La longitud vence a la complejidad
Una contraseña de 20 letras es más segura que un caos de 8 caracteres. Cada carácter extra multiplica el esfuerzo de fuerza bruta por el tamaño del juego de caracteres. Apuesta por la longitud.
Haz clic en "Generar" para crear contraseñas seguras.
Generado con window.crypto.getRandomValues, criptográficamente aleatorio, local en tu navegador, nada se envía.
Genera en segundos contraseñas criptográficamente seguras con longitud personalizada, juegos de caracteres y múltiples a la vez. 100 % local en tu navegador, sin envío al servidor, conforme al RGPD.
Stelle die Passwortlänge zwischen 4 und 128 Zeichen ein und wähle, welche Zeichenklassen (Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen) enthalten sein sollen.
Klicke „Generieren". Die Passwörter erscheinen sofort. Jedes ist kryptografisch zufällig und einzigartig.
Klicke aufs Kopier-Icon neben einem Passwort. Speichere es direkt in deinem Passwort-Manager, die Seite speichert nichts.
Bytes aleatorios reales del sistema operativo, no el predecible Math.random().
Las contraseñas no salen de tu dispositivo. Sin logs, cookies ni servidor.
Longitud 4-128, cuatro clases de caracteres, reglas de exclusión, hasta 100 a la vez.
Cálculo de entropía en vivo en bits, visibilidad inmediata de la seguridad.
Una contraseña de 20 letras es más segura que un caos de 8 caracteres. Cada carácter extra multiplica el esfuerzo de fuerza bruta por el tamaño del juego de caracteres. Apuesta por la longitud.
La entropía mide la impredecibilidad en bits. 80 bits es seguro hoy contra fuerza bruta offline; 100+ bits supera cualquier ataque previsible. Nuestro indicador en vivo lo muestra para cada contraseña.
El mayor riesgo no es la contraseña débil, es la fuerte reutilizada. Si un servicio sufre un hackeo, todas las cuentas con la misma contraseña quedan abiertas. Solución: gestor de contraseñas (Bitwarden, 1Password, KeePass) más este generador.
Incluso la contraseña más fuerte puede filtrarse vía phishing o brechas. Activa 2FA donde puedas: app TOTP (Authy, Aegis), clave hardware (YubiKey) o passkey.
Ja. Alle Passwörter werden direkt in deinem Browser mit der Web-Crypto-API (window.crypto.getRandomValues) erzeugt. Das ist kryptografisch sichere Zufälligkeit, die gleiche Technik, die Banken, Browser und Authentifikatoren nutzen. Deine Passwörter werden zu keinem Zeitpunkt an unsere Server geschickt.
Für gewöhnliche Konten empfehlen wir mindestens 16 Zeichen. Für sensible Konten (E-Mail-Postfach, Banking, Passwort-Manager-Hauptpasswort) sind 20-24 Zeichen sinnvoll. Längere Passwörter schützen gegen Brute-Force-Angriffe exponentiell besser als komplexere kurze Passwörter.
Wenn die Website Sonderzeichen erlaubt, ja. Sonderzeichen erhöhen den Zeichenraum von 62 (Buchstaben+Zahlen) auf etwa 95 Zeichen pro Stelle und machen Brute-Force deutlich teurer. Falls eine Seite Sonderzeichen verbietet, kompensiere mit mehr Länge.
Ähnliche Zeichen sind 0/O, 1/l/I, 5/S usw. Wenn du das Passwort vorlesen oder von Hand abtippen musst (z. B. WLAN-Code für Gäste), schalte „Ähnliche Zeichen ausschließen" ein. Für Passwörter, die du nur im Passwort-Manager nutzt, lass es aus.
Im Gegensatz zu Math.random() (vorhersagbar) liefert window.crypto.getRandomValues echte Zufalls-Bytes vom Betriebssystem. Ein 16-Zeichen-Passwort aus 95 Zeichen Raum hat ca. 105 Bit Entropie, das übersteigt die Rechenkapazität heutiger und absehbar zukünftiger Angreifer.
Nein. Der Generator läuft komplett im Browser. Wir loggen weder das erzeugte Passwort noch die gewählten Optionen. Sobald du die Seite schließt, sind die Passwörter weg, speichere sie also vorher in deinem Passwort-Manager.
Ja, du kannst bis zu 100 Passwörter gleichzeitig generieren, praktisch für Bulk-Setup neuer Konten, IT-Teams oder Mehrfach-Test-Accounts.
Eine Passphrase besteht aus mehreren zufälligen Wörtern statt zufälliger Zeichen (z. B. „kakao-fahrrad-pinsel-mond"). Sie ist leichter merkbar als ein 20-Zeichen-Chaos-Passwort und bei genug Wörtern (4+) genauso sicher. Ideal für Master-Passwörter, die du dir merken willst.