Passwort-Generator: Erstelle starke, zufällige Passwörter direkt in deinem Browser
Passwort-Generator-Arbeitsbereich
Passe die Einstellungen unten an und generiere so viele Passwörter, wie du brauchst.
Passwort-Generator: Schnellanleitung
Eine kurze Checkliste, um das beste Ergebnis aus dem obigen Generator herauszuholen.
Mach es lang
Nimm mindestens 16 Zeichen, und länger, wenn eine Website es erlaubt. Länge ist das Wirksamste, was du tun kannst, um ein Passwort sicher zu halten.
Generieren lassen
Denk dir keines im Kopf aus. Alles, was du dir leicht merken kannst, steht meistens schon auf der Liste häufiger Rateversuche eines Hackers.
In einem Manager speichern
Bewahre es in einem Passwort-Manager wie Bitwarden, 1Password, KeePass oder LastPass auf. So musst du es dir nie merken, und jedes Konto kann ein eigenes bekommen.
Zeichen mischen
Lass mindestens drei der vier Schalter aktiviert: Kleinbuchstaben, Großbuchstaben, Zahlen und Symbole. Je mehr Vielfalt, desto schwerer ist das Passwort zu erraten.
Ähnlich aussehende Zeichen nur manuell ausschließen
Aktiviere „Mehrdeutige Zeichen ausschließen" nur dann, wenn du das Passwort selbst eintippen wirst, damit du Dinge wie den Buchstaben O und die Zahl 0 nicht verwechselst.
Geleakte Passwörter ersetzen
Erstelle ein neues Passwort für jedes Passwort, das du mehrfach verwendet, mit jemandem geteilt oder in einem Datenleck gesehen hast. Das dauert hier nur wenige Sekunden.
Warum ein Passwort-Generator wichtig ist, in Zahlen
Ein paar verständliche Zahlen, die zeigen, warum ein längeres Passwort mit einer guten Zeichenmischung, wie es dieser Generator erstellt, weit sicherer ist als eines, das du dir selbst ausdenken würdest.
Stunden
So lange braucht ein gewöhnlicher Computer, um ein kurzes Passwort mit etwa 8 Zeichen zu knacken. Er probiert einfach Millionen von Kombinationen pro Sekunde durch, bis eine passt. Kurze Passwörter haben heutzutage keine Chance mehr.
Praktisch für immer
Nimm dasselbe kurze Passwort und mach es einfach doppelt so lang. Selbst wenn alle Computer der Welt gemeinsam raten würden, bis die Sonne erlischt, kämen sie nicht durch. Dieser eine Unterschied, von 8 auf 16 Zeichen zu gehen, ist der Unterschied zwischen einem Nachmittag und einem Zeitraum, der länger ist als das Universum existiert.
65%
Ungefähr 2 von 3 Personen verwenden dasselbe Passwort an mehr als einer Stelle. Wenn also eine Website gehackt wird, probieren Kriminelle dieses Passwort still und leise bei deiner E-Mail, deiner Bank und allem anderen aus. Ein anderes Passwort für jedes Konto stoppt das sofort.
100x+
Schwerer zu knacken, allein durch das Mischen von Großbuchstaben, Zahlen und Symbolen statt nur Kleinbuchstaben. Jede Zeichenart, die du hinzufügst, vervielfacht die Ratversuche, die ein Angreifer unternehmen muss, und das summiert sich über das gesamte Passwort. Ein guter Mix leistet, was Länge allein nicht kann.
Was ein guter Passwort-Generator richtig macht
Ein starkes Passwort hängt von vier Dingen ab. Ein guter Passwort-Generator kümmert sich automatisch um jeden dieser Punkte, sodass du sie nie selbst abwägen musst.
Länge
Länge ist der wichtigste Einzelfaktor. Jedes zusätzliche Zeichen multipliziert die Gesamtzahl möglicher Kombinationen. Der Wechsel von 8 auf 16 Zeichen verdoppelt den Suchraum nicht, er quadriert ihn.
