Ein Passwort erzeugen, das niemand erraten kann
Weak, reused passwords get accounts hijacked. Create cryptographically random passwords up to 128 characters with live strength feedback, then copy securely. Free to use, with no account needed.
—Das können Sie mit Passwort-Generator machen
Alles, was Sie mit diesem Werkzeug erreichen – ohne Einarbeitung, ohne Einrichtung.
- Sofort starke Zufallspasswörter erzeugen
- Einprägsame Passphrasen aus echten Wörtern erzeugen
- Exakte Länge von bis zu 128 Zeichen festlegen
- Buchstaben, Zahlen und Symbole nach Wunsch kombinieren
- Verwechselbare und mehrdeutige Zeichen überspringen
- Passwortstärke mit Live-Entropie prüfen
Informationen zu den Einstellungen
13 Einstellungen
Jede Einstellung in Passwort-Generator erklärt – was sie bewirkt und wann Sie sie einsetzen.
Einstellungen
- Zufällige Zeichen / Passphrase (Wörter)Voreinstellungen
- Wechselt zwischen einem Passwort aus zufällig gemischten Zeichen und einer Passphrase aus zufälligen Wörterbuchwörtern, die leichter zu merken und zu tippen ist und trotzdem stark bleibt.Optionen: Zufällige ZeichenPassphrase (Wörter)
- LängeSchiebereglerBereich: 8–128chars · Standard: 20chars
- Legt fest, wie viele Zeichen das zufällige Passwort enthält; 16-20 passen für die meisten Logins, während höhere Werte extrem lange Geheimnisse für anspruchsvolle Systeme erzeugen. Wird im Modus Zufällige Zeichen angezeigt.
- WörterSchiebereglerBereich: 3–12words · Standard: 6words
- Legt fest, aus wie vielen zufälligen Wörtern die Passphrase besteht; der Standardwert 6 verbindet Merkbarkeit mit starkem Schutz. Wird im Modus Passphrase angezeigt.
- TrennzeichenDropdown
- Legt fest, welches Zeichen zwischen den Wörtern der Passphrase steht; Bindestriche oder Punkte lassen sich am zuverlässigsten abtippen, und manche Login-Formulare lehnen Leerzeichen ab. Wird im Passphrasen-Modus angezeigt.Optionen: Bindestrich ( - )Punkt ( . )Unterstrich ( _ )Leerzeichen ( )none
- Jedes Wort großschreibenEin / Aus
- Schreibt jedes Wort der Passphrase groß und erfüllt so die Vorgabe von Websites nach einem Großbuchstaben, ohne dass die Passphrase schwerer zu merken ist. Standardmäßig aktiviert.
- Eine Nummer anhängenEin / Aus
- Hängt eine zufällige Ziffer an das Ende der Passphrase — für Login-Formulare, die mindestens eine Zahl verlangen. Standardmäßig deaktiviert.
- Neu generierenEin Klick
- Erzeugt mit den aktuellen Einstellungen ein neues Passwort oder eine neue Passphrase, wann immer du ein anderes Ergebnis möchtest.
Zeichenklassen
- Großbuchstaben (A-Z)Ein / Aus
- Nimmt die Großbuchstaben A-Z in den Zeichenvorrat des Passworts auf; lass die Option an, wenn eine Website einen Großbuchstaben verlangt. Standardmäßig aktiviert.
- Kleinbuchstaben (a-z)Ein / Aus
- Nimmt die Kleinbuchstaben a-z in den Zeichenvorrat des Passworts auf — die häufigste Grundklasse für Passwörter. Standardmäßig aktiviert.
- Zahlen (0-9)Ein / Aus
- Nimmt die Ziffern 0-9 in den Zeichenvorrat des Passworts auf; aktiviere sie, wenn ein Login-Formular mindestens eine Zahl verlangt. Standardmäßig aktiviert.
- Symbole (!@#…)Ein / Aus
- Nimmt Satzzeichen in den Zeichenvorrat des Passworts auf und erhöht so die Stärke; schalte die Option aus für Systeme, die Sonderzeichen ablehnen. Standardmäßig aktiviert.
Ausschlüsse
- Ähnliche Zeichen ausschließen (i, l, 1, L, o, 0, O)Ein / Aus
- Entfernt leicht verwechselbare Zeichen wie i, l, 1, o und 0, damit sich das Passwort leichter lesen und fehlerfrei abtippen lässt. Standardmäßig aktiviert.
