Passwort-Generator
BeliebtStarke, konfigurierbare Passwörter, die dein Gerät nie verlassen.
Time to crack — attack scenarios
- Online, rate-limited (100/s)
- Offline, slow hash bcrypt (10⁴/s)
- Offline, fast hash GPU (10¹¹/s)
Advanced options
Words are drawn from the EFF long list (7,776 words) — the standard diceware list, ~12.9 bits of entropy each.
A numeric PIN for cards, devices, and locks. Each digit is chosen with the same bias-free CSPRNG.
Runs entirely in your browser. Nothing is uploaded.
Ein kostenloser, sicherer Passwort-Generator, der vollständig in Ihrem Browser läuft
Dieser kostenlose Online-Passwort-Generator erstellt sofort starke, zufällige Passwörter — ohne Registrierung, ohne Limits und ohne Installation. Jedes Passwort wird lokal vom kryptografisch sicheren Zufallszahlengenerator Ihres Browsers (crypto.getRandomValues) erzeugt, sodass nichts jemals an einen Server gesendet, protokolliert oder gespeichert wird. Die Seite funktioniert nach dem Laden vollständig offline, sodass Sie sicher Anmeldedaten für Produktionssysteme, sensible Konten oder alles Vertrauliche generieren können, ohne einem Dritten mit dem Ergebnis zu vertrauen. Anders als die Generatoren in LastPass, 1Password, Dashlane, NordPass, Bitwarden und Norton Password Manager — die alle erfordern, dass Sie eingeloggt sind — ist der Generator von UtiloKit für jeden in jedem Browser sofort zugänglich.
Intern verwendet er crypto.getRandomValues mit Rejection Sampling, das Modulo-Bias eliminiert — den subtilen Fehler in vielen naiven Generatoren, bei dem bestimmte Zeichen geringfügig häufiger erscheinen als andere, weil zufällige Ganzzahlen auf Zeichensatzindizes abgebildet werden. Rejection Sampling verwirft jeden Wert, der Bias einführen würde, und stellt sicher, dass jedes Zeichen Ihres Passworts wirklich gleich wahrscheinlich ist. Das ist genau das, was Entropieberechnungen zur Passwortstärke voraussetzen, sodass der angezeigte Entropiewert präzise und nicht übertrieben ist.
Wählen Sie Ihre Länge: 8, 12, 16 Zeichen oder mehr — und sehen Sie den Unterschied
Die Länge ist der wichtigste Faktor für die Passwortstärke, deshalb stellt der Generator sie in den Vordergrund. Schieben Sie den Regler von 4 bis 128 Zeichen und der Live-Entropiezähler sowie die Knackzeit-Schätzung aktualisieren sich sofort. Ein 8-Zeichen-Passwort ist das alte historische Minimum und fällt heute schnell Offline-GPU-Angriffen zum Opfer, selbst wenn es Sonderzeichen enthält. 12 Zeichen ist eine vernünftige Untergrenze für Konten mit geringem Wert. Ein zufälliges 16-Zeichen-Passwort ist der moderne empfohlene Sweet-Spot gemäß NIST-Richtlinien — lang genug, dass Brute-Force für jeden realistischen Angreifer rechnerisch unmöglich ist, kurz genug zum problemlosen Einfügen. Für Master-Passwörter und hochwertige Konten empfehlen sich 20+ Zeichen oder eine Diceware-Passphrase.
Sie steuern den vollständigen Zeichensatz unabhängig: Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen sind jeweils umschaltbar, wobei der Generator mindestens ein Zeichen aus jeder aktivierten Klasse garantiert, damit die Ausgabe strenge Komplexitätsanforderungen erfüllt. Erweiterte Steuerungen bieten Mindestzahlen für Ziffern und Sonderzeichen für Richtlinien, die mindestens zwei von jedem erfordern, eine Option zum Vermeiden von Zeichenfolgen wie abc oder 123, die manche Unternehmensrichtlinien verbieten, ein Feld zum Ausschließen bestimmter Zeichen, die eine Website nicht erlaubt, und Ähnliche Zeichen ausschließen, um verwechselbare Paare wie 0/O und 1/l/I für Passwörter zu entfernen, die Sie von Hand eingeben müssen. Aktivieren Sie Aussprechbar für silbenbasierte Ausgabe, oder deaktivieren Sie Sonderzeichen vollständig für einen sauberen alphanumerischen WLAN-Schlüssel.