Vielfalt
Zeichenvielfalt multipliziert den Suchraum. Die Kombination aus Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen erweitert den Zeichensatz, den ein Angreifer durchsuchen muss, erheblich. Ein Passwort, das nur aus Kleinbuchstaben besteht, hat 26 Möglichkeiten pro Zeichen; werden alle vier Typen hinzugefügt, steigt diese Zahl auf etwa 95.
Zufälligkeit
Vorhersehbare Muster, wie Tastatur-Sequenzen, Namen gefolgt von einem Geburtsjahr oder Lieblingssportteams, tauchen in jedem Angriffswörterbuch auf. Echte Zufälligkeit, erzeugt von einer kryptografischen Quelle, ist gegen Wörterbuch- und regelbasierte Angriffe immun.
Einzigartigkeit
Wer ein Passwort für mehrere Konten wiederverwendet, riskiert, dass ein einziges Datenleck alle davon kompromittiert. Jeder Dienst sollte ein eigenes, einzigartiges Passwort haben, damit ein Sicherheitsvorfall stets auf ein einziges Konto begrenzt bleibt.
Warum den Passwort-Generator von SecretNote nutzen?
Wir geben dir nicht einfach ein Tool und lassen dich damit allein. Wir erklären in verständlicher Sprache, wie Passwörter geknackt werden, und zeigen dir den besten Weg, sicher zu bleiben, auch wenn du keinerlei technisches Hintergrundwissen hast.
Was ist Brute-Forcing?
Brute-Forcing lässt sich leicht vorstellen. Statt dein Passwort zu kennen, setzt ein Angreifer einen Computer darauf an und rät einfach, indem er Millionen und Abermillionen von Kombinationen nacheinander ausprobiert, bis eine funktioniert. Der Computer wird nie müde und ist vollständig automatisiert, sodass ihn nur zwei Dinge verlangsamen: wie schwer dein Passwort zu erraten ist und wie schnell die Website weitere Versuche blockiert. Genau deshalb ist ein langes, zufälliges Passwort so wichtig. Genau deshalb gehen Passwort-Generatoren und Passwort-Manager Hand in Hand: Der eine macht jedes Passwort lang und zufällig, der andere merkt sich alle. So bekommt jedes Konto sein eigenes Passwort, und ein geleaktes Passwort lässt sich nirgendwo sonst missbrauchen.
Wo es passiert
Meist im Verborgenen. Manchmal zielt das Raten direkt auf die Login-Seite einer Website. Häufiger geschieht es anhand einer Kopie einer geleakten Passwortliste, die Angreifer bereits heruntergeladen haben, wo sie so schnell raten können, wie ihre Maschinen es erlauben, völlig offline und ohne dass jemand zuschaut.
Wie du dich schützt
Verwende ein langes, zufälliges, einzigartiges Passwort wie die oben genannten, bewahre es in einem Passwort-Manager auf und aktiviere überall, wo es angeboten wird, die Zwei-Faktor-Anmeldung (ein zweiter Code von deinem Handy oder einer App). Selbst wenn ein Passwort erraten oder geleakt wird, begrenzen dieser zweite Schritt und ein anderes Passwort überall sonst den Schaden.
Wie seriöse Websites dich schützen
Verantwortungsvolle Websites bremsen Angreifer aus: Sie sperren ein Konto nach einigen falschen Versuchen, fügen kleine Verzögerungen zwischen Versuchen ein, speichern Passwörter verschlüsselt, damit ein Datenleck nicht sofort lesbar ist, bieten Zwei-Faktor-Anmeldung an und blockieren die Flut automatisierter Ratversuche, die Bots absenden.
Zeichen, dass eine Website es ernst nimmt
Achte auf eine Webadresse, die mit https beginnt, die Möglichkeit, die Zwei-Faktor-Anmeldung zu aktivieren, und eine sinnvolle Sperre nach ein paar falschen Passwörtern. Auch die Bot-Prüfung spielt eine Rolle: Viele beliebte Varianten wie reCAPTCHA und hCaptcha lassen sich von billigen Diensten für einen Bruchteil eines Cents lösen und bremsen einen echten Angreifer daher kaum aus. Neuere, datenschutzfreundliche Optionen wie PrivCaptcha sind ein besseres Zeichen.
