Sichere Zufallserzeugung in Ihrem BrowserGeprüft am 29. Sep. 2026Läuft in Ihrem Browser

Sicherer Passwortgenerator & Stärkeprüfung

Erzeugen Sie starke Zufallspasswörter, Passphrasen und PINs in Ihrem Browser. Sehen Sie die Entropie in Bit und wie lange ein Rateangriff dauern würde. Nichts, was Sie erzeugen, verlässt Ihr Gerät.

Wer es geschrieben hat

Verfasst von Suhaib Hassan. Die Zahlen sind Schätzwerte, die Sie ändern können. Unsere Methodik.

So funktioniert die Berechnung

Jedes Zeichen wird mit dem kryptografischen Zufallsgenerator des Browsers per Rejection Sampling gezogen; die Entropie ergibt sich dann als Länge mal log₂ der Größe des Zeichenvorrats.

Warum wir ihn gebaut haben

Rund um Passwörter gibt es viele Mythen. Hier sehen Sie die tatsächliche Entropie des Erzeugten, sodass sich Länge und Zufälligkeit leicht beurteilen lassen.

Passworteinstellungen

20 Zeichen

In Ihrem Browser mit dem sicheren Zufallsgenerator erzeugt. Nichts wird gesendet, gespeichert oder protokolliert.

Ihr Passwort—
—

—

Entropie—
Mögliche Kombinationen—
Durchschnittliche Zeit zum Erratenangenommene Angriffsgeschwindigkeiten
Online, mit Ratenbegrenzung
100 Versuche pro Sekunde
—
Offline, schneller Hash auf einem GPU-Rig
100 Milliarden pro Sekunde
—
Offline, großer Cluster
100 Billionen pro Sekunde
—
Prüfungen

    Wie lange ein Zufallspasswort hält

    Durchschnittliche Zeit, ein Zufallspasswort per Brute Force mit 100 Milliarden Versuchen pro Sekunde zu erraten, der Geschwindigkeit eines schnellen Offline-Angriffs auf ein schwach gehashtes Passwort. Gut gehashte Passwörter sind deutlich langsamer anzugreifen.

    Verwendete Zeichen8121620
    Nur Kleinbuchstaben (26)1 Sekunden6 Tage6,909 Jahre3.2 × 109 Jahre
    Buchstaben und Ziffern (62)18 Minuten511 Jahre7.6 × 109 Jahre1.1 × 1017 Jahre
    Alle Tastaturzeichen (95)9 Stunden85,615 Jahre7.0 × 1012 Jahre5.7 × 1020 Jahre

    Formeln

    So werden die Zahlen berechnet.

    Entropie eines Zufallspassworts

    Jedes Zeichen wird gleichverteilt aus N Symbolen gewählt, sodass die Anzahl der Möglichkeiten N hoch der Länge L beträgt.

    entropy = L × log₂(N) bits

    Entropie einer Passphrase

    Jedes Wort wird zufällig aus einer Liste von W Wörtern gewählt.

    entropy = words × log₂(W) bits
    list here: 776 words, 9.60 bits each

    Durchschnittliche Zeit zum Erraten

    Ein Angreifer durchsucht im Durchschnitt die Hälfte der Möglichkeiten.

    time = 2(entropy − 1) ÷ guesses per second

    Rechenbeispiele

    Beispielwerte, jeweils von Hand geprüft. Das erste Beispiel ist die Standardeinstellung.

    20 Zeichen, alle Arten

    Groß- und Kleinbuchstaben, Ziffern und Symbole, 26 Symbole (die Standardeinstellung kommt dem nahe).

    pool = 26 + 26 + 10 + 26 = 88 symbols
    entropy = 20 × log₂(88) = 129.2 bits

    Passphrase mit 6 Wörtern

    Wörter aus der Liste mit 776 Wörtern.

    entropy = 6 × log₂(776) = 57.6 bits
    adding a number adds 3.3 bits

    PIN mit 6 Ziffern

    Nur Ziffern.

    entropy = 6 × log₂(10) = 19.9 bits
    only 1,000,000 possibilities, so it needs a lockout

    So erstellen Sie ein sicheres Passwort

    • Wählen Sie Zufallspasswort, Passphrase oder PIN.
    • Die Länge ist am wichtigsten. Verwenden Sie mindestens 16 Zeichen oder 7 oder mehr Wörter.
    • Kopieren Sie es direkt in einen Passwortmanager.
    • Verwenden Sie für jedes Konto ein anderes Passwort.

    Nutzen Sie einen Passwortmanager und aktivieren Sie die Zwei-Faktor-Authentifizierung. Die Angaben zur Zeit bis zum Erraten setzen voraus, dass der Angreifer das gehashte Passwort und einen schnellen Hash hat; ein gut konzipiertes System bremst das Raten erheblich.

    Von Suhaib Hassan · Geprüft am 29. September 2026 · So prüft CalculatePilot Formeln →

    Quellen

    • NIST, SP 800-63B, Digital Identity Guidelines: Authentication and Lifecycle Management.
    • Shannon, C.E., A Mathematical Theory of Communication, Bell System Technical Journal, 1948.
    • MDN Web Docs, Crypto.getRandomValues().

    Häufig gestellte Fragen

    Ist dieser Generator sicher?

    Passwörter werden in Ihrem Browser mit dem sicheren Zufallsgenerator erstellt. Nichts wird an einen Server gesendet oder gespeichert.

    Wie lang sollte ein Passwort sein?

    Mindestens 16 Zeichen für ein Zufallspasswort, für wichtige Konten mehr. Die NIST-Empfehlungen betonen die Länge statt komplizierter Regeln.

    Was ist Entropie?

    Ein Maß für die Unvorhersehbarkeit in Bit. Jedes zusätzliche Bit verdoppelt die Anzahl der nötigen Versuche. Ab etwa 80 Bit ist ein Passwort per Brute Force sehr schwer zu knacken.

    Sind Passphrasen so gut wie Passwörter?

    Eine Passphrase aus genügend zufälligen Wörtern ist stark und leichter zu merken. Sechs Wörter aus dieser Liste ergeben etwa 58 Bit; sieben oder acht sind stärker.

    Sollte ich ähnlich aussehende Zeichen vermeiden?

    Das spielt nur eine Rolle, wenn Sie das Passwort von Hand eintippen. Es verkleinert den Zeichenvorrat leicht, fügen Sie daher zum Ausgleich ein paar Zeichen hinzu.

    Verwandte Rechner

    Weitere Alltagswerkzeuge.

    Alle Alltagsrechner

    Diesen Passwortgenerator einbetten

    Kostenlos und responsiv, läuft im Browser des Besuchers. Markenentfernung ab 7,99 $/Monat.

    <iframe src="https://www.calculatepilot.com/embed/password-generator.html" width="100%" height="560" loading="lazy" title="Password Generator"></iframe>