WerkzeugGeprüft 08.10.2026

Passwort-Generator

wird erzeugt …
–– Bit

Erzeugt mit crypto.getRandomValues(), dem Zufallsgenerator deines Browsers für Kryptografie. Kein Server, kein Speichern, kein Tracking in diesem Werkzeug.

Erstellt sichere Passwörter direkt in deinem Browser. Nichts wird übertragen oder gespeichert.

Wie sicher ist mein Passwort?

Die Anzeige rechnet die Stärke in Bit: Länge × log₂(Zeichenvorrat). Mit allen vier Zeichenarten stehen 94 Zeichen zur Wahl, ein Zeichen bringt dann rund 6,6 Bit. Ein 20-stelliges Passwort kommt so auf etwa 131 Bit.

Länge bringt mehr als Komplexität. Das BSI nennt sinngemäß zwei Wege: lang und einfacher (etwa 20 bis 25 Zeichen aus zwei Zeichenarten) oder kürzer und komplex (8 bis 12 Zeichen aus vier Zeichenarten).

So nutzt du das Passwort richtig

  • Für jeden Dienst ein eigenes Passwort. Wird ein Dienst gehackt, bleiben die anderen sicher.
  • Speichere Passwörter in einem Passwort-Manager statt in einer Notiz.
  • Schalte zusätzlich die Zwei-Faktor-Anmeldung ein, wo es geht.

Häufige Fragen

Speichert ihr die Passwörter?

Nein. Das Passwort entsteht in deinem Browser und wird nirgendwohin gesendet. Du kannst das prüfen: Trenne das Internet und klicke auf „Neues Passwort“ – es funktioniert weiter.

Warum nicht Math.random()?

Math.random() ist nicht für Sicherheit gedacht und kann vorhersagbar sein. crypto.getRandomValues() liefert kryptografisch starke Zufallswerte.

Wie lang sollte ein Passwort sein?

Für Online-Konten mindestens 12, besser 16 bis 20 Zeichen. Für Passwort-Manager und WLAN darf es länger sein.