Passwort testen
Gib unten ein beliebiges Passwort ein, um eine grobe Schätzung zu sehen, wie lange es dauern würde, es per Brute-Force zu erraten.
Das läuft vollständig in deinem Browser. Was du eingibst, wird niemals gesendet, niemals gespeichert und verlässt diese Seite nicht.
Passwort-Alternative: Passkeys?
Ein Passwort ist nur so sicher wie es schwer zu erraten ist. Passkeys gehen einen anderen Weg: Es gibt kein Geheimnis, das man eintippen, erraten oder leaken könnte. Was das in einfachen Worten bedeutet, erfährst du hier.
Was ist ein Passkey?
Statt eines Passworts, das du dir merkst, wird für jede Website ein einzigartiger Schlüssel erstellt, den du mit deinem Fingerabdruck, deinem Gesicht oder der Geräte-PIN entsperrst. Du siehst nie ein Geheimnis und musst auch keins eintippen. Der Schlüssel kann auf deinem Handy oder Laptop liegen oder in einem Passwort-Manager wie 1Password, Bitwarden oder LastPass gespeichert sein. In diesem Fall erstellt und speichert der Manager den Passkey für dich und synchronisiert ihn mit jedem Gerät, auf dem du dich anmeldest, sodass du nicht an ein einzelnes Handy oder eine bestimmte Marke gebunden bist.
Warum er sicherer ist
Es gibt nichts, das man mit Brute-Force angreifen, wiederverwenden oder an eine gefälschte Anmeldeseite weitergeben könnte. Ein Passkey kann weder per Phishing gestohlen noch erraten werden, und da er dein Gerät nie verlässt, wird er auch bei einem Hack der Website nicht preisgegeben.
Der Haken, vorerst
Die wichtigste Einschränkung ist, dass noch nicht jede Website Passkeys unterstützt. Zwischen Geräten zu wechseln ist einfach, wenn du sie in einem Passwort-Manager speicherst, und wird nur dann umständlich, wenn du sie an ein einzelnes Gerät oder eine bestimmte Marke bindest. Der ehrliche Rat lautet daher: Nutze einen Passkey, wo er angeboten wird, am besten über einen Manager, und verwende für alle Websites, die ihn noch nicht unterstützen, weiterhin ein langes, generiertes Passwort. Beides lässt sich problemlos kombinieren.
Häufig gestellte Fragen
Antworten auf die häufigsten Fragen rund um Passwortsicherheit.
Weitere Datenschutz-Tools
Alles, was du brauchst, um private Daten sicher zu teilen: kostenlos, kein Konto erforderlich, läuft direkt in deinem Browser.
SecretNote
Schreib eine private Notiz, erstelle einen Einmal-Link und teile ihn. Die Notiz zerstört sich in dem Moment selbst, in dem sie gelesen wird: nichts wird gespeichert, nichts gelangt nach außen.
Geheime Notiz erstellen →SecretScreen
Lade einen Screenshot hoch und erhalte einen Link, der sich nach dem ersten Aufruf selbst zerstört. Das Bild wird vor dem Hochladen verschlüsselt und nach der ersten Ansicht gelöscht (kein dauerhaftes Hosting).
Screenshot teilen →SecretFile
Lade eine beliebige Datei hoch und teile einen Einmal-Download-Link. Die Datei wird Ende-zu-Ende verschlüsselt und nach dem Herunterladen durch den Empfänger dauerhaft gelöscht.
Geheime Datei senden →Hash-Generator
Generiere MD5-, SHA-1-, SHA-224-, SHA-256-, SHA-384- und SHA-512-Hashes sofort in deinem Browser. Deine Eingabe wird nie an den Server gesendet.
Hash generieren →