Je mehr Entropie, desto länger braucht ein Angreifer, um das Passwort zu knacken.

Folgende Faktoren erhöhen die Sicherheit:

  • Länge: Jedes zusätzliche Zeichen multipliziert die Anzahl möglicher Kombinationen exponentiell
  • Zeichenvielfalt: Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen vergrößern den Zeichenraum
  • Zufälligkeit: Keine Wörter aus dem Wörterbuch, keine Muster wie „1234" oder „qwerty"

Die häufigsten Fehler

Persönliche Informationen

Geburtsdaten, Namen von Haustieren oder Lieblingsmannschaften sind leicht zu erraten – besonders, wenn deine Social-Media-Profile öffentlich sind.

Passwörter wiederverwenden

Wird eine Website gehackt, probieren Angreifer kompromittierte Passwörter sofort auf anderen Diensten aus (sogenannte „Credential Stuffing"-Angriffe). Jedes Konto braucht ein einzigartiges Passwort.

Muster statt Zufälligkeit

Passwort123! erfüllt technisch alle Anforderungen – aber Angreifer kennen solche Muster und testen sie zuerst.

Drei bewährte Methoden

1. Klassisches Zufallspasswort

Ein mit crypto.getRandomValues() generiertes Passwort aus 20+ Zeichen mit Groß- und Kleinbuchstaben, Ziffern und Symbolen hat über 130 Bit Entropie. Das entspricht Milliarden von Jahren Crackzeit – selbst mit modernster Hardware.

Beispiel: nX7!kQr3mVp9wL2$jY8t

2. Passphrase (Diceware)

Eine Passphrase aus 5–6 zufällig gewählten Wörtern ist oft sicherer als ein kurzes, komplexes Passwort – und deutlich leichter zu merken.

Beispiel: tiger-atlas-blume-fenster-kaffee

Mit 5 Wörtern aus einer 7776-Wörter-Liste erreichst du über 64 Bit Entropie. Passphrases werden von Sicherheitsexperten wie dem NIST ausdrücklich empfohlen.

3. Passwort-Manager verwenden

Der einfachste Weg zu sicheren Passwörtern: Ein Passwort-Manager (z. B. Bitwarden, 1Password, KeePass) generiert und speichert für jedes Konto ein einzigartiges, starkes Passwort. Du musst dir nur noch ein einziges Master-Passwort merken.

Entropie verstehen

MethodeZeichen/WörterEntropie
8-Zeichen klassisch8~52 Bit
12-Zeichen klassisch12~78 Bit
20-Zeichen klassisch20~130 Bit
Passphrase 4 Wörter4~51 Bit
Passphrase 5 Wörter5~64 Bit
Passphrase 6 Wörter6~77 Bit

Als Faustregel gilt: Mindestens 60 Bit für normale Konten, 80+ Bit für wichtige Konten wie E-Mail und Banking.

Sofort loslegen

Der pwgen.de Generator erstellt alle Typen direkt in deinem Browser – kein Passwort verlässt dein Gerät. Wähle einfach deinen Typ, passe die Einstellungen an und kopiere das Ergebnis in deinen Passwort-Manager.