- Mehrdeutige Zeichen ausschließen ({} [] () /\ '"`,;:.)Ein / Aus
- Entfernt Klammern, Anführungszeichen und andere Satzzeichen, mit denen manche Formulare oder Systeme nicht umgehen können; praktisch, wenn Sie das Passwort in strenge Eingabefelder einfügen. Standardmäßig deaktiviert.
Fertig mit Passwort-Generator? Probiere als Nächstes diese
Handverlesene Tools, die gut zu Passwort-Generator passen. Mach weiter, ohne deine Datei zu verlieren.
Hash-Generator
Verifying downloads shouldn't need a command line. Drop a file or paste text for instant SHA-1, SHA-256, SHA-384 and SHA-512 digests. Use and copy results free — no account needed.
Jetzt ausprobierenPDF-Passwort
Schützen Sie ein vertrauliches PDF mit einer Passwortverschlüsselung oder entfernen Sie das Passwort aus einer Datei, die Sie bereits öffnen können – beides in Sekunden erledigt. Kostenlos starten, Dateien werden automatisch gelöscht.
Jetzt ausprobierenJWT-Decoder
Debugging auth means squinting at opaque tokens. Paste a JWT to see its decoded header, payload and expiry instantly — then copy locally. Free to use, with no account needed.
Jetzt ausprobierenBase64-Encoder / -Decoder
Cryptic Base64 in logs and payloads slows you down. Decode to readable text or encode any text or file — URL-safe, UTF-8 safe, and instant in your browser.
Jetzt ausprobierenURL-Encoder / -Decoder
Percent-encoded URLs are unreadable, and hand-editing breaks them. Paste any string or full URL to encode or decode it correctly in component or full-URL mode, right in your browser.
Jetzt ausprobierenQR-Code-Generator
Third-party QR services expire your codes or charge later. Make static QR codes for URLs, WiFi, UPI, phone, or email that work forever — in seconds.
Jetzt ausprobierenHäufig gestellte Fragen
Jedes Zeichen stammt aus window.crypto.getRandomValues – der kryptografisch sicheren Zufallsquelle des Browsers, derselben, die auch für TLS-Sitzungsschlüssel verwendet wird. Das ist weitaus stärker als Math.random und entspricht der Entropie, die Passwort-Manager und Sicherheitsaudits erwarten.
technicalFür die meisten Konten überschreitet ein 16 Zeichen langes Passwort mit Groß- und Kleinbuchstaben, Zahlen und Symbolen mühelos 80 Bit Entropie und widersteht Offline-Cracking. Master-Passwörter für Passwort-Tresore und Root-Zugangsdaten profitieren von 24+ Zeichen; für Wegwerf-Konten reichen weniger.
tipsDie Stärke wird als Länge × log₂(Größe des Zeichenvorrats) geschätzt und in Bit ausgedrückt. Alles über ~80 Bit gilt auf absehbare Zeit als sicher gegen Offline-Brute-Force-Angriffe. Das Entfernen von Zeichenklassen verkleinert den Vorrat, sodass die Bitzahl entsprechend sinkt.
technicalTheoretisch ja, doch die Wahrscheinlichkeit ist bei jeder sinnvollen Länge astronomisch gering. Ein 16-stelliges Passwort mit gemischten Zeichenklassen hat rund 10^31 mögliche Werte – die Chance einer zufälligen Kollision ist weitaus kleiner als die eines Hardwarefehlers.
privacyAktivieren Sie „Ähnliche ausschließen“ (i, l, 1, L, o, 0, O), wenn das Passwort von Hand abgeschrieben oder am Telefon vorgelesen wird, um Verwechslungen zu vermeiden. Aktivieren Sie „Mehrdeutige ausschließen“ ({} [] () /\ '"`,;:.), wenn das Passwort sauber in Terminals oder Shell-Skripte eingefügt werden muss.
featuresNein. Die Generierung erfolgt vollständig auf Ihrem Gerät, und die zuletzt erzeugten Passwörter bleiben nur im Arbeitsspeicher, bis Sie den Tab neu laden. Nichts wird über das Netzwerk gesendet, nichts protokolliert und nichts zwischengespeichert.
