Ein privater Generator mit klaren Grenzen
Dieser kostenlose Zufalls-Passwortgenerator erstellt starke, sichere Passwörter auf Ihrem Gerät mithilfe der Web Crypto API des Browsers. Er erfordert kein Konto, generiert keine Passwörter auf einem Server, lädt generierte Passwörter nicht hoch und bindet generierte Passwörter nicht in Analyse- oder Werbeereignisse ein.
PwdGen funktioniert in modernen Browsern wie Chrome, Edge, Safari, Firefox und aktuellen mobilen Browsern, die Web Crypto unterstützen. Wenn Web Crypto nicht verfügbar ist, schlägt der Generator fehl, anstatt stillschweigend auf unsichere Zufälligkeit zurückzufallen.
Vertrauen auf einen Blick
- Privat konzipiert: Passwörter werden in der aktuellen Browsersitzung generiert und ausgewertet.
- Kryptografisch sichere Zufälligkeit: Zufallsauswahlen stammen von
crypto.getRandomValues(), nicht vonMath.random(). - Keine serverseitige Passwortgenerierung: PwdGen muss den generierten Wert nicht empfangen, um ihn zu erstellen.
- Klare Methodik: Die Sicherheitsmethodik erklärt Zurückweisungsabtastung, Entropieschätzungen und Grenzen.
- Transparente Datenschutzerklärung: Die Datenschutzseite erklärt, was erfasst wird und was nicht.
So verwenden Sie es sicher
- Wählen Sie eine vom Dienst akzeptierte Länge. Für ein Passwort, das als einziger Anmeldefaktor verwendet wird, bevorzugen Sie mindestens 15 oder 16 Zeichen.
- Lassen Sie Großbuchstaben, Kleinbuchstaben und Zahlen aktiviert. Fügen Sie Symbole hinzu, wenn der Zieldienst sie akzeptiert.
- Generieren Sie für jedes Konto ein anderes Passwort.
- Speichern Sie das Ergebnis in einem vertrauenswürdigen Passwortmanager, anstatt ein vorhersagbares Muster wiederzuverwenden oder auswendig zu lernen.
- Aktivieren Sie MFA oder einen Passkey, wann immer der Dienst dies anbietet.
Eine ausführlichere Anleitung finden Sie unter Wie erstelle ich ein starkes Passwort, vergleichen Sie Wie lang sollte ein Passwort sein und erfahren Sie, wie Passwortmanager, MFA und Passkeys zusammenarbeiten.
Sie können auch den Passwort-Tools-Hub, die Passwort-Sicherheitsleitfäden oder die Browser-Support-Seite durchsuchen.
Warum die Standardbewertung „mittel“ ist
Das Tool behält die vorhandene 10-Zeichen-Standardeinstellung aus Kompatibilitätsgründen bei, kennzeichnet diese Standardeinstellung jedoch nicht als „stark“. Die Länge ist eine der wichtigsten Kontrollen gegen Passwortraten. Ein Ergebnis mit 15–19 Zeichen wird als stark eingestuft, während 20 oder mehr Zeichen als sehr stark eingestuft werden können, wenn der ausgewählte Zeichensatz ausreichend breit ist.
Optionen des Zufalls-Passwortgenerators
Wählen Sie eine Länge von 6 bis 64 Zeichen und generieren Sie 5, 10 oder 20 Passwörter auf einmal. Sie können Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole einbeziehen oder ähnliche Zeichen wie 0, O, 1, I und l ausschließen. Jedes Ergebnis enthält mindestens ein Zeichen aus jeder aktivierten Zeichenquelle.
Wogegen lokale Generierung nicht schützt
Lokale Generierung kann Phishing, bösartige Browsererweiterungen, Geräte-Malware, Keylogger, unsichere Zwischenablage-Manager oder jemanden, der einen geteilten Bildschirm beobachtet, nicht verhindern. Nach dem Kopieren kann das Passwort in der Zwischenablage des Betriebssystems verbleiben, bis ein anderer Wert es ersetzt. Behandeln Sie den generierten Wert ab seinem Erscheinen als Geheimnis.
Überprüfen Sie die Behauptung selbst
Öffnen Sie die Entwicklertools Ihres Browsers, wählen Sie das Netzwerk-Panel, leeren Sie die Anfrageliste und generieren Sie dann erneut, ändern Sie Einstellungen und kopieren Sie ein Passwort. Diese Aktionen sollten keine Fetch-, XHR- oder Beacon-Anfragen erzeugen, die das Passwort enthalten. Die Implementierung verwendet crypto.getRandomValues() und Zurückweisungsabtastung anstelle von Math.random() oder verzerrter Modulo-Auswahl.