Bedienungsanleitung
- Wählen Sie den Zufallsmodus oder den Modus für einprägsame Passphrasen (Memorable).
- Passen Sie Länge, Zeichensätze, Wortanzahl oder Trennzeichen an.
- Klicken Sie auf „Passwort generieren“ und prüfen Sie die Entropie sowie die geschätzte Knackzeit.
- Kopieren Sie Ihr Passwort oder fixieren Sie es, um eine erneute Generierung zu verhindern.
Kernfunktionen
- Zufallsmodus: Generieren Sie hochsichere Zufallspasswörter mit benutzerdefinierten Zeichensätzen.
- Einprägsame Passphrasen: Erstellen Sie einprägsame Passphrasen im XKCD-Stil, die sich leicht merken lassen.
- Entropie-Analyse: Analysieren Sie die Passwort-Entropie und lassen Sie sich eine übersichtliche Stärkebewertung anzeigen.
- Knackzeit-Schätzung: Schätzen Sie die Knackzeit unter Berücksichtigung verschiedener Angriffsgeschwindigkeiten (CPU/GPU/Cluster).
- Ähnliche Zeichen ausschließen: Schließen Sie leicht verwechselbare Zeichen (O/0, l/1) für eine sicherere manuelle Eingabe aus.
- Datenschutz: Die Generierung erfolgt über kryptografische Zufallsquellen rein clientseitig auf Ihrem Gerät.
Verwandte Tools
Testen Sie die Passwortstärke und die geschätzte Knackzeit mit zxcvbn. Die Prüfung läuft lokal in Ihrem Browser, sodass Ihre Eingaben nicht hochgeladen werden.
Generieren Sie Bcrypt-Hashes lokal und verifizieren Sie Passwörter gegen bestehende Hashes mit anpassbaren Cost/Rounds für die Authentifizierungsentwicklung, Migrationen und Seed-Daten.
Erstellen Sie Ed25519-, RSA-2048- oder RSA-4096-Schlüsselpaare lokal in Ihrem Browser mit diesem SSH-Key-Generator. Zu 100 % clientseitig, ohne Server-Uploads. Generieren Sie jetzt Ihren Schlüssel und kopieren Sie den öffentlichen Schlüssel.
Dekodieren und analysieren Sie JWTs (JSON Web Tokens) direkt in Ihrem Browser – ohne Secret-Key, ohne Uploads. Prüfen Sie Header/Payload, formatieren Sie JSON lesbar und sehen Sie den Live-Ablauf-Countdown.
Generieren und signieren Sie JWTs für API-Tests. Bearbeiten Sie Header und Payload, nutzen Sie HS256/HS384/HS512 und halten Sie Ihr Secret geheim, während die HMAC-Signierung lokal im Browser läuft.
Generieren Sie SHA-256-, SHA-384- und SHA-512-Hashes sowie Prüfsummen für Dateien lokal in Ihrem Browser. Vergleichen Sie erwartete Werte, kopieren Sie Ergebnisse und verifizieren Sie Dateien ohne Uploads.
Berechnungslogik
- Verwenden Sie
crypto.getRandomValuesfür kryptografische Zufälligkeit. - Eine gängige Entropie-Näherung lautet .
- Passphrasen gewinnen ihre Stärke durch die Größe des Wortpools und die Anzahl der Wörter.
Häufig gestellte Fragen
- Ist das Tool kostenlos?
- Ja.
- Wird mein Passwort hochgeladen oder gespeichert?
- Nein. Passwörter werden lokal generiert und verschwinden beim Aktualisieren der Seite.
- Warum sind Passphrasen wie „correct-horse-battery“ besser?
- Sie sind viel leichter zu merken, weisen aber dennoch eine hohe Entropie auf und sind schwer per Brute-Force-Angriff zu knacken.
- Wie wird die Entropie berechnet? (Technischer Hintergrund)
- Eine gängige Näherung ist , wobei L die Länge und N die Größe des Zeichensatzes beschreibt.
- Warum ist die Länge oft wichtiger als „mehr Sonderzeichen“?
- Eine Erhöhung der Länge vergrößert den Suchraum exponentiell, was die Sicherheit in der Regel effektiver erhöht als das bloße Hinzufügen von Komplexität.