privacyJa. Aktivieren Sie „Ähnliche ausschließen“, um Zeichen wegzulassen, die auf dem Bildschirm oder am Telefon verwechselt werden (i, l, 1, L, o, 0, O), und aktivieren Sie „Mehrdeutige ausschließen“, um Klammern, Schrägstriche und Anführungszeichen wegzulassen, die umständlich zu tippen sind. Erhöhen Sie dann die Länge um ein paar Zeichen, um die Entropie dort zu halten, wo Sie sie haben möchten.
tipsStellen Sie den Modusschalter von „Zufällige Zeichen“ auf „Passphrase (Wörter)“ um — der Generator baut das Passwort dann aus mehreren zufälligen Wörterbuchwörtern (EFF-Diceware-Wortliste) statt aus zusammengewürfelten Zeichen, was leichter zu merken und zu tippen, aber dennoch kryptografisch stark ist.
usageDie Standardeinstellung von 6 Wörtern ergibt etwa 77 Bit Entropie, das von der EFF empfohlene Minimum für eine starke Passphrase. Ziehen Sie den Wörter-Regler höher (bis zum Maximum) für ein Master-Passwort, das einen Passwort-Manager oder eine Krypto-Wallet schützt, oder niedriger für eine Passphrase, die Sie bei einem risikoarmen Konto häufig eingeben.
tipsJa. Das Trennzeichen-Dropdown lässt dich einen Bindestrich, Punkt, Unterstrich, ein Leerzeichen oder gar kein Trennzeichen wählen. Ein Bindestrich oder Punkt lässt sich meist am einfachsten fehlerfrei auf Desktop- und Mobiltastaturen tippen, während manche Anmeldeformulare Leerzeichen in Passwörtern ablehnen.
featuresAktiviere „Jedes Wort großschreiben“, wenn eine Website einen Großbuchstaben verlangt, und „Zahl anhängen“, wenn sie eine Ziffer verlangt — viele Login-Formulare erzwingen diese Zusammensetzungsregeln selbst für lange Passphrasen. Beide Optionen erfordern kaum zusätzlichen Merkaufwand und erfüllen dabei strengere Passwortrichtlinien.
tipsNutze den Passphrasen-Modus mit 7–8 Wörtern, einem Bindestrich oder Punkt als Trennzeichen zum leichten Abtippen, aktiviere die Großschreibung jedes Worts und hänge eine Zahl an – so überschreitest du bequem 90+ Bit Entropie, während es weit leichter zu merken und fehlerfrei zu tippen bleibt als ein Zufallszeichen-Passwort gleicher Stärke.
tipsDer Längen-Regler im Modus „Zufällige Zeichen“ reicht von 8 bis 128 Zeichen und entspricht dem Versprechen „bis zu 128 Zeichen“ im Titel des Tools. Für die meisten Anmeldungen sind 16–20 Zeichen reichlich; gehen Sie nur bei Systemen, die ausdrücklich ein extrem langes Geheimnis verlangen, in Richtung 128, etwa bei bestimmten API-Tokens oder Hardware-Sicherheitsmodulen.
technicalDer Wörter-Regler im Passphrase-Modus reicht von 3 Wörtern (kürzer, geringere Entropie) bis 12 Wörtern (extrem hohe Entropie, deutlich über 150 Bit). Die Standardeinstellung von 6 Wörtern wägt Merkbarkeit gegen das von der EFF empfohlene Minimum von ~77 Bit für eine starke Passphrase ab.
technicalDie Schaltfläche „Neu erzeugen“ wird deaktiviert und das Passwortfeld leert sich, mit dem Hinweis „Wählen Sie mindestens eine Zeichenklasse, um die Erzeugung zu aktivieren.“ Mindestens eine von Großbuchstaben, Kleinbuchstaben, Zahlen oder Symbole muss aktiviert bleiben, da der Generator einen Zeichenpool braucht, aus dem er schöpfen kann.
usageJa — wechsle in den Passphrase-Modus, um zufällige Wörter zu erhalten, die durch ein Trennzeichen verbunden sind, wahlweise großgeschrieben und mit einer angehängten Zahl (im xkcd-Stil). Eine Passphrase aus vier bis fünf Wörtern des Passphrase-Generators ist weit leichter zu merken als eine Zeichenfolge wie 'xK9#f2', bleibt aber trotzdem stark, weil ihre Entropie aus der Größe der Wortliste stammt.
usageYes — generate and copy as many passwords as you need with no account. Everything runs in your browser using window.crypto, so generated passwords never leave your device and recent ones are cleared from memory when you reload the page.
pricingWie Passwort-Generator dir hilft, es zu erledigen
Echte Probleme, die es jeden Tag löst — für Unternehmen, Kreative und alltägliche Aufgaben. Finde den passenden Anwendungsfall und leg in Sekunden los.