Diceware-Passphrasen — stark genug zum Merken, leicht genug zum Tippen
Bevorzugen Sie etwas, das Sie sich ohne Aufschreiben merken können? Der Passphrase-Modus generiert eine Zugangsinformation aus zufälligen Wörtern unter Verwendung der EFF Long Wordlist — der standardmäßigen 7.776-Wörter-Diceware-Liste, empfohlen von der Electronic Frontier Foundation und zitiert in NIST SP 800-63B. Jedes Wort trägt ~12,9 Bit Entropie bei. Vier Wörter ergeben ~51 Bit; fünf Wörter ergeben ~64 Bit; sechs Wörter ergeben ~77 Bit — mehr als ausreichend für hochwertige Konten, wenn die Wörter wirklich zufällig und nicht von einer Person ausgewählt werden. Konfigurieren Sie das Trennzeichen (Bindestrich, Punkt, Leerzeichen, Unterstrich, Zufallsziffer), Großschreibung und ob eine abschließende Ziffer für Websites angehängt werden soll, die dies verlangen. Das Ergebnis — wie Wald·Ahorn·Kobalt·7·Sprint — ist stark genug für das Master-Passwort eines Passwort-Managers, aber kurz genug, um es aus dem Gedächtnis einzugeben.
Der PIN-Modus vervollständigt die Anmeldedatentypen mit rein numerischen Codes beliebiger Länge — 4, 6, 8 oder länger — für Handy-Sperrbildschirme, Bank-PINs, Safes, Zahlenschlösser und jedes andere System, das ausschließlich numerische Anmeldedaten erfordert. Jede Ziffer wird unabhängig vom CSPRNG gezogen, sodass die Ausgabe kein Muster, kein Geburtsdatum, keine wiederholten Ziffern (sofern der Zufall sie nicht erzeugt) und keine Korrelation mit anderen generierten PINs aufweist.
Live-Entropie und mehrszenario Knackzeit-Schätzungen
Hier ist Stärke nicht vage. Wenn Sie Einstellungen anpassen, zeigt ein Live-Zähler die Passwort-Entropie in Bits — das mathematisch präzise, quantifizierte Maß der Unvorhersehbarkeit — zusammen mit einer geschätzten Knackzeit unter einem realistischen Offline-Angriffsmodell. Das macht üblichen Sicherheitsrat konkret und sichtbar: Sie können sehen, wie ein 12-Zeichen-Passwort von 'stark' auf 'sehr stark' springt, wenn Sie vier Zeichen hinzufügen, oder genau sehen, warum eine sechswörtige Passphrase ein kurzes, symbollastiges Passwort trotz einfacherer Erscheinung übertrifft. Der Entropiewert berücksichtigt die tatsächliche Zeichensatzgröße und Länge — keine vage 'Stärke'-Leiste basierend auf Musterheuristiken.
Erweitern Sie das Knackzeit-Panel, um drei verschiedene Angriffsszenarien zu vergleichen: einen ratenbegrenzten Online-Angriff (~100 Versuche/Sekunde gegen ein Anmeldeformular mit Sperren), einen Offline-Angriff auf einen langsamen Hash wie bcrypt oder Argon2 (~10.000/Sekunde auf Consumer-Hardware), und einen Offline-GPU-Angriff auf einen schnellen Hash wie ungesalzenes MD5 oder SHA-1 (100 Milliarden+ Versuche/Sekunde). Dasselbe 12-Zeichen-Passwort kann 'Milliarden von Jahren' gegen Argon2 und 'ein paar Stunden' gegen MD5 anzeigen — was veranschaulicht, warum die Art, wie eine Website Ihr Passwort speichert, fast genauso wichtig ist wie das Passwort selbst.
