Warum ein sicheres Passwort heute wichtiger ist denn je
E-Mail, Online-Banking, Cloud-Speicher, Streaming-Dienst, Arbeitskonto: Die meisten Menschen verwalten heute Dutzende Zugänge. Hinter jedem davon steht ein Passwort, und jedes schwache oder mehrfach verwendete Passwort ist eine offene Tür. Angreifer probieren nicht mehr von Hand, sondern lassen spezialisierte Software Milliarden Kombinationen pro Sekunde testen. Dazu kommen riesige Listen mit Zugangsdaten aus früheren Datenlecks, die automatisiert bei anderen Diensten ausprobiert werden. Dieses sogenannte Credential Stuffing funktioniert nur aus einem Grund: Viele nutzen dasselbe Passwort an mehreren Stellen.
Ein sicheres Passwort ist deshalb keine Formalität, sondern die wichtigste Schutzmaßnahme für deine digitale Identität. Mit dem Passwort-Generator auf dieser Seite erstellst du in Sekunden ein Passwort, das weder erraten noch in einer Wortliste gefunden werden kann.
Was ein starkes Passwort ausmacht
Die Stärke eines Passworts lässt sich in einer Zahl ausdrücken: der Entropie, gemessen in Bit. Sie beschreibt, wie viele Versuche ein Angreifer im ungünstigsten Fall bräuchte. Drei Faktoren bestimmen sie.
- Länge: Jedes zusätzliche Zeichen vervielfacht die Zahl der möglichen Kombinationen.
- Zeichenvielfalt: Wer Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen mischt, vergrößert den Zeichenvorrat von 26 auf rund 90 Zeichen.
- Echter Zufall: Ein Passwort, das ein Mensch sich ausdenkt, folgt fast immer Mustern. Ein Zufallsgenerator kennt keine Lieblingswörter, Geburtstage oder Tastaturreihen.
Länge schlägt Komplexität
Ein 16-stelliges Passwort aus allen vier Zeichenarten erreicht bei unserem Standardzeichensatz etwa 104 Bit Entropie. Selbst mit enormer Rechenleistung wäre es nach heutigem Stand praktisch nicht durch Ausprobieren zu knacken. Ein 8-stelliges Passwort mit denselben Zeichen kommt dagegen nur auf die Hälfte und ist damit nicht halb, sondern astronomisch viel schwächer. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) betont, dass die Länge eines Passworts ein entscheidender Faktor für seine Sicherheit ist.
Jedes zusätzliche Zeichen macht ein Passwort nicht ein bisschen, sondern um ein Vielfaches sicherer.
So funktioniert unser Passwort-Generator
Der Generator nutzt die Web Crypto API deines Browsers, genauer die Funktion crypto.getRandomValues(). Sie liefert kryptografisch sichere Zufallszahlen aus der Zufallsquelle deines Betriebssystems, dieselbe Grundlage, die auch für verschlüsselte Verbindungen verwendet wird. Einfache Zufallsfunktionen wie Math.random() sind dafür ungeeignet, weil ihre Ergebnisse vorhersagbar sein können.
Damit keine Zeichen häufiger vorkommen als andere, verwirft der Generator Zufallswerte, die zu einer statistischen Verzerrung führen würden. Außerdem enthält jedes Passwort garantiert mindestens ein Zeichen aus jeder Zeichenart, die du aktiviert hast. Das ist wichtig, weil viele Websites genau das verlangen.
Du bestimmst selbst, wie lang das Passwort sein soll, welche Zeichenarten erlaubt sind und wie viele Passwörter auf einmal entstehen. Die Liste der Sonderzeichen kannst du frei bearbeiten. Das hilft, wenn ein Dienst bestimmte Zeichen nicht akzeptiert. Alles passiert lokal auf deinem Gerät. Es gibt keine Serveranfrage, keine Protokollierung und keine Cookies.
Die häufigsten Fehler bei Passwörtern
- Wiederverwendung: Ein einziges Datenleck reicht, und alle Konten mit demselben Passwort sind gefährdet.
- Persönliche Bezüge: Namen von Kindern oder Haustieren, Geburtsdaten und Lieblingsvereine lassen sich oft über soziale Netzwerke herausfinden.
- Vorhersehbare Muster: „Sommer2026!“ erfüllt formal viele Regeln, steht aber in jeder Angreifer-Wortliste.
- Unsichere Aufbewahrung: Notizzettel am Bildschirm oder unverschlüsselte Textdateien sind ein leichtes Ziel.
Ein regelmäßiger Passwortwechsel ohne konkreten Anlass wird übrigens nicht mehr empfohlen. Er führt meist nur zu schwächeren, vorhersehbaren Varianten. Ändere ein Passwort dann, wenn es einen Verdacht gibt oder ein Dienst von einem Datenleck betroffen war.
Passwort-Manager und Zwei-Faktor-Authentisierung
Niemand kann sich Dutzende zufällige 16-stellige Passwörter merken und das ist auch nicht nötig. Ein Passwort-Manager speichert alle Zugangsdaten verschlüsselt, du brauchst dir nur noch ein einziges, starkes Master-Passwort zu merken. Viele Manager füllen Anmeldefelder automatisch aus und warnen, wenn ein Passwort mehrfach verwendet wird.
Zusätzlichen Schutz bietet die Zwei-Faktor-Authentisierung (2FA). Neben dem Passwort wird ein zweiter Nachweis verlangt, etwa ein Code aus einer Authenticator-App, ein Hardware-Schlüssel oder ein Passkey. Selbst wenn dein Passwort in falsche Hände gerät, bleibt das Konto dann geschützt. Aktiviere 2FA mindestens für dein E-Mail-Postfach, denn darüber lassen sich fast alle anderen Passwörter zurücksetzen.
Kombiniere beides mit einem zufällig erzeugten Passwort aus unserem Generator, und du hast mit wenig Aufwand ein Sicherheitsniveau erreicht, das die allermeisten Angriffe ins Leere laufen lässt.
Musst du ein neues Passwort an Kollegen oder Familie weitergeben, verschicke es nicht per E-Mail oder Chat. Nutze stattdessen unseren verschlüsselten Einmal-Link, der nach dem ersten Öffnen automatisch ungültig wird.