Sicher Passwort-Generator

Erzeugen Sie starke, zufällige Passwörter mit unserem kryptografischen Generator. Prüfen Sie die Stärke Ihres Passworts in Echtzeit und lernen Sie bewährte Praktiken der digitalen Sicherheit. Jedes erzeugte Passwort nutzt den eingebauten kryptografischen Zufallszahlengenerator Ihres Browsers für maximale Sicherheit.

Passwort-Generator

Auf Generieren klicken oder Einstellungen anpassen
16

Stärkeanalyse

Geben Sie unten etwas ein, um die Stärke Ihres Passworts zu prüfen, oder nutzen Sie das oben erzeugte.

Passwort zum Analysieren eingeben
0 Zeichen Geschätzte Zeit: —
Mindestens 12 Zeichen
Enthält Großbuchstaben
Enthält Kleinbuchstaben
Enthält Zahlen
Enthält Symbole

Warum sind starke Passwörter wichtig?

Schwache Passwörter sind das Haupteinfallstor für Angreifer. Brute-Force-Angriffe testen mit leistungsstarker Hardware Millionen Kombinationen pro Sekunde. Ein Passwort wie „123456“ oder „admin“ ist in weniger als einer Sekunde geknackt. Bei langen, zufälligen und vielfältigen Passwörtern kann das Knacken Millionen Jahre dauern — selbst mit den stärksten heutigen Supercomputern.

Zudem legen Datenlecks Passwörter im Klartext oder als Hashes offen. Wenn Sie Passwörter auf mehreren Seiten wiederverwenden, kann ein einziges Leck alle Ihre Konten kompromittieren. Angreifer probieren gestohlene Zugangsdaten mit automatisierten Werkzeugen innerhalb von Minuten auf Hunderten bekannter Websites — ein Verfahren namens Credential Stuffing. Einzigartige Passwörter für jedes Konto bedeuten, dass ein Leck bei einem Dienst Ihre anderen Konten nicht betrifft.

Die Rechnung hinter der Passwortstärke ist einfach: Jedes zusätzliche Zeichen erhöht die Zahl möglicher Kombinationen exponentiell. Ein Passwort mit 12 Zeichen aus Groß- und Kleinbuchstaben, Zahlen und Symbolen hat ungefähr 475 Billionen mögliche Kombinationen. Ein Passwort mit 16 Zeichen und demselben Zeichensatz? Über 10 Trillionen Kombinationen — Brute-Force-Angriffe werden damit praktisch unmöglich.

Tipps für sichere Passwörter

  • Mindestens 12 Zeichen verwenden — je länger, desto besser. Jedes zusätzliche Zeichen erhöht die Sicherheit exponentiell.
  • Zeichenarten mischen — Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole vergrößern den Suchraum für Angreifer erheblich.
  • Passwörter niemals wiederverwenden — jedes Konto sollte ein eigenes Passwort haben. Ein Leck auf einer Seite sollte andere nicht kompromittieren.
  • Einen Passwort-Manager nutzen — speichern Sie Passwörter in einem verschlüsselten Tresor, damit Sie sich nicht Dutzende komplexe Passwörter merken müssen.
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren — fügt eine zusätzliche Schutzebene hinzu, selbst wenn Ihr Passwort kompromittiert ist.
  • Persönliche Angaben vermeiden — Namen, Geburtstage, Tiernamen und Sportmannschaften sind leicht zu erraten und werden bei gezielten Angriffen häufig genutzt.
  • Passphrasen erwägen — eine Folge zufälliger Wörter (wie „correct horse battery staple“) kann zugleich stark und merkbar sein.

Das sollten Sie niemals tun

  • Offensichtliche Passwörter wie „password123“, „qwerty“, „admin“, „letmein“ oder irgendein Wort aus einem Wörterbuch verwenden.
  • Passwörter über Messenger, E-Mail oder Telefon weitergeben — diese Kanäle können abgefangen oder kompromittiert werden.
  • Passwörter in Klartextdateien, Tabellen oder unverschlüsselten Notizen speichern — wer Zugriff auf Ihr Gerät hat, kann sie lesen.
  • Dasselbe Passwort auf mehreren Seiten verwenden — ein einziges Leck bringt jedes Konto in Gefahr.
  • Beim „Aktualisieren“ eines alten Passworts nur ein Zeichen ändern — Angreifer kennen dieses Muster und testen gängige Varianten.
  • Passwörter auf Haftnotizen am Bildschirm oder unter der Tastatur notieren — Angriffe mit physischem Zugriff sind real.
  • Tastaturmuster wie „qwerty“, „asdfgh“ oder „zxcvbn“ verwenden — sie gehören zu den ersten Kombinationen, die Angreifer ausprobieren.
  • Sicherheitsfragen als einzige Reserve nutzen — Antworten wie der Mädchenname der Mutter oder das erste Haustier sind in sozialen Medien oft öffentlich.

Passwörter sicher speichern

Ein Passwort-Manager verschlüsselt alle Ihre Zugangsdaten und speichert sie sicher. Sie müssen sich nur ein starkes Master-Passwort merken. Der Manager übernimmt den Rest — einzigartige Passwörter erzeugen, Anmeldeformulare automatisch ausfüllen, Sie vor Lecks warnen und alles auf Ihren Geräten synchronisieren. Moderne Passwort-Manager nutzen AES-256-Verschlüsselung, denselben Standard, den Staaten für Verschlusssachen verwenden.

Ein Passwort-Manager ist nicht nur bequem — er ist eine grundlegende Sicherheitspraktik, die jede große Cybersicherheitsorganisation empfiehlt, darunter NIST, die EFF und Sicherheitsforscher weltweit. Sehen Sie sich unseren Vergleich an, um den passenden für Ihre Bedürfnisse zu finden.

Vergleich: die besten Passwort-Manager