Passwortgenerator

Your Password

N/A

N/A

Compare Calculations

Downloads

Includes your inputs and results for this calculation, plus any additional calculations you've compared.

So Funktioniert Dieser Rechner

Ein Passwortgenerator erstellt eine zufällige Zeichenkette aus einer gewählten Mischung von Buchstaben, Zahlen und Symbolen, stark genug, dass Erraten per Brute-Force nicht praktikabel ist. Wählen Sie eine Länge und welche Zeichentypen enthalten sein sollen, und dieser Rechner generiert sofort ein Passwort — mit der kryptografisch sicheren Zufallszahlenquelle Ihres Browsers, nicht der schwächeren allgemeinen Zufälligkeit, auf die sich ein gewöhnliches „Zufallszahl wählen“-Tool verlässt.

Wie beim Zufallszahlengenerator dieser Website ist das Ergebnis hier absichtlich nicht allein aus den Eingaben reproduzierbar — ein geteilter Link stellt Ihre Einstellungen wieder her (Länge und welche Zeichentypen Sie gewählt haben), nicht das Passwort selbst. Ihr generiertes Passwort wird niemals in die URL geschrieben, im Berechnungsverlauf dieser Website gespeichert oder irgendwohin gesendet; es existiert nur in Ihrem eigenen Browser, und der Generator erneut auszuführen soll Ihnen etwas Neues geben.

Die Formel

Die Stärke eines Passworts wird in Bits an Entropie gemessen — wie viele Ja/Nein-Vermutungen ein Angreifer im Durchschnitt benötigen würde, um es per Brute-Force zu finden:

Entropie (Bits)=La¨nge×log2(Zeichensatzgro¨ße)\text{Entropie (Bits)} = \vA{\text{Länge}} \times \log_2(\vB{\text{Zeichensatzgröße}})

Die Zeichensatzgröße ist die Gesamtzahl aller ausgewählten Zeichentypen — 26 für Großbuchstaben, 26 für Kleinbuchstaben, 10 für Zahlen und etwa 25 gängige Symbole — zusammengezählt. Sowohl ein längeres Passwort als auch eine breitere Mischung von Zeichentypen erhöhen die Entropie, aber die Länge zählt mehr: Eine Verdopplung der Zeichensatzgröße fügt nur 1 Bit pro Zeichen hinzu, während eine Verdopplung der Länge die Bits direkt verdoppelt.

Beispielrechnung

Ein 12-stelliges Passwort mit allen vier Zeichentypen (Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole):

  1. Zeichensatzgröße: 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} mögliche Zeichen pro Position.
  2. Entropie: 12×log2(87)77,3 Bits\vA{12} \times \log_2(\vB{87}) \approx 77{,}3 \text{ Bits}.
  3. Das fällt in die Kategorie „Stark“ dieses Rechners (60–79 Bits) — ein komfortabler Spielraum gegen einen Offline-Brute-Force-Versuch mit aktueller Hardware, wenn auch nicht ganz die Kategorie „Sehr Stark“, die ein längeres Passwort erreichen würde.

Die gleichen vier Zeichentypen auf 16 Zeichen auszuweiten, erhöht die Entropie stattdessen auf etwa 103 Bits — solide im Bereich „Sehr Stark“, da die zusätzlichen 4 Zeichen die Anzahl möglicher Passwörter weit stärker vervielfachen, als ein weiterer Zeichentyp es würde.

Quelle: Wikipedia: Passwortstärke (Entropie).

Häufig Gestellte Fragen

Ist dies ein kryptografisch sicheres Zufallspasswort?

Ja — im Gegensatz zum Zufallszahlengenerator dieser Website (der ausdrücklich nicht sicherheitstauglich ist) verwendet dieser Rechner die Web-Crypto-API Ihres Browsers (crypto.getRandomValues()), um jedes Zeichen auszuwählen — dieselbe kryptografisch sichere Zufallsquelle, die Passwort-Manager verwenden.

Was bedeutet „Bits an Entropie“?

Es ist ein Maß dafür, wie viele Ja/Nein-Vermutungen ein Angreifer im Durchschnitt benötigen würde, um Ihr genaues Passwort durch Brute-Force zu finden — mehr Bits bedeuten mehr mögliche Passwörter, die durchsucht werden müssen. Es wird berechnet als die Passwortlänge multipliziert mit log2 der Anzahl möglicher Zeichen an jeder Position, sodass sowohl ein längeres Passwort als auch eine breitere Mischung von Zeichentypen es erhöhen.

Gibt ein geteilter Link jemandem mein tatsächliches Passwort?

Nein — ein geteilter Link stellt Ihre Generator-Einstellungen wieder her (Länge und welche Zeichentypen Sie gewählt haben), nicht das Passwort selbst. Ihr generiertes Passwort wird niemals in die URL geschrieben, im Verlauf dieser Website gespeichert oder irgendwohin gesendet — es existiert nur in Ihrem eigenen Browser.

Sollte ich mehrdeutige Zeichen ausschließen?

Nur wenn Sie das Passwort jemals von Hand eintippen müssen — der Ausschluss von Zeichen wie 0/O oder 1/l/I, die in manchen Schriftarten ähnlich aussehen, macht ein aufgeschriebenes oder manuell eingegebenes Passwort weniger fehleranfällig, auf Kosten eines geringfügig kleineren Zeichensatzes (und damit geringfügig weniger Entropie bei gleicher Länge).