Wozu dient dieser Passwort-Generator?
Ein starkes Passwort ist die erste Barriere zwischen deinen Online-Konten und Angreifern. Die häufigsten Angriffe bestehen nicht darin, Passwörter wahllos zu erraten: sie spielen Listen bereits geleakter Passwörter ab oder testen automatisch Millionen kurzer Kombinationen innerhalb von Minuten. Ein langes, zufälliges und einzigartiges Passwort macht beide Methoden wirkungslos, weil es in keiner Liste auftaucht und die Zahl möglicher Kombinationen zu groß wird, um sie zu durchsuchen.
Dieser Generator erstellt für dich eine völlig zufällige Zeichenkette aus den von dir erlaubten Zeichensätzen. Du wählst die Länge mit dem Schieberegler und aktivierst die gewünschten Zeichenfamilien: Kleinbuchstaben, Großbuchstaben, Ziffern und Symbole. Der Stärkeindikator aktualisiert sich sofort und zeigt anhand von Länge und Zeichenvielfalt, ob das Ergebnis schwach, mittel oder stark ist. Der Button „Generieren“ erzeugt beliebig oft einen neuen Vorschlag, und „Kopieren“ legt das Passwort in deine Zwischenablage, damit du es direkt im Registrierungsformular des jeweiligen Dienstes einfügen kannst.
Welche Länge und welche Zeichen sollte ich wählen?
Die Länge ist der wichtigste Faktor. In der Praxis sind 12 Zeichen das Mindestmaß für ein gewöhnliches Konto, 16 Zeichen ein guter Standard für E-Mail oder soziale Medien, und 20 oder mehr rechtfertigen sich für Konten, die alles andere schützen: deine Haupt-E-Mail-Adresse, deine Bank, deinen Passwort-Manager oder die Verwaltungsoberfläche einer Website. Alle vier Zeichenfamilien zu aktivieren, vergrößert das verwendete Alphabet und erhöht die Zahl der möglichen Kombinationen bei gleicher Länge nochmals.
Einige Dienste akzeptieren weiterhin keine Symbole oder begrenzen die erlaubte Länge. In diesem Fall deaktivierst du besser die Symbole, anstatt das Passwort stark zu verkürzen: eine längere Zeichenkette gleicht den Verlust an Vielfalt weit aus. Umgekehrt ist ein langes Passwort aus Buchstaben und Ziffern, das du etwa auf einem Fernseher oder einer Konsole manuell eingeben musst, immer noch sehr viel sicherer als ein kurzes Passwort voller Symbole.
Best Practices
Ein Passwort sollte niemals zweimal verwendet werden. Wenn ein von dir genutzter Dienst von einem Datenleck betroffen ist, werden die erbeuteten Zugangsdaten sofort auf allen anderen bekannten Diensten ausprobiert: das nennt man Credential Stuffing. Ein einzigartiges Passwort pro Konto begrenzt den Schaden auf einen einzigen Dienst.
Da es unmöglich ist, sich Dutzende zufällige Zeichenketten zu merken, nutze einen Passwort-Manager: er speichert sie verschlüsselt und füllt sie automatisch aus, sodass du dir nur noch eine einzige Master-Passphrase merken musst. Aktiviere außerdem überall die Zwei-Faktor-Authentifizierung, wo sie angeboten wird: selbst ein gestohlenes Passwort reicht dann nicht mehr zum Login. Ändere Passwörter schließlich nicht 'aus Gewohnheit' alle drei Monate, sondern sofort nach einem bestätigten Datenleck oder wenn du einen Rechner kompromittiert vermutest.
Häufig gestellte Fragen
Werden die generierten Passwörter irgendwo gespeichert?
Nein. Die Generierung erfolgt vollständig in deinem Browser über die native kryptografische API. Kein Passwort wird an einen Server gesendet, protokolliert oder von ToolNova gespeichert. Schließe den Tab, und das angezeigte Passwort verschwindet endgültig.
Ist die verwendete Zufälligkeit wirklich unvorhersehbar?
Ja. Das Tool nutzt crypto.getRandomValues(), den kryptografisch sicheren Zufallszahlengenerator des Browsers, und nicht den vorhersagbaren Math.random(). Es ist dieselbe Zufallsquelle, die auch zum Erzeugen sicherer Sitzungsschlüssel verwendet wird.
Welche Passwortlänge gilt 2026 als sicher?
Mindestens 12 zufällige Zeichen, 16 für den normalen Gebrauch und 20 oder mehr für deine sensibelsten Konten. Ein zufälliges 16-stelliges Passwort, das alle vier Zeichenfamilien mischt, ist mit derzeitiger Rechenleistung nicht durch Brute-Force zu knacken.
Ist eine Passphrase oder ein zufälliges Passwort besser?
Beides ist je nach Anwendungsfall sinnvoll. Eine Passphrase aus mehreren zusammenhangslosen Wörtern lässt sich leichter merken: behalte sie für die wenigen Passwörter vor, die du auswendig tippen musst, etwa den deines Passwort-Managers. Für alle anderen Konten bietet ein im Manager gespeichertes Zufallspasswort bei gleicher Länge eine höhere Widerstandsfähigkeit.
Kann ich dasselbe Passwort auf mehreren unwichtigen Seiten verwenden?
Das wird nicht empfohlen. Eine 'unwichtige' Seite kann deine E-Mail-Adresse enthalten, und bei einem Leck dort wird das Kombination aus Nutzername und Passwort automatisch an anderer Stelle getestet. Erzeuge für jeden Dienst ein eigenes Passwort, auch für solche, die dir wenig wert erscheinen.