長さは複雑さに勝る
20文字の英字パスワードは8文字のカオスより安全。1文字増やすごとに総当たり攻撃のコストが文字種倍に増えます。長さで勝負。
「生成」をクリックして安全なパスワードを作成。
window.crypto.getRandomValues で生成, 暗号論的にランダム、ブラウザ内処理。
長さ・文字種・複数生成をカスタマイズして暗号論的に安全なパスワードを数秒で作成。100%ブラウザ内処理、GDPR準拠。
Stelle die Passwortlänge zwischen 4 und 128 Zeichen ein und wähle, welche Zeichenklassen (Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen) enthalten sein sollen.
Klicke „Generieren". Die Passwörter erscheinen sofort. Jedes ist kryptografisch zufällig und einzigartig.
Klicke aufs Kopier-Icon neben einem Passwort. Speichere es direkt in deinem Passwort-Manager, die Seite speichert nichts.
OSからの本物のランダムバイトを使用。予測可能なMath.random()は使いません。
パスワードは端末から出ません。ログ、クッキー、サーバー通信なし。
長さ4-128、4つの文字クラス、除外ルール、最大100件を並列生成。
bit単位のリアルタイム エントロピー表示, 安全性が一目でわかります。
20文字の英字パスワードは8文字のカオスより安全。1文字増やすごとに総当たり攻撃のコストが文字種倍に増えます。長さで勝負。
エントロピーは予測不能性をbitで測ります。80bitは今日のオフライン総当たりに対し安全、100+bitなら予見可能なあらゆる攻撃を超えます。
最大のリスクは弱いパスワードではなく、再利用された強いパスワードです。1サービスがハッキングされると同じパスワードの全アカウントが開かれます。解決策:パスワード管理ツール(Bitwarden、1Password、KeePass)。
最強のパスワードでも漏洩は起こります。可能な限り2FAを有効化:TOTPアプリ(Authy、Aegis)、ハードウェアキー(YubiKey)、Passkey。
Ja. Alle Passwörter werden direkt in deinem Browser mit der Web-Crypto-API (window.crypto.getRandomValues) erzeugt. Das ist kryptografisch sichere Zufälligkeit, die gleiche Technik, die Banken, Browser und Authentifikatoren nutzen. Deine Passwörter werden zu keinem Zeitpunkt an unsere Server geschickt.
Für gewöhnliche Konten empfehlen wir mindestens 16 Zeichen. Für sensible Konten (E-Mail-Postfach, Banking, Passwort-Manager-Hauptpasswort) sind 20-24 Zeichen sinnvoll. Längere Passwörter schützen gegen Brute-Force-Angriffe exponentiell besser als komplexere kurze Passwörter.
Wenn die Website Sonderzeichen erlaubt, ja. Sonderzeichen erhöhen den Zeichenraum von 62 (Buchstaben+Zahlen) auf etwa 95 Zeichen pro Stelle und machen Brute-Force deutlich teurer. Falls eine Seite Sonderzeichen verbietet, kompensiere mit mehr Länge.
Ähnliche Zeichen sind 0/O, 1/l/I, 5/S usw. Wenn du das Passwort vorlesen oder von Hand abtippen musst (z. B. WLAN-Code für Gäste), schalte „Ähnliche Zeichen ausschließen" ein. Für Passwörter, die du nur im Passwort-Manager nutzt, lass es aus.
Im Gegensatz zu Math.random() (vorhersagbar) liefert window.crypto.getRandomValues echte Zufalls-Bytes vom Betriebssystem. Ein 16-Zeichen-Passwort aus 95 Zeichen Raum hat ca. 105 Bit Entropie, das übersteigt die Rechenkapazität heutiger und absehbar zukünftiger Angreifer.
Nein. Der Generator läuft komplett im Browser. Wir loggen weder das erzeugte Passwort noch die gewählten Optionen. Sobald du die Seite schließt, sind die Passwörter weg, speichere sie also vorher in deinem Passwort-Manager.
Ja, du kannst bis zu 100 Passwörter gleichzeitig generieren, praktisch für Bulk-Setup neuer Konten, IT-Teams oder Mehrfach-Test-Accounts.
Eine Passphrase besteht aus mehreren zufälligen Wörtern statt zufälliger Zeichen (z. B. „kakao-fahrrad-pinsel-mond"). Sie ist leichter merkbar als ein 20-Zeichen-Chaos-Passwort und bei genug Wörtern (4+) genauso sicher. Ideal für Master-Passwörter, die du dir merken willst.