Länge schlägt Komplexität
Ein 20-stelliges Passwort aus Buchstaben ist sicherer als ein 8-stelliges Chaos-Passwort. Pro zusätzlichem Zeichen wächst der Aufwand für einen Brute-Force-Angriff um den Faktor des Zeichensatzes. Setze auf Länge, nicht auf merkwürdige Sonderzeichen.
Entropie, das wahre Maß
Entropie misst die Unvorhersagbarkeit in Bits. 80 Bit gelten heute als sicher gegen Offline-Brute-Force, 100+ Bit gegen jeden absehbaren Angriff. Unsere Live-Anzeige zeigt dir den Wert für jedes erzeugte Passwort.
Niemals zweimal nutzen
Das größte Risiko ist nicht das schwache Passwort, sondern das wiederverwendete starke. Wird ein Dienst gehackt, sind alle anderen Konten mit gleichem Passwort sofort offen. Lösung: Passwort-Manager (Bitwarden, 1Password, KeePass) plus unser Generator.
Zwei-Faktor-Auth zusätzlich
Selbst das stärkste Passwort kann durch Phishing oder Daten-Leaks bekannt werden. Aktiviere wo möglich 2FA: TOTP-App (Authy, Aegis), Hardware-Key (YubiKey) oder Passkey.