Anleitung: Passwort-Generator
- Legen Sie mit dem Schieberegler die Länge des Passworts fest. Empfohlen sind mindestens 12 Zeichen, für wichtige Konten mindestens 16 Zeichen.
- Wählen Sie die gewünschten Zeichenarten: Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen. Jede gewählte Zeichenart kommt garantiert mindestens einmal vor.
- Wenn Sie das Passwort abschreiben oder jemandem vorlesen müssen, aktivieren Sie Verwechselbare Zeichen ausschließen.
- Klicken Sie auf Neu erzeugen und kopieren Sie das passende Passwort über die Schaltfläche daneben.
Woran man ein sicheres Passwort erkennt
Wie sicher ein Passwort ist, hängt davon ab, wie schwer es sich vorhersagen lässt. Gemessen wird das als Entropie (in Bit). Bei einem zufällig erzeugten Passwort berechnet sich die Entropie als Länge × log₂(Anzahl möglicher Zeichen).
| Zusammensetzung | Zeichenvorrat | 8 Zeichen | 12 Zeichen | 16 Zeichen |
|---|---|---|---|---|
| Nur Ziffern | 10 | ca. 27 Bit | ca. 40 Bit | ca. 53 Bit |
| Kleinbuchstaben | 26 | ca. 38 Bit | ca. 56 Bit | ca. 75 Bit |
| Groß- und Kleinbuchstaben + Ziffern | 62 | ca. 48 Bit | ca. 71 Bit | ca. 95 Bit |
| Groß- und Kleinbuchstaben + Ziffern + Sonderzeichen (in diesem Tool) | 87 | ca. 52 Bit | ca. 77 Bit | ca. 103 Bit |
Die Tabelle zeigt: Ein längeres Passwort bringt deutlich mehr als zusätzliche Zeichenarten. Das Tool zeigt ab 80 Bit „Stark“ und ab 100 Bit „Sehr stark“ an.
Warum Zufallspasswörter sicherer sind als selbst ausgedachte
Selbst ausgedachte Passwörter folgen fast immer Mustern: Geburtstage, Namen, Tastaturfolgen wie qwertz123 oder ein Wort mit angehängter Zahl und Ausrufezeichen. Angreifer probieren genau solche Muster und Listen bereits geleakter Passwörter zuerst aus – auch ein lang wirkendes Passwort ist dann schnell geknackt.
Der Passwort-Generator von Tooljip wählt jedes Zeichen mit crypto.getRandomValues des Browsers aus. Anders als das gewöhnliche Math.random sind diese Zufallszahlen so ausgelegt, dass sie nicht vorhersagbar sind. Außerdem werden die Zeichen gleichverteilt gezogen, sodass kein Zeichen häufiger vorkommt als andere.
Erzeugte Passwörter sicher verwalten
- Verwenden Sie für jede Website ein eigenes Passwort. Wird ein Dienst gehackt, sind sonst auch alle anderen Konten mit demselben Passwort gefährdet.
- Niemand kann sich Dutzende Zufallspasswörter merken. Praktikabel ist ein Passwort-Manager – der im Browser eingebaute oder eine eigene Passwort-Manager-App.
- Aktivieren Sie für E-Mail, Online-Banking und Cloud-Konten zusätzlich die Zwei-Faktor-Authentifizierung (Authenticator-App oder SMS-Code). So bleibt Ihr Konto geschützt, selbst wenn das Passwort in falsche Hände gerät.
- Passwörter, die Sie an Gäste weitergeben, etwa das WLAN-Passwort Ihres Routers, erstellen Sie am besten ohne verwechselbare Zeichen und teilen sie per WLAN-QR-Code. So vermeiden Sie Tippfehler.
Tipps für die Einstellungen
- Normale Online-Konten (Shops, Foren, Newsletter): 12–16 Zeichen mit allen Zeichenarten.
- Wichtige Konten (E-Mail, Banking, Cloud, Passwort-Manager): mindestens 16 Zeichen, gern mehr.
- WLAN-Passwort: lieber lang (z. B. 20 Zeichen oder mehr) und ohne verwechselbare Zeichen, da es oft von Hand eingetippt wird.
- Websites ohne Sonderzeichen: Sonderzeichen abwählen und die Länge um 2–3 Zeichen erhöhen.
Die Stärkeanzeige unter „Stärke“ aktualisiert sich bei jeder Änderung, sodass Sie sofort sehen, wie sich Länge und Zeichenarten auswirken.