Toolivaro

Passwort-Generator kostenlos

Erstellen Sie starke Passwörter lokal mit kryptografisch sicherem Zufall — unverzerrte Stichproben, garantiert abgedeckte Klassen, keine Uploads.

Der Passwort-Generator erstellt starke Passwörter vollständig in Ihrem Browser. Wählen Sie eine Länge von 8 bis 128 Zeichen, kreuzen Sie die gewünschten Zeichentypen an — Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole — und schließen Sie optional mehrdeutige Zeichen wie 0, O, 1, l und I aus, die man leicht verwechselt, wenn ein Passwort vorgelesen oder von einem Ausdruck abgetippt wird. Jedes Passwort stammt aus crypto.getRandomValues, derselben kryptografisch sicheren Quelle, die Browser für WebAuthn und die TLS-Schlüsselerzeugung verwenden, und die Stichprobe erfolgt per Zurückweisung: jedes Zeichen aus dem Zeichensatz ist genau so wahrscheinlich wie jedes andere — ohne den Modulo-Bias, der naive Generatoren verunreinigt. Mindestens ein Zeichen jedes ausgewählten Typs ist garantiert, sodass ein Häkchen bei „Ziffern“ nie stillschweigend ignoriert wird; der Rest des Zeichensatzes füllt die übrigen Positionen, und eine vollständige Durchmischung entfernt jedes Positionsmuster. Das Tool weist außerdem die Entropie des Passworts in Bits aus — Länge × log2(Zeichensatzgröße), die exakte Größe für gleichförmige Zufallszüge —, damit Sie Konfigurationen ehrlich vergleichen können, statt einem bunten Stärkemesser zu vertrauen. Längen unter 8 werden abgelehnt, weil NIST SP 800-63B 8 als Minimum für memorisierte Geheimnisse festlegt; der Generator erzeugt nie ein Passwort, das er nicht verteidigen kann. Nichts wird hochgeladen, protokolliert oder gespeichert: ein Passwort entsteht im Speicher, wird kopiert und ist verschwunden. Nutzen Sie ihn, wenn Sie ein wiederverwendetes Passwort ersetzen, pro Konto eines erzeugen oder einen Wert für einen bestehenden Tresor produzieren.

Wird lokal in deinem Browser verarbeitet

8–128 Zeichen. Jedes Zeichen multipliziert den Suchraum.

Entfernt Zeichen, die beim Abtippen eines Passworts verwechselt werden.

Wie wird das Ergebnis berechnet?

Ein neuer Wert für einen Passwort-Tresor

Sie ersetzen ein wiederverwendetes Passwort für ein neues Konto. Stellen Sie die Länge auf 16, lassen Sie Großbuchstaben, Kleinbuchstaben und Ziffern aktiv, fügen Sie Symbole hinzu und schließen Sie mehrdeutige Zeichen aus, damit der Wert das Vorlesen oder Abtippen von einer Notiz übersteht. Der Generator liefert etwas wie K7#mQ2!vZ9pL4xR — 16 Zeichen mit einer Entropie von etwa 96 Bits — und dieselben Einstellungen ergeben jedes Mal ein anderes Passwort: nichts an diesem Beispiel ist ein Wert, den Sie wiederverwenden sollten.

Beispieleingabe und -ausgabe
Eingabe Wert
Länge 16
Großbuchstaben (A–Z) true
Kleinbuchstaben (a–z) true
Ziffern (0–9) true
Symbole (! @ # …) true
Mehrdeutige ausschließen (0 O 1 l I |) true
Ergebnis K7#mQ2!vZ9pL4xR (Beispiel — jede Erzeugung weicht ab)

Wie lautet die Formel und ihre Annahmen?

Unverzerrte zufällige Zeichenauswahl

Index = Zurückweisungs-Stichprobe(crypto.getRandomValues) mod Zeichensatzgröße

Formelbegriffe
Symbol Bedeutung
crypto.getRandomValues die CSPRNG der Plattform — dieselbe Quelle, die Browser für TLS und WebAuthn nutzen
Zurückweisungs-Stichprobe Ziehungen über einer Grenze verwerfen, damit jeder Index 0…Größe−1 exakt gleich wahrscheinlich ist

Ein naives getRandomValues() % n verzerrt niedrige Indizes. Die Zurückweisungs-Stichprobe beseitigt diesen Bias — das macht das Uniformitätsversprechen ehrlich.

