Wird in deinem Browser erzeugt – nichts wird gesendet oder gespeichert

Passwort-Generator

Sichere Passwörter und gut merkbare deutsche Passphrasen erzeugen – mit Länge und Regeln nach Wunsch. Und vorhandene Passwörter prüfen, ohne dass sie deinen Browser verlassen.

Einstellungen

So entsteht dein Passwort

Häufige Fragen

Wie lang sollte ein sicheres Passwort sein?

Das BSI empfiehlt bei Passwörtern aus Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen mindestens 8 Zeichen – besser sind 12 und mehr. Für wichtige Konten wie E-Mail und Banking sind 16 Zeichen eine gute Wahl. Wer weniger Zeichenarten nutzt, braucht ein längeres Passwort; eine Passphrase aus 5 bis 6 Wörtern ist ebenfalls sehr sicher.

Passwort oder Passphrase – was ist besser?

Beide sind sicher, wenn sie zufällig erzeugt werden. Ein zufälliges Passwort ist kürzer und ideal für einen Passwort-Manager. Eine Passphrase wie „Garten-Wolke-Tinte-Reise-Kater“ kann man sich merken und leichter abtippen – perfekt für das Master-Passwort, den Computer-Login oder das WLAN.

Muss ich meine Passwörter regelmäßig ändern?

Nein. Das BSI hat diese Empfehlung gestrichen. Ändern solltest du ein Passwort, wenn es in einem Datenleck aufgetaucht ist oder du vermutest, dass jemand es kennt. Wichtiger ist: für jedes Konto ein eigenes Passwort und, wo möglich, Zwei-Faktor-Anmeldung.

Ist ein Online-Passwort-Generator sicher?

Dieser schon: Das Passwort entsteht mit dem Zufallsgenerator deines Browsers und wird nirgendwohin gesendet – du kannst die Seite nach dem Laden sogar offline benutzen. Am bequemsten ist ein Passwort-Manager, der Passwörter direkt erzeugt und speichert.

Was bedeutet „Tastatur-sicher“?

Auf deutschen und englischen Tastaturen liegen y und z vertauscht, und viele Sonderzeichen sitzen auf anderen Tasten. Wer ein Passwort am Fernseher, Router oder fremden Laptop eintippen muss, scheitert daran oft. „Tastatur-sicher“ verwendet nur Zeichen, die auf beiden Layouts gleich liegen.

Was prüft der Passwort-Check?

Er sucht nach Mustern, die Angreifer zuerst ausprobieren: häufige Passwörter, deutsche und englische Wörter, Namen, Jahreszahlen, Tastaturfolgen wie „qwertz“ und Ersetzungen wie „P@ssw0rt“. Daraus schätzt er, wie viele Versuche zum Erraten nötig wären. Er prüft nicht, ob das Passwort in einem Datenleck vorkommt.