Zufallspasswort-Generator — Anpassbar, Stark & Sicher
Starke Zufallspasswörter sofort generieren — kostenlos, ohne Anmeldung, 100 % im Browser. Länge & Zeichentypen anpassen, bis zu 50 auf einmal. Stärkeanzeige mit Entropie-Analyse.
Was ist ein Passwort-Generator?
Ein Zufallspasswort-Generator erstellt kryptografisch sichere Passwörter mithilfe unvorhersagbarer Zufallsdaten, wodurch jedes generierte Passwort resistent gegen Brute-Force- und Wörterbuchangriffe ist. Anders als von Menschen erdachte Passwörter enthalten generierte Passwörter keine Muster, keine Wörterbuchwörter und keine persönlichen Informationen — die drei Eigenschaften, die von Angreifern am häufigsten ausgenutzt werden. Über 80 % der Datenschutzverletzungen beinhalten schwache oder gestohlene Passwörter (Verizon DBIR), weshalb die Erzeugung starker Passwörter eine erste Verteidigungslinie darstellt.
„Gespeicherte Geheimnisse MÜSSEN mindestens 8 Zeichen lang sein... Prüfer SOLLTEN KEINE weiteren Zusammensetzungsregeln auferlegen.“ — NIST SP 800-63B
Dieses Tool verwendet die im Browser integrierte Web Crypto API (crypto.getRandomValues()), um echte kryptografische Zufälligkeit zu erzeugen. Jedes Zeichen wird unabhängig aus dem gewählten Zeichenvorrat ausgewählt, was eine gleichmäßige Verteilung und maximale Entropie gewährleistet. Benötigen Sie stattdessen einen eindeutigen Bezeichner? Probieren Sie unseren UUID-Generator.
Warum ist das wichtig? Ein 16-Zeichen-Passwort mit allen Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern, Sonderzeichen) hat über 100 Bit Entropie. Bei einer Rate von einer Billion Versuchen pro Sekunde würde ein Brute-Force-Angriff Milliarden von Jahren dauern. Ein von Menschen gewähltes Passwort gleicher Länge hat typischerweise weit weniger Entropie, da Menschen unbewusst Mustern folgen. Erfahren Sie, wie Passwort-Entropie funktioniert.
Die gesamte Passworterzeugung findet vollständig in Ihrem Browser statt. Keine Passwörter werden über das Netzwerk übertragen, auf einem Server gespeichert oder irgendwo protokolliert. Sie können dies überprüfen, indem Sie den Netzwerk-Tab Ihres Browsers prüfen — es gibt null ausgehende Anfragen, wenn Sie ein Passwort generieren. Wenn Sie generierte Passwörter für den sicheren Transport kodieren müssen, hilft Ihnen unser Base64-Kodierer. Für einen umfassenden Überblick über Passwort-Hashing, Authentifizierung und weitere Sicherheitsgrundlagen lesen Sie unseren Leitfaden zu Best Practices für Web-Sicherheit.
// Generate a random password in JavaScript
function generatePassword(length, charset) {
const array = new Uint32Array(length);
crypto.getRandomValues(array);
return Array.from(array, v => charset[v % charset.length]).join('');
}
// Example: 16-char password with all types
const chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*';
generatePassword(16, chars);
// → 'kX#9mP$2vL!nQ7wR' (random each time) Hauptfunktionen
Kryptografisch sicher
Verwendet die Web Crypto API (crypto.getRandomValues()) für echte Zufallszahlenerzeugung — derselbe Standard, der von Passwort-Managern und Sicherheitstools verwendet wird.
Vollständig anpassbar
Steuern Sie die Passwortlänge (4–128 Zeichen), Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern, Sonderzeichen) und schließen Sie mehrdeutige Zeichen aus — passen Sie Passwörter an jede Anforderung an.
Stapelgenerierung
Generieren Sie bis zu 50 eindeutige Passwörter auf einmal. Jedes wird unabhängig mit voller kryptografischer Zufälligkeit erzeugt.
Stärkeanalyse
Sehen Sie die Echtzeit-Entropie (in Bit) und die geschätzte Brute-Force-Knackzeit für jedes Passwort, damit Sie genau wissen, wie stark es ist.
100 % browserbasiert
Alle Passwörter werden lokal in Ihrem Browser generiert. Nichts wird an einen Server gesendet — Ihre Passwörter bleiben vollständig privat.
Beispiele
Hohe Sicherheit (32 Zeichen)
kX#9mP$2vL!nQ7wR&bZ4fG@8sY^5jD*3
Maximale Sicherheit für sensible Konten — 32 Zeichen mit Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen. ~200 Bit Entropie, Milliarden von Jahren zum Knacken per Brute-Force.