Ein Passwort oder hundert generieren — dann sicher speichern
Brauchen Sie Anmeldedaten in Masse? Stellen Sie die Menge auf bis zu 100 ein, und der Generator produziert sie alle gleichzeitig — jedes vollständig unabhängig mit eigenem Entropie-Zug und ohne gemeinsame Seed oder erkennbares Muster zwischen Passwörtern. Eine Ein-Klick-Schaltfläche Alle kopieren nimmt die gesamte Liste zum Einfügen in eine Tabellenkalkulation oder ein Skript auf, und ein .txt-Download speichert sie als einfache Textdatei — nützlich für die Bereitstellung von Benutzerkonten, das Befüllen von Testumgebungen, die Verteilung temporärer Anmeldungen oder die Generierung einer Charge API-Token für verschiedene Dienste oder Umgebungen.
Für den täglichen Einzelpasswort-Gebrauch beinhaltet der Ablauf ein optionales automatisches Löschen der Zwischenablage, das das kopierte Passwort nach 45 Sekunden löscht — ein Schutz gegen Zwischenablage-überwachende Apps und versehentliches Einfügen im falschen Fenster. Ihre Einstellungen (Länge, Zeichensatz, Wortanzahl, Modus) werden in localStorage zwischen Besuchen gespeichert, sodass Sie nicht bei jeder Sitzung neu konfigurieren müssen, aber die generierten Passwörter selbst werden nie gespeichert — sobald Sie den Tab schließen, sind die Anmeldedaten weg, was ein weiterer Grund ist, jedes Passwort sofort nach der Generierung in einem seriösen Passwort-Manager zu speichern.
So verwenden Sie generierte Passwörter: der empfohlene Sicherheits-Workflow
Die zwei Regeln, die die große Mehrheit der Kontokompromittierungen beseitigen, sind Länge und Einzigartigkeit. Bevorzugen Sie Länge gegenüber bloßer Komplexität: Ein zufälliges 16-Zeichen-Passwort schlägt jedes Mal ein 10-Zeichen-Passwort voller Sonderzeichen, weil Länge den Brute-Force-Suchraum exponentiell vergrößert. Und verwenden Sie für jedes Konto ein anderes Passwort — Wiederverwendung ist es, was aus einem einzigen Site-Bruch einen Credential-Stuffing-Angriff macht, der jedes Konto mit derselben Zugangsinformation kompromittiert. Generieren Sie hier für jedes Konto ein frisches, einzigartiges Passwort, und das Credential-Stuffing-Risiko ist vollständig eliminiert.
Da das Auswendiglernen von Dutzenden einzigartiger, starker Passwörter wirklich unmöglich ist, kombinieren Sie diesen Generator mit einem Passwort-Manager: Bitwarden (kostenlos und Open-Source), 1Password, Dashlane, NordPass, LastPass oder KeePass für einen lokalen Tresor. Generieren Sie hier ein einzigartiges Passwort, speichern Sie es im Manager und wiederholen Sie den Vorgang. Reservieren Sie eine 6-Wörter-EFF-Diceware-Passphrase (hier im Passphrase-Modus generiert) als Master-Passwort für Ihren Tresor — das ist das einzige, das Sie sich merken müssen. Alles in UtiloKit läuft vollständig in Ihrem Browser, sodass das Generieren neuer Geheimnisse schnell, privat und sogar offline verfügbar ist, sobald die Seite geladen wurde.
Frequently asked questions
Wo werden die Passwörter generiert — ist dieses Tool sicher zu verwenden?
Jedes Passwort wird vollständig in Ihrem Browser mit dem eingebauten kryptografisch sicheren Zufallszahlengenerator (CSPRNG) erzeugt — konkret <code>crypto.getRandomValues</code>. Nichts wird getippt, übertragen, protokolliert oder auf einem Server gespeichert. Die Passwörter verlassen nie Ihr Gerät, und die Seite funktioniert nach dem Laden vollständig offline, sodass Sie sicher Anmeldedaten ohne Vertrauen in Dritte generieren können.
Ist der Passwort-Generator kostenlos und ohne Registrierung?
Ja — vollständig kostenlos, ohne Registrierung, ohne Konto, ohne Limits und ohne in der Ausgabe eingebettete Werbung. Sie können ein einzelnes Passwort oder Hunderte in einer Sitzung generieren. Die Generatoren in <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong> und <strong>Norton Password Manager</strong> sind hinter diesen Produkten gesperrt. Der Generator von UtiloKit steht jedem sofort offen — alles, was Sie brauchen, ist ein moderner Browser.
