Skip to content
Passphrasen-Generator
Tools

Passphrasen-Generator

Neu

Einprägsame, wortbasierte Passphrasen mit einem sicheren Zufallsgenerator erstellen.

Your passphrase
Strength

Wordlist
Words 6
Capitalization
More passphrases

    Tap any line to copy it.

    Runs entirely in your browser. Nothing is uploaded.

    Ein kostenloser Passphrasen-Generator, der in Ihrem Browser läuft

    Dieser Passphrasen-Generator erstellt starke, einprägsame Geheimnisse aus zufälligen Wörtern — die Art, an die Sie sich tatsächlich erinnern können, die ein Computer aber nicht erraten kann. Wählen Sie die Anzahl der Wörter, einen Trenner und die Großschreibung, und eine neue Passphrase erscheint sofort zusammen mit einem Live-Stärkemesser. Es gibt nichts zu installieren und kein Konto zu erstellen, und da jede Passphrase vollständig in Ihrem Browser generiert wird, wird sie niemals hochgeladen.

    Was ist eine Passphrase und warum ist sie besser als ein Passwort?

    Eine Passphrase ist eine Folge mehrerer zufälliger Wörter, wie etwa korrektes-pferd-batterie-heftklammer, die anstelle eines herkömmlichen Passworts verwendet wird. Die Idee, bekannt durch den XKCD-Comic, ist einfach: Länge schlägt Komplexität. Ein kurzes Passwort voller Symbole wie Tr0ub4dor&3 ist schwer zu merken, aber für Software überraschend leicht zu knacken, während vier bis sechs zufällige Wörter leicht vorstellbar und viel robuster sind.

    Sie müssen sich nur eine kurze Geschichte aus Wörtern merken; ein Angreifer muss unter einer astronomischen Anzahl von Kombinationen raten. Deshalb sind einprägsames Passwort und sicheres Passwort ein und dasselbe.

    Diceware und die EFF-Wortliste

    Unter der Haube ist dies ein Diceware-Generator. Diceware erstellt Passphrasen, indem Wörter vollständig zufällig aus einer großen nummerierten Liste ausgewählt werden. Dieses Tool bietet zwei Listen: die lange EFF-Wortliste mit 7.776 Wörtern (der Goldstandard, etwa 12,9 Bits Entropie pro Wort) und eine Kurzliste mit 1.296 leichter tippbaren Wörtern. Entscheidend ist, dass die Wörter mit crypto.getRandomValues gezogen werden — dem kryptografisch sicheren Zufallsgenerator des Browsers —, nicht dem vorhersehbaren Math.random(), sodass jede Passphrase wirklich unvorhersehbar ist.

    Den Stärkemesser lesen: Entropie und Knackzeit

    Die Stärke wird in Entropie-Bits gemessen: jedes zusätzliche Bit verdoppelt den Aufwand eines Angreifers. Der Messer aktualisiert sich beim Ändern der Optionen und zeigt sowohl die Bit-Anzahl als auch eine geschätzte Knackzeit. Als Richtwert: vier Wörter aus der langen Liste ergeben etwa 51 Bits, fünf ergeben 64, sechs ergeben 77 und sieben ergeben 90 Bits. Eine Passphrase mit sechs Wörtern würde selbst bei einer Billion Versuchen pro Sekunde Tausende von Jahren zum Knacken benötigen — deshalb sind sechs zufällige Wörter der weithin empfohlene optimale Punkt.

    Nach Ihren Wünschen: Wörter, Trenner, Großbuchstaben und Symbole

    Passen Sie die Passphrase an die Regeln jeder Website an. Wählen Sie 3 bis 12 Wörter, verbinden Sie sie mit einem Bindestrich, Leerzeichen, Punkt, Unterstrich, nichts oder einer zufälligen Ziffer, und wechseln Sie zwischen Kleinbuchstaben, Großschreibung oder GROSSBUCHSTABEN. Brauchen Sie eine Zahl oder ein Sonderzeichen für ein Formular? Aktivieren Sie Zahl hinzufügen oder Symbol hinzufügen — denken Sie aber daran, dass ein zusätzliches Wort viel mehr Stärke bringt als eine einzelne Ziffer. Verwenden Sie die Aktualisieren-Liste, um mehrere Passphrasen gleichzeitig zu vergleichen und die beste herauszukopieren.

    Passphrasen für die Arbeit, WLAN und Passwortmanager

    Wortbasierte Passphrasen werden vom NIST empfohlen und sind weit über private Logins hinaus ideal. Verwenden Sie sie für Berufs- und Unternehmenskonten, VPNs, Server- und Datenbankzugangsdaten, WLAN-Schlüssel (WPA2/WPA3) und besonders als Master-Passwort für einen Passwortmanager — das einzige starke Geheimnis, das Sie sich merken, damit der Manager den Rest übernimmt. Da alles lokal generiert wird, verlässt keine Passphrase Ihr Gerät, was sicherheits- und datenschutzbewussten Teams entgegenkommt.