Garantierte Klassenabdeckung

Passwort = mischen(ein Zeichen je Klasse + gleichförmige Füllung aus dem Zeichensatz)

Formelbegriffe
Symbol Bedeutung
mischen Fisher–Yates mit demselben unverzerrten Stichprobennehmer, entfernt Positionsmuster

Entropie

Bits = Länge × log2(Zeichensatzgröße)

Formelbegriffe
Symbol Bedeutung
Länge die angeforderte Länge in Zeichen

Die exakte informationstheoretische Entropie eines gleichförmigen Zufallszugs — keine fiktiven „Stärkewerte“.

Welche Fehler sind am häufigsten?

  • Ein erzeugtes Passwort über mehrere Konten wiederverwenden — der Generator liefert starke Werte, aber jedes Konto braucht sein eigenes.
  • Einem Stärkemesser mehr vertrauen als der Mathematik — dieses Tool weist die Entropie in Bits aus, die Größe, die wirklich zählt.

Welche Annahmen und Grenzen gelten?

  • Länge auf 8–128 Zeichen begrenzt, gemäß NIST SP 800-63B.
  • Keine Unicode-Zeichen: der Zeichensatz ist der druckbare ASCII-Bereich.
  • Die Entropie setzt gleichförmige Zufallserzeugung voraus, die dieses Tool bietet; sie sagt nichts über Ihre spätere Speicherung des Passworts.

Woher stammen die Zahlen?

Zuletzt geprüft 12. August 2026 · Version 1.0.0 · Toolivaro garantiert keine externen Inhalte.

Häufig gestellte Fragen

Ist die Erzeugung wirklich zufällig — und wie zufällig?

Ja. Jeder Zug stammt aus crypto.getRandomValues, der CSPRNG des Betriebssystems, die Browser für TLS und WebAuthn verwenden, und der Stichprobennehmer verwirft verzerrte Reste, sodass alle Zeichen gleich wahrscheinlich sind. Die angezeigte Entropie ist die exakte Zahl an Zufallsbits — kein Marketing-Score.

Warum ist die Mindestlänge 8?

NIST SP 800-63B legt 8 Zeichen als Mindestlänge für memorisierte Geheimnisse fest, und die OWASP-Empfehlungen stimmen zu, dass die Länge der dominante Faktor ist. Der Generator weigert sich, schwächere Werte zu erzeugen — das ehrliche Verhalten für ein Tool, das Entropie ausweist.

Werden meine Passwörter irgendwohin gesendet?

Nein. Die Erzeugung findet vollständig in Ihrem Browser statt — das Tool macht keine Netzwerkabfragen, lädt nichts hoch und speichert nichts. Ein erzeugtes Passwort existiert im Speicher Ihres Geräts, bis Sie es kopieren und die Seite schließen.

Was entfernt „mehrdeutige Zeichen ausschließen“?

Die Zeichen, die man beim Ablesen verwechselt: 0, O, 1, l, I und die Symbole |, ", ' und der Gravis. Der Ausschluss verkleinert den Zeichensatz (und damit die Entropie) geringfügig, macht aber ein ausgedrucktes oder diktiertes Passwort deutlich fehlerärmer — der Kompromiss ist Ihre Entscheidung, und die Entropiezahl bildet ihn ehrlich ab.

Why is there no strength meter?

Most strength meters are arbitrary scores with little relationship to how passwords are actually attacked. This tool shows the real quantity — entropy in bits — so you can compare configurations (length 16 with symbols versus length 20 without) on honest arithmetic.

Teil von Passwort-, Hash- und Sicherheits-Tools

Fehler gefunden oder eine Korrektur? Melde ihn — jede Korrektur wird geprüft.

War dieses Werkzeug hilfreich?

Überprüft vom Toolivaro-Redaktionsteam gemäß unserer Methodik Methodik · Redaktionsrichtlinie