Zum Inhalt springen
AioFreeKit

Passwort-Generator

Erzeuge starke Zufallspasswörter direkt im Browser, gespeist aus dem CSPRNG des Betriebssystems. Die Vorlagen decken Datenbank-Zugänge, SSH-Logins und die Zeichenregeln der meisten Websites ab.

Erzeugtes Passwort

••••••••••••••••

Passwörter werden lokal mit crypto.getRandomValues erzeugt und niemals gesendet, protokolliert oder gespeichert.

16

Schnellvorlagen

Ein Klick setzt Länge und Zeichensatz passend zum jeweiligen Einsatzfall.

Mehrere auf einmal erzeugen

Praktisch, wenn du Zugangsdaten für einen ganzen Satz Konten wechseln musst.

Was dieses Tool leistet

  • Kryptografisch sicher

    Der Zufall kommt über crypto.getRandomValues aus dem Betriebssystem, mit Rejection Sampling, sodass kein Zeichen wahrscheinlicher ist als ein anderes.

  • Vorlagen für echte Regeln

    Die Datenbank- und SSH-Vorlagen schließen Zeichen aus, die Connection Strings zerlegen oder in der Shell escaped werden müssen — der häufigste Grund, warum ein erzeugtes Passwort in der Praxis scheitert.

  • Ehrliche Stärkeschätzung

    Die Entropie wird aus dem tatsächlichen Zeichenpool und der Länge berechnet, und die Knackzeit unterstellt einen Offline-Angriff per GPU statt einer beschönigenden Online-Rateversuchsrate.

Häufige Fragen

Ist es sicher, ein Passwort auf einer Website zu erzeugen?

Bei diesem Tool ja – die Erzeugung läuft in deinem Browser-Tab über die Zufallsquelle des Betriebssystems, und die Seite stellt während der Nutzung keine Netzwerkanfragen. Du kannst das in den Entwicklertools prüfen oder die Seite laden und vorher die Verbindung trennen.

Wie lang sollte ein Passwort sein?

Für ein Konto mit Rate Limiting genügen 16 Zeichen aus gemischten Klassen. Für den Hauptschlüssel eines Passwortmanagers oder alles, was offline angegriffen werden kann, sind 24 Zeichen oder mehr sinnvoll.

Warum verwechselbare Zeichen ausschließen?

Weil 0 und O oder 1 und l durcheinandergeraten, sobald ein Passwort vorgelesen, notiert oder von einem Ausdruck abgetippt wird. Es kostet ein wenig Entropie und erspart einen klassischen Support-Fall.

Warum nutzen die Datenbank- und SSH-Vorlagen weniger Sonderzeichen?

Zeichen wie @ : / und ? haben in Connection Strings und URIs eine eigene Bedeutung, und Anführungszeichen oder Backslashes müssen in Shell-Befehlen escaped werden. Ohne sie entstehen keine Passwörter, die zwar formal stark sind, aber das System sprengen, in das du sie einfügst.