Standard (16 Zeichen)
Tm$8kR!pN3vZ@5qW
Der empfohlene Standard für die meisten Konten — 16 Zeichen mit allen Zeichentypen ergeben ~105 Bit Entropie. Stark genug für Banking und E-Mail.
Gut lesbar (12 Zeichen, ohne mehrdeutige)
kRm4nTp7sWx2
Leicht zu lesen und einzutippen — schließt verwirrende Zeichen wie 0/O und l/1 aus, keine Sonderzeichen. Geeignet für WLAN-Schlüssel, temporäre Passwörter oder manuelle Eingabe.
Stapelgenerierung (5 Passwörter)
Hx$4mR!pN3vZ@5qWtB2j Yk#7wL&8sF^9gQ*2dXnR Pr@6bT$3cN!5hJ^8mKvZ Wq*9fG#2nS!7yD@4xLpM Zv&3kR$8tH!6jB@5wNcQ
Generieren Sie bis zu 50 eindeutige Passwörter auf einmal — jedes unabhängig zufällig erzeugt. Ideal für die Einrichtung mehrerer Konten oder die Bereitstellung von Team-Zugangsdaten.
Anleitung
- 1
Passwort konfigurieren
Verwenden Sie den Längenregler (4–128 Zeichen, Standard 16) und aktivieren Sie die gewünschten Zeichentypen: Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen. Optional können Sie mehrdeutige Zeichen wie 0, O, l und 1 ausschließen.
- 2
Passwörter generieren
Klicken Sie auf die Schaltfläche „Generieren“. Sie können 1 bis 50 Passwörter auf einmal generieren. Jedes Passwort wird mit dem kryptografischen Zufallszahlengenerator Ihres Browsers für maximale Sicherheit erstellt.
- 3
Stärke überprüfen
Prüfen Sie die Stärkeanzeige unter jedem Passwort. Sie zeigt die Entropie in Bit und die geschätzte Brute-Force-Knackzeit an, sodass Sie genau wissen, wie sicher Ihr Passwort ist.
- 4
Kopieren und verwenden
Klicken Sie auf die Schaltfläche „Kopieren“ neben einem Passwort, um es in Ihre Zwischenablage zu kopieren. Verwenden Sie „Alle kopieren“, um alle generierten Passwörter auf einmal zu übernehmen.
Häufige Anwendungsfälle
- Kontoregistrierung
- Erstellen Sie jedes Mal ein einzigartiges, starkes Passwort, wenn Sie sich bei einer neuen Website oder App anmelden. Vermeiden Sie die Wiederverwendung von Passwörtern über Konten hinweg.
- Passwort-Manager befüllen
- Generieren Sie Passwörter mit hoher Entropie zur Speicherung in Ihrem Passwort-Manager. Beginnen Sie mit den stärkstmöglichen Passwörtern für alle Ihre Konten.
- Unternehmens- und IT-Sicherheit
- Generieren Sie sichere Passwörter für Datenbanken, Server, API-Schlüssel und Dienstkonten, die den Sicherheitsrichtlinien Ihres Unternehmens entsprechen.
- Entwicklung und Testen
- Generieren Sie schnell Testpasswörter für Entwicklungsumgebungen, simulierte Benutzerkonten und automatisierte Testszenarien.
- WLAN- und Netzwerksicherheit
- Erstellen Sie starke WPA2-/WPA3-Schlüssel für Ihr drahtloses Netzwerk. Ein zufälliges Passwort mit über 20 Zeichen macht Brute-Force-Angriffe unpraktikabel.
Technische Details
- Web Crypto API
- Verwendet crypto.getRandomValues() mit Uint32Array für kryptografisch sichere Zufallszahlenerzeugung. Diese API ist in allen modernen Browsern verfügbar und nutzt den CSPRNG (Cryptographically Secure Pseudo-Random Number Generator) des Betriebssystems.
- Entropieberechnung
- Entropie = log₂(Zeichenvorratsgröße) × Passwortlänge. Zeichenvorrat: Kleinbuchstaben (26), Großbuchstaben (26), Ziffern (10), Sonderzeichen (32). Alle vier aktiviert: Vorrat = 94 Zeichen, ergibt ~6,55 Bit pro Zeichen. Ein 16-Zeichen-Passwort: ~104,9 Bit.
- Schätzung der Knackzeit
- Die geschätzte Brute-Force-Zeit geht von 10¹² (1 Billion) Versuchen pro Sekunde aus, was einem dedizierten High-End-Knack-Rig entspricht. Formel: Zeit = 2^Entropie / Versuche_pro_Sekunde. Anzeige in menschenlesbaren Einheiten (Sekunden bis Milliarden Jahre).