    Datenschutz by Design

    Keine Werbung verfolgt Ihre Tastatureingaben und kein Server ist involviert. Passphrasen werden auf Ihrem Gerät erstellt, niemals übertragen und niemals gespeichert — nur Ihre Anzeigeeinstellungen werden lokal gespeichert, damit das Tool so öffnet, wie Sie es verlassen haben. Generieren Sie eine, kopieren Sie sie, und schließen Sie den Tab mit ruhigem Gewissen.

    Wie UtiloKit im Vergleich zu Bitwarden, 1Password und LastPass abschneidet

    Die meisten Passwortmanager — Bitwarden, 1Password, LastPass, Dashlane und NordPass — haben einen Passphrasen-Generator in ihrem Produkt integriert. Der Haken: Sie benötigen ein Konto, eine Browsererweiterung oder eine installierte mobile App, bevor Sie diese nutzen können. Bitwardens Generator ist kostenlos, erfordert aber eine Anmeldung; 1Passwords ist auf zahlende Abonnenten beschränkt; LastPass schränkt kostenlose Nutzer erheblich ein.

    UtiloKits Passphrasen-Generator funktioniert in jedem Browser ohne Anmeldung und ohne Installation. Er bietet Funktionen, die in den meisten Passwortmanager-Generatoren fehlen: Live-Entropie-Messer mit exakter Bit-Anzahl, Knackzeit-Schätzungen unter drei verschiedenen Angriffsmodellen, Wahl zwischen der langen und kurzen EFF-Wortliste, benutzerdefinierte Trenner, optionales Anhängen von Ziffern und Symbolen — und das alles funktioniert offline, sobald die Seite geladen ist.

    Frequently asked questions

    Was ist eine Passphrase?

    Eine Passphrase ist ein Geheimnis aus mehreren zufälligen Wörtern statt einer kurzen Zeichenkette — zum Beispiel korrektes-pferd-batterie-heftklammer. Da sie aus ganzen Wörtern besteht, ist sie viel leichter zu merken und zu tippen als ein Passwort wie 7k!Qf2$x, aber eine Passphrase aus fünf oder sechs zufälligen Wörtern ist für einen Computer viel schwerer zu erraten.

    Warum eine Passphrase statt eines normalen Passworts verwenden?

    Länge schlägt Komplexität. Eine zufällige Vier-Wort-Passphrase aus der langen EFF-Liste hat etwa 51 Bits Entropie, eine mit sechs Wörtern etwa 77 Bits — ein typisches 8-Zeichen-Passwort hat dagegen nur 30 bis 50 Bits und ist viel schwerer zu merken. Passphrasen geben Ihnen sowohl Einprägsamkeit als auch Sicherheit.

    Wie viele Wörter sollte meine Passphrase haben?

    Verwenden Sie mindestens vier Wörter, für wichtige Konten fünf oder sechs. Mit der langen EFF-Liste ergibt das: vier Wörter ≈ 51 Bits, fünf ≈ 64 Bits, sechs ≈ 77 Bits, sieben ≈ 90 Bits Entropie. Sechs zufällige Wörter sind der weithin empfohlene optimale Punkt — stark genug gegen Offline-Angriffe, aber noch gut merkbar.

    Ist dieser Passphrasen-Generator sicher?

    Ja. Jedes Wort wird mit crypto.getRandomValues ausgewählt — dem kryptografisch sicheren Zufallsgenerator des Browsers —, niemals dem vorhersehbaren Math.random(). Ebenso wichtig: Das gesamte Tool läuft lokal. Ihre Passphrase wird auf Ihrem Gerät generiert und niemals an einen Server gesendet oder irgendwo gespeichert.

    Was ist Diceware?

    Diceware ist eine von Arnold Reinhold erfundene Methode zur Erstellung starker Passphrasen durch Würfeln. Man würfelt fünf Würfel, um eine Zahl wie 43261 zu erhalten, schlägt sie in einer nummerierten Liste mit 7.776 Wörtern nach und wiederholt dies für jedes Wort. Dieses Tool automatisiert Diceware mit einem kryptografischen Zufallsgenerator und den modernen EFF-Wortlisten.

    Sollte ich meiner Passphrase Zahlen oder Symbole hinzufügen?

    Das ist optional. Das Hinzufügen einer zufälligen Zahl oder eines Symbols erhöht die Entropie nur geringfügig — viel weniger als ein weiteres Wort, das in der langen Liste etwa 13 Bits wert ist. Der eigentliche Nutzen ist, Websites zu erfüllen, die eine Ziffer oder ein Sonderzeichen verlangen. Nutzen Sie die entsprechenden Schalter dafür; wenn Sie einfach mehr Stärke wollen, fügen Sie stattdessen ein Wort hinzu.

    Werden die generierten Passphrasen irgendwo gespeichert?

    Nein. Nichts, was Sie generieren, wird hochgeladen, in einer Datenbank gespeichert oder für uns sichtbar — die Passphrasen existieren nur in Ihrem Browser-Tab und verschwinden, wenn Sie ihn schließen. Das einzige optionale Speichern betrifft Ihre gewählten Einstellungen im lokalen Speicher Ihres Browsers, damit das Tool so öffnet, wie Sie es verlassen haben. Ihre eigentlichen Passphrasen werden niemals gespeichert.

    Related tools

    Alle Tools ansehen