Passwort-Generator: sichere Passwörter in Sekunden

Erzeuge starke, zufällige Passwörter direkt in deinem Browser. Nichts wird übertragen, nichts gespeichert.

Schematische Darstellung eines Passwortfelds mit zufälligen Zeichen und Längenregler

Passwort erstellen

Lege Länge und Zeichen fest, dann auf „Passwort generieren“ klicken.

4 bis 128 Zeichen. Empfohlen: mindestens 16.
1 bis 50 Passwörter auf einmal.
Erlaubte Zeichen
Lösche Zeichen, die nicht verwendet werden sollen, oder füge eigene hinzu. ·

Deine Passwörter entstehen ausschließlich auf deinem Gerät über die Web Crypto API des Browsers. Sie verlassen es nie und werden von uns weder gesehen noch gespeichert.

Warum ein sicheres Passwort heute wichtiger ist denn je

E-Mail, Online-Banking, Cloud-Speicher, Streaming-Dienst, Arbeitskonto: Die meisten Menschen verwalten heute Dutzende Zugänge. Hinter jedem davon steht ein Passwort, und jedes schwache oder mehrfach verwendete Passwort ist eine offene Tür. Angreifer probieren nicht mehr von Hand, sondern lassen spezialisierte Software Milliarden Kombinationen pro Sekunde testen. Dazu kommen riesige Listen mit Zugangsdaten aus früheren Datenlecks, die automatisiert bei anderen Diensten ausprobiert werden. Dieses sogenannte Credential Stuffing funktioniert nur aus einem Grund: Viele nutzen dasselbe Passwort an mehreren Stellen.

Ein sicheres Passwort ist deshalb keine Formalität, sondern die wichtigste Schutzmaßnahme für deine digitale Identität. Mit dem Passwort-Generator auf dieser Seite erstellst du in Sekunden ein Passwort, das weder erraten noch in einer Wortliste gefunden werden kann.

Was ein starkes Passwort ausmacht

Die Stärke eines Passworts lässt sich in einer Zahl ausdrücken: der Entropie, gemessen in Bit. Sie beschreibt, wie viele Versuche ein Angreifer im ungünstigsten Fall bräuchte. Drei Faktoren bestimmen sie.

  • Länge: Jedes zusätzliche Zeichen vervielfacht die Zahl der möglichen Kombinationen.
  • Zeichenvielfalt: Wer Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen mischt, vergrößert den Zeichenvorrat von 26 auf rund 90 Zeichen.
  • Echter Zufall: Ein Passwort, das ein Mensch sich ausdenkt, folgt fast immer Mustern. Ein Zufallsgenerator kennt keine Lieblingswörter, Geburtstage oder Tastaturreihen.

Länge schlägt Komplexität

Ein 16-stelliges Passwort aus allen vier Zeichenarten erreicht bei unserem Standardzeichensatz etwa 104 Bit Entropie. Selbst mit enormer Rechenleistung wäre es nach heutigem Stand praktisch nicht durch Ausprobieren zu knacken. Ein 8-stelliges Passwort mit denselben Zeichen kommt dagegen nur auf die Hälfte und ist damit nicht halb, sondern astronomisch viel schwächer. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) betont, dass die Länge eines Passworts ein entscheidender Faktor für seine Sicherheit ist.

Jedes zusätzliche Zeichen macht ein Passwort nicht ein bisschen, sondern um ein Vielfaches sicherer.

So funktioniert unser Passwort-Generator

Der Generator nutzt die Web Crypto API deines Browsers, genauer die Funktion crypto.getRandomValues(). Sie liefert kryptografisch sichere Zufallszahlen aus der Zufallsquelle deines Betriebssystems, dieselbe Grundlage, die auch für verschlüsselte Verbindungen verwendet wird. Einfache Zufallsfunktionen wie Math.random() sind dafür ungeeignet, weil ihre Ergebnisse vorhersagbar sein können.

Damit keine Zeichen häufiger vorkommen als andere, verwirft der Generator Zufallswerte, die zu einer statistischen Verzerrung führen würden. Außerdem enthält jedes Passwort garantiert mindestens ein Zeichen aus jeder Zeichenart, die du aktiviert hast. Das ist wichtig, weil viele Websites genau das verlangen.