Master-Passwörter für Tresore und Passwortmanager
Erzeuge starke Master-Passwörter mit hoher Entropie für 1Password, Bitwarden, KeePass und LastPass, die Offline-Brute-Force-Angriffen jahrzehntelang standhalten
Zufällige WLAN- und Hotspot-Passwörter
Erstelle einprägsame und zugleich sichere WLAN-Passwörter für Heim-Router, Gast-Netzwerke im Büro und Event-Hotspots – ohne auf „password123“ zurückzugreifen
Sichere Server-, SSH- und Datenbank-Zugangsdaten
Erstelle starke Passwörter für Linux-Benutzerkonten, MySQL-/Postgres-Rollen und SSH-Schlüssel-Passphrasen beim Einrichten neuer Staging- und Produktionsserver
Neue E-Mail- und Social-Media-Konten
Erzeuge für jedes neue Gmail-, Outlook-, Instagram- und Twitter-Konto ein eindeutiges Passwort, damit ein Datenleck bei einem Dienst nie auf die anderen übergreift
Massen-Onboarding von Kunden und Mitarbeitern
Erzeuge temporäre Einmalpasswörter für neue Mitarbeiterkonten, Kundenportal-Logins und SaaS-Bereitstellungen im großen Stil, die bei der ersten Verwendung ein Zurücksetzen erzwingen
Verschlüsselungsschlüssel & Backup-Passphrasen
Erstelle lange Passphrasen ohne verwechselbare Zeichen, um VeraCrypt-Volumes, verschlüsselte Backups, BitLocker-Laufwerke und Offline-Crypto-Wallet-Seeds zu schützen
Passphrasen, die Sie tatsächlich mit einer TV-Fernbedienung eingeben können
Wechseln Sie in den Passphrase-Modus für Anmeldungen bei Smart-TVs, Spielekonsolen und Streaming-Boxen, bei denen eine Bildschirmtastatur ein zufälliges 20-Zeichen-Passwort zur Qual macht — eine mit Bindestrichen getrennte Passphrase aus großgeschriebenen Wörtern bleibt stark, lässt sich aber weit schneller eingeben.
Einmalige Übergabe-Zugangsdaten für Kunden und Auftragnehmer
Erzeugen Sie ein frisches Passwort mit hoher Entropie, wenn Sie bei Projektabschluss ein CMS-, Hosting- oder FTP-Konto an einen Kunden oder Auftragnehmer übergeben — aktivieren Sie Mehrdeutige ausschließen, damit sich das Passwort sauber in jede Konfigurationsdatei oder jedes Terminal einfügen lässt.
Gaming-Konten gegen Credential Stuffing absichern
Geben Sie jedem Steam-, Riot-, Battle.net- und Epic-Konto sein eigenes zufälliges Passwort mit 16+ Zeichen, statt eines über alle Plattformen hinweg wiederzuverwenden — mit den Zeichenklassen-Kontrollkästchen erfüllen Sie die jeweiligen Zusammensetzungsregeln jedes Launchers.
Passwörter, die sich auf Papier sauber ablesen lassen
Für ein Passwort, das du auf einem physischen Backup-Blatt notierst oder am Telefon vorliest, aktiviere Ähnliche ausschließen, um die Zeichen i/l/1/L/o/0/O wegzulassen, die beim handschriftlichen Übertragen falsch gelesen oder getippt werden.
Rotierende Passwörter für regulierte Teams
Erfüllen Sie die Passwortrotationsanforderungen von HIPAA, PCI oder SOC 2, indem Sie in jedem Zyklus ein neues Passwort mit über 20 Zeichen und allen vier aktivierten Zeichenklassen generieren — so bleibt die Entropie deutlich über den Audit-Mindestwerten, ohne Muster wiederzuverwenden.
Admin-Passwörter für Router und Smart-Home-Geräte
Erzeugen Sie ein zufälliges Passwort in maximaler Länge mit allen vier Zeichenklassen für ein Admin-Konto eines Heimrouters, NAS oder Smart Locks, das Sie selten von Hand eintippen, das aber automatisierten Credential-Stuffing-Angriffen aus dem Internet standhalten muss.