Best Practices
- Verwenden Sie ein einzigartiges Passwort für jedes Konto
- Verwenden Sie niemals Passwörter auf verschiedenen Websites wieder. Wenn eine Website gehackt wird, geben wiederverwendete Passwörter Angreifern Zugang zu all Ihren anderen Konten. Nutzen Sie diesen Generator, um ein einzigartiges Passwort für jedes Konto zu erstellen, und speichern Sie diese in einem Passwort-Manager.
- Mindestens 16 Zeichen anstreben
- Längere Passwörter sind exponentiell schwieriger zu knacken. Ein 16-Zeichen-Passwort mit allen Zeichentypen würde Milliarden von Jahren für einen Brute-Force-Angriff benötigen. Für Hochsicherheitskonten verwenden Sie 20–32 Zeichen.
- Alle Zeichentypen aktivieren
- Die Verwendung von Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen maximiert den Zeichenvorrat und die Entropie pro Zeichen. Deaktivieren Sie Zeichentypen nur, wenn die Passwortregeln einer Website es erfordern.
- Einen Passwort-Manager verwenden
- Sie können sich Dutzende einzigartiger Zufallspasswörter nicht merken. Verwenden Sie einen Passwort-Manager (Bitwarden, 1Password, KeePass), um sie sicher zu speichern. Dann müssen Sie sich nur ein einziges starkes Master-Passwort merken.
Häufig gestellte Fragen
Ist die Nutzung eines Online-Passwort-Generators sicher?
Was macht ein starkes Passwort aus?
Wie lang sollte mein Passwort sein?
Ist ein 8-Zeichen-Passwort noch sicher genug?
Zufallspasswort vs. Passphrase — was ist sicherer?
Sollte ich Sonderzeichen in mein Passwort aufnehmen?
Wie merke ich mir zufällig generierte Passwörter?
Warum sollte ich nicht dasselbe Passwort für jedes Konto verwenden?
Wie oft sollte ich meine Passwörter ändern?
Was sind „mehrdeutige Zeichen“ und warum sollte man sie ausschließen?
Wie lang sollten meine Passwörter 2026 sein — reichen 12 Zeichen noch aus?
Ich muss API-Schlüssel für mein SaaS-Produkt generieren — soll ich einen Passwort-Generator oder etwas anderes verwenden?
Mein Unternehmen verlangt Passwörter mit Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen — aber ich habe gehört, das NIST sagt, das sei unnötig. Wer hat recht?
Verwandte Werkzeuge
Alle Werkzeuge anzeigen →MD5-Hash-Generator & Datei-Prüfsummen-Tool
Sicherheitswerkzeuge
MD5-, SHA-256-, SHA-1- & SHA-512-Hashes online kostenlos generieren. Text oder Dateien im Browser hashen, Prüfsummen verifizieren und Ergebnisse kopieren. Ohne Anmeldung.
UUID-Generator & -Dekodierer — v1, v4, v5, v7 Stapelmodus
Sicherheitswerkzeuge
Kostenloser UUID-Generator — v1-, v4-, v5-, v7-UUIDs sofort erstellen. Beliebige UUID dekodieren & validieren. Bis zu 50 auf einmal. Ohne Anmeldung, 100 % browserbasiert.
Zahlensystem-Konverter — Binär, Hex, Dezimal & Oktal
Konvertierungswerkzeuge
Zahlen zwischen Binär, Hexadezimal, Dezimal, Oktal und beliebigen Basen (2–36) sofort konvertieren. Kostenlos, privat, ohne Anmeldung — alles läuft in Ihrem Browser.
Base64-Dekodierer & -Kodierer
Kodierung & Formatierung
Base64 online kostenlos dekodieren und kodieren. Echtzeitkonvertierung mit voller UTF-8- und Emoji-Unterstützung. 100 % privat — läuft in Ihrem Browser. Keine Anmeldung nötig.
Bilder Online Komprimieren — JPEG, PNG & WebP
Konvertierungswerkzeuge
Bildgröße um bis zu 80 % reduzieren — JPEG, PNG & WebP im Browser komprimieren, kein Upload nötig. Stapelverarbeitung für 20 Bilder, Qualität anpassen, Vorher-Nachher vergleichen. Kostenlos & privat.
JSON-Formatierer & Validator
Kodierung & Formatierung
JSON sofort im Browser formatieren, validieren und verschönern. Kostenloses Online-Tool mit Syntaxprüfung, Fehlererkennung, Minifizierung und Ein-Klick-Kopie. 100 % privat.