Wie lang sollte ein Passwort sein — reichen 8, 12 oder 16 Zeichen?
Acht Zeichen ist das alte historische Minimum und gilt heute nicht mehr als ausreichend gegen Offline-Cracking-Angriffe. Zwölf Zeichen ist eine vernünftige Untergrenze für alltägliche Konten. Sechzehn Zeichen ist der moderne empfohlene Sweet-Spot laut NIST (SP 800-63B): Ein zufälliges 16-Zeichen-Passwort mit allen vier Zeichenklassen trägt rund 105 Bit Entropie. Für hochwertige Konten empfehlen sich 20+ Zeichen oder eine Diceware-Passphrase aus 5–6 Wörtern.
Was ist Passwort-Entropie und wie viele Bits brauche ich?
Entropie misst die Unvorhersehbarkeit in Bits — jedes zusätzliche Bit verdoppelt genau die Anzahl der Versuche, die ein Angreifer machen muss. Unter 40 Bit ist schwach. 60 Bit ist akzeptabel für risikoarme Konten. 80 Bit ist stark für die meisten Zwecke. 100+ Bit ist durch Brute-Force für jeden absehbaren Angreifer praktisch unknackbar. Ein zufälliges 16-Zeichen-Passwort mit allen vier Zeichenklassen trägt rund 105 Bit Entropie.
Was ist der Passphrase-Modus (Diceware) — kann ich ein Passwort aus Wörtern erstellen?
Der Passphrase-Modus erstellt eine Zugangsinformation aus mehreren zufälligen Wörtern der EFF-Long-Wordlist — der Standard-7.776-Wörter-Diceware-Liste, die von Sicherheitsexperten verwendet und von der EFF und NIST empfohlen wird. Jedes Wort trägt etwa 12,9 Bit Entropie bei, eine Vierwortkombination gibt ~51 Bit, fünf Wörter ~64 Bit und sechs Wörter ~77 Bit. Konfigurieren Sie Trennzeichen, Großschreibung und ob eine abschließende Ziffer angehängt werden soll.
Kann ich mehrdeutige Zeichen wie 0/O und l/1 ausschließen?
Ja. Die Option 'Ähnliche Zeichen ausschließen' entfernt leicht verwechselbare Zeichen — 0 und O, 1 und l und I sowie ähnliche visuell mehrdeutige Paare — was wertvoll ist für Passwörter, die Sie laut vorlesen, telefonisch diktieren oder auf einem Gerät ohne Kopieren-Einfügen abtippen müssen. Sie können auch eine benutzerdefinierte Liste spezifischer Zeichen eingeben, die ausgeschlossen werden sollen.
Sollte ich ein starkes Passwort auf mehreren Sites wiederverwenden?
Nein — niemals, auch wenn das Passwort extrem lang und komplex ist. Wiederverwendung ist genau das, was aus einem einzigen Site-Bruch eine Kettenreaktion über jedes Konto macht, das dieselbe Zugangsinformation teilt. Wenn die Datenbank eines Dienstes kompromittiert wird, testen Angreifer die geleakten Zugangsdaten bei allen anderen großen Sites in einem Prozess namens Credential Stuffing. Generieren Sie für jedes Konto ein eigenes Passwort und speichern Sie jedes in einem Passwort-Manager.
Related tools
Alle Tools ansehenBusiness Name Generator
Generate creative business name ideas from keywords with industry-specific suggestions.
Random Name Generator
Generate random first and last names by nationality and gender — bulk export included.
Zodiac Sign Calculator
Find your zodiac sign by birthday — element, ruling planet, compatible signs and personality traits.
Random Number Generator
Generate one or thousands of random numbers in any range — no duplicates option, crypto-secure, instant copy.
UUID-Generator
v4- und v7-UUIDs in großen Mengen erzeugen, bereit zum Kopieren.
QR-Code-Generator
Links, Text oder Wi-Fi in einen scannbaren QR-Code verwandeln.