Sicherer Passwortgenerator
Erstellen Sie bombensichere Passwörter direkt im Browser. Wir speichern sie nicht und senden sie nicht an den Server.
Schätzung für einen sehr starken Angriff: 100 Milliarden Versuche pro Sekunde gegen eine gestohlene Hash-Datenbank. Angriffe auf echte Websites sind meist viel langsamer.
Warum Länge wichtiger ist als Komplexität
«M@tr!x99» wirkt komplex, aber mit 8 Zeichen knackt eine moderne Grafikkarte es per Brute-Force in wenigen Stunden. Eine zufällige Folge aus 16 gewöhnlichen Kleinbuchstaben braucht Tausende von Jahren: Länge liefert exponentiell mehr Kombinationen als Sonderzeichen in einem kurzen Passwort.
Warum Sie Passwörter nicht wiederverwenden sollten
Wenn dasselbe Passwort Ihr E-Mail-Konto und ein kleines Forum schützt, liefert ein Datenleck bei diesem Forum (und kleine Seiten verlieren ständig Daten) auch Ihre E-Mail aus. Angreifer testen geleakte Benutzername-Passwort-Paare bei Dutzenden beliebter Dienste. Das nennt sich Credential Stuffing, und die einzige echte Abwehr ist ein eigenes Passwort pro Seite.
So funktioniert dieser Generator
Ihr Passwort wird direkt in Ihrem Browser mit crypto.getRandomValues erzeugt, demselben kryptografisch sicheren Zufallsgenerator, der in Banksystemen zum Einsatz kommt. Weder das Passwort noch Teile davon werden je an die Server von UrusMail gesendet: Wir können es technisch nicht sehen, selbst wenn wir wollten.
