PK Systems PK Systems
Generatoren

Passwort-Generator

Erzeugen Sie kryptografisch sichere Passwörter — mit Längen-, Zeichen- und Lesbarkeits-Optionen.

Passwort-Generator

Nützlich für Passwörter, die Sie tippen oder vorlesen müssen.

Generierte Passwörter

    Was ist ein starkes Passwort?

    Ein starkes Passwort ist lang, zufällig und für jedes Konto einzigartig. Länge zählt mehr als Komplexität — ein 16-Zeichen-Zufallsstring ist schwerer zu knacken als ein 8-Zeichen-String mit demselben Zeichensatz. Dieses Tool erzeugt Passwörter mit crypto.getRandomValues, derselben kryptografisch sicheren Quelle, die Ihr Browser für TLS nutzt. Passwörter werden lokal im Browser erstellt und nie an einen Server gesendet.

    So nutzen Sie diesen Generator

    Ziehen Sie den Längen-Schieberegler auf die gewünschte Größe (16+ wird für die meisten Konten empfohlen), kreuzen Sie die benötigten Zeichentypen an und klicken Sie auf „Neu generieren" beliebig oft. Mit dem Kopier-Button senden Sie ein Passwort in die Zwischenablage. Wenn Sie das Passwort diktieren oder per Hand notieren müssen, aktivieren Sie Ähnliche ausschließen, um zweideutige Zeichen wie l, 1, I, O, 0 wegzulassen.

    Best Practices

    Speichern Sie generierte Passwörter in einem Passwort-Manager (1Password, Bitwarden, KeePass, der eingebaute Manager Ihres Browsers) — verwenden Sie sie nicht über mehrere Seiten hinweg wieder. Aktivieren Sie Zwei-Faktor-Authentifizierung, wo immer angeboten. Für Passwörter, die Sie sich merken müssen (Master-Passwort, Geräte-PIN), verwenden Sie stattdessen eine Passphrase aus 4+ zufälligen Wörtern — leichter zu merken und bei gleicher Länge gleich sicher.

    Passwort-Entropie nach Länge und Zeichensatz

    Entropie misst, wie unvorhersehbar ein Passwort ist. Höher ist besser; Experten halten 80+ Bit für die meisten Anwendungsfälle als sicher.

    Länge Zeichensatz Entropie
    8a–z, A–Z, 0–9~48 bits
    12a–z, A–Z, 0–9~71 bits
    16a–z, A–Z, 0–9~95 bits
    16+ symbols~104 bits
    20+ symbols~131 bits

    Häufig gestellte Fragen

    Ist es sicher, Passwörter auf dieser Seite zu generieren?
    Ja. Die Generierung läuft komplett im Browser über crypto.getRandomValues — eine kryptografisch sichere Zufallsquelle. Passwörter verlassen nie Ihr Gerät, werden nie protokolliert, nie über das Netzwerk gesendet. Sie können das mit DevTools > Netzwerk bestätigen — beim Klick auf „Neu generieren" werden keine Anfragen ausgelöst.
    Wie lang sollte mein Passwort sein?
    Mindestens 12 Zeichen; 16+ ist besser. Unter 12 Zeichen kann moderne Hardware ein alphanumerisches Passwort in Stunden mit Brute Force knacken. Bei 16+ Zeichen mit gemischter Schreibung, Zahlen und Symbolen wird Brute Force unmöglich (Jahrhunderte selbst auf dedizierter Hardware). Länge erhöht die Entropie exponentiell — jedes zusätzliche Zeichen verdoppelt grob den Suchraum.
    Sollte ich Symbole einschließen?
    Ja, wenn erlaubt. Symbole erweitern das Alphabet um ~32 zusätzliche Zeichen und steigern die Entropie pro Zeichen. Manche Seiten haben unsinnige Beschränkungen, welche Symbole akzeptiert werden — wenn Sie auf eine treffen, erhöhen Sie die Länge und entfernen Sie das Häkchen bei Symbole, um es auszugleichen.
    Was bedeutet „Ähnliche Zeichen ausschließen"?
    Es entfernt l, 1, I, O, 0 — Zeichen, die in vielen Schriftarten ähnlich aussehen. Nützlich für Passwörter, die Sie diktieren, vom Papier abtippen oder auf einem Bildschirm anzeigen, damit jemand sie abschreibt. Der Kompromiss ist ein etwas kleinerer Zeichensatz; ergänzen Sie also ein paar zusätzliche Zeichen, wenn Sie diese Option aktivieren.
    Was ist besser — Zufallspasswort oder Passphrase?
    Für Passwörter in einem Passwort-Manager gewinnen zufällige Zeichen — kürzer und nicht zu erraten. Für Passwörter, die Sie sich merken müssen (Master-Passwort, Geräte-PIN), ist eine 4-6-Wörter-Passphrase wie korrekt pferd batterie heftklammer deutlich leichter zu merken und bei gleicher Länge gleich sicher.
    Kann jemand ein 16-Zeichen-Passwort knacken?
    Mit aktueller Hardware nein — nicht in einem vernünftigen Zeitrahmen. Ein 16-Zeichen-Passwort aus Groß-/Kleinbuchstaben+Zahlen hat etwa 95 Bit Entropie; selbst bei 100 Milliarden Versuchen pro Sekunde (eine Top-GPU-Farm) dauert eine erschöpfende Suche länger als das Alter des Universums. Reale Risiken kommen von schwachem serverseitigem Hashing, Passwort-Wiederverwendung oder Phishing — nicht vom Passwort selbst.