Du bestimmst selbst, wie lang das Passwort sein soll, welche Zeichenarten erlaubt sind und wie viele Passwörter auf einmal entstehen. Die Liste der Sonderzeichen kannst du frei bearbeiten. Das hilft, wenn ein Dienst bestimmte Zeichen nicht akzeptiert. Alles passiert lokal auf deinem Gerät. Es gibt keine Serveranfrage, keine Protokollierung und keine Cookies.

Die häufigsten Fehler bei Passwörtern

  • Wiederverwendung: Ein einziges Datenleck reicht, und alle Konten mit demselben Passwort sind gefährdet.
  • Persönliche Bezüge: Namen von Kindern oder Haustieren, Geburtsdaten und Lieblingsvereine lassen sich oft über soziale Netzwerke herausfinden.
  • Vorhersehbare Muster: „Sommer2026!“ erfüllt formal viele Regeln, steht aber in jeder Angreifer-Wortliste.
  • Unsichere Aufbewahrung: Notizzettel am Bildschirm oder unverschlüsselte Textdateien sind ein leichtes Ziel.

Ein regelmäßiger Passwortwechsel ohne konkreten Anlass wird übrigens nicht mehr empfohlen. Er führt meist nur zu schwächeren, vorhersehbaren Varianten. Ändere ein Passwort dann, wenn es einen Verdacht gibt oder ein Dienst von einem Datenleck betroffen war.

Passwort-Manager und Zwei-Faktor-Authentisierung

Niemand kann sich Dutzende zufällige 16-stellige Passwörter merken und das ist auch nicht nötig. Ein Passwort-Manager speichert alle Zugangsdaten verschlüsselt, du brauchst dir nur noch ein einziges, starkes Master-Passwort zu merken. Viele Manager füllen Anmeldefelder automatisch aus und warnen, wenn ein Passwort mehrfach verwendet wird.

Zusätzlichen Schutz bietet die Zwei-Faktor-Authentisierung (2FA). Neben dem Passwort wird ein zweiter Nachweis verlangt, etwa ein Code aus einer Authenticator-App, ein Hardware-Schlüssel oder ein Passkey. Selbst wenn dein Passwort in falsche Hände gerät, bleibt das Konto dann geschützt. Aktiviere 2FA mindestens für dein E-Mail-Postfach, denn darüber lassen sich fast alle anderen Passwörter zurücksetzen.

Kombiniere beides mit einem zufällig erzeugten Passwort aus unserem Generator, und du hast mit wenig Aufwand ein Sicherheitsniveau erreicht, das die allermeisten Angriffe ins Leere laufen lässt.

Musst du ein neues Passwort an Kollegen oder Familie weitergeben, verschicke es nicht per E-Mail oder Chat. Nutze stattdessen unseren verschlüsselten Einmal-Link, der nach dem ersten Öffnen automatisch ungültig wird.

Häufige Fragen

Ist der Passwort-Generator wirklich sicher?

Ja. Die Passwörter werden mit der Web Crypto API deines Browsers erzeugt, die kryptografisch sichere Zufallszahlen liefert. Der gesamte Vorgang läuft lokal auf deinem Gerät ab, es werden keine Daten an einen Server gesendet.

Werden meine Passwörter gespeichert?

Nein. Die erzeugten Passwörter existieren nur in deinem Browserfenster. Sobald du die Seite schließt oder neu lädst, sind sie verschwunden. Wir setzen keine Cookies und nutzen keinen lokalen Browserspeicher.

Wie lang sollte ein sicheres Passwort sein?

Wir empfehlen mindestens 16 Zeichen mit Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Für besonders wichtige Konten wie E-Mail oder Passwort-Manager dürfen es gern 20 Zeichen und mehr sein.

Warum kann ich die Sonderzeichen bearbeiten?

Manche Websites akzeptieren nur bestimmte Sonderzeichen. Wenn du ein Zeichen aus dem Eingabefeld löschst, wird es nicht mehr verwendet. So erzeugst du Passwörter, die garantiert zu den Vorgaben eines Dienstes passen.