Zufallspasswort
Buchstaben, Zahlen und Symbole zufällig gemischt. Die sicherste Wahl für alles, was ein Passwort-Manager für dich speichert.
Erstelle sichere Zufallspasswörter, merkbare Passphrasen oder PINs – direkt in deinem Browser. Mit Stärke in Bit und geschätzter Knackzeit, damit du weisst, wie sicher dein Passwort wirklich ist.
Buchstaben, Zahlen und Symbole zufällig gemischt. Die sicherste Wahl für alles, was ein Passwort-Manager für dich speichert.
Mehrere zufällige Wörter. Gut für Passwörter, die du dir merken oder oft tippen musst – etwa das Master-Passwort deines Passwort-Managers.
Nur Ziffern. Nur sinnvoll, wenn das Gerät nach wenigen Fehlversuchen sperrt – Smartphone, SIM oder Bankkarte. Nie für Online-Konten.
Jedes zusätzliche Zeichen vervielfacht die Knackzeit. 16 zufällige Zeichen sind ein guter Standard.
Ein eigenes Passwort pro Dienst – sonst öffnet ein einziges Datenleck gleich alle Türen.
Er merkt sich alle Passwörter, füllt sie automatisch aus und erkennt Phishing-Seiten.
Ein zweiter Faktor (App, Schlüssel) schützt dein Konto, selbst wenn das Passwort bekannt wird.

Mehr zu Passwörtern, Hashing und Phishing lernst du in der Kategorie Passwort-Sicherheit.
Ja. Die Passwörter entstehen direkt in deinem Browser mit dem kryptografisch sicheren Zufallsgenerator (Web Crypto API). Nichts wird an einen Server gesendet, gespeichert oder protokolliert – du kannst die Seite nach dem Laden sogar offline verwenden.
Für wichtige Konten empfehlen wir mindestens 16 zufällige Zeichen mit Gross- und Kleinbuchstaben, Zahlen und Symbolen. Jedes zusätzliche Zeichen vervielfacht die Zeit, die ein Angreifer zum Durchprobieren braucht – Länge ist wichtiger als komplizierte Regeln.
Eine Passphrase besteht aus mehreren zufällig gewählten Wörtern, zum Beispiel «Anker-Wolke-Tiger-Kerze-Hafen-Moos-Kompass». Sie ist leichter zu merken und zu tippen. Weil jedes Wort nur aus einer begrenzten Liste stammt, braucht sie mehr Wörter als ein Zufallspasswort Zeichen: Mit unserer Liste von 256 Wörtern bringt jedes Wort 8 Bit – ab 7 Wörtern ist sie solide.
Aus der Entropie in Bit (Länge × log2 des Zeichen- oder Wortvorrats). Wir nehmen an, dass ein Angreifer offline 10 Milliarden Versuche pro Sekunde schafft und im Schnitt die Hälfte aller Möglichkeiten durchprobieren muss. Das ist eine grobe Schätzung – echte Angriffe hängen vom Hash-Verfahren des jeweiligen Dienstes ab.
Nein. Der Generator speichert weder Passwörter noch Einstellungen auf einem Server. Wenn du ein Passwort kopierst, landet es nur in deiner Zwischenablage. Bewahre es am besten direkt in einem Passwort-Manager auf.
Eine PIN aus Ziffern ist nur dort sinnvoll, wo das Gerät oder die Karte nach wenigen Fehlversuchen sperrt – etwa beim Smartphone oder der Bankkarte. Für Online-Konten ist eine PIN viel zu schwach.
Teste dein Wissen zu Passwort-Sicherheit, Hashing und Phishing – mit Erklärung zu jeder Antwort. Kostenlos auf IT Quiz.