Sicherer Passwortgenerator

Erstellen Sie bombensichere Passwörter direkt im Browser. Wir speichern sie nicht und senden sie nicht an den Server.

Wird in Ihrem Browser erzeugtNichts wird gespeichert oder gesendetKryptografisch sicherer Zufallsgenerator
Wählen Sie mindestens eine Option
BuchstabenZiffernSonderzeichen
Sicherheit:Exzellent
Entropie
104 Bit
Knackzeit
länger als das Alter des Universums

Schätzung für einen sehr starken Angriff: 100 Milliarden Versuche pro Sekunde gegen eine gestohlene Hash-Datenbank. Angriffe auf echte Websites sind meist viel langsamer.

Passwortlänge16

Warum Länge wichtiger ist als Komplexität

«M@tr!x99» wirkt komplex, aber mit 8 Zeichen knackt eine moderne Grafikkarte es per Brute-Force in wenigen Stunden. Eine zufällige Folge aus 16 gewöhnlichen Kleinbuchstaben braucht Tausende von Jahren: Länge liefert exponentiell mehr Kombinationen als Sonderzeichen in einem kurzen Passwort.

Warum Sie Passwörter nicht wiederverwenden sollten

Wenn dasselbe Passwort Ihr E-Mail-Konto und ein kleines Forum schützt, liefert ein Datenleck bei diesem Forum (und kleine Seiten verlieren ständig Daten) auch Ihre E-Mail aus. Angreifer testen geleakte Benutzername-Passwort-Paare bei Dutzenden beliebter Dienste. Das nennt sich Credential Stuffing, und die einzige echte Abwehr ist ein eigenes Passwort pro Seite.

So funktioniert dieser Generator

Ihr Passwort wird direkt in Ihrem Browser mit crypto.getRandomValues erzeugt, demselben kryptografisch sicheren Zufallsgenerator, der in Banksystemen zum Einsatz kommt. Weder das Passwort noch Teile davon werden je an die Server von UrusMail gesendet: Wir können es technisch nicht sehen, selbst wenn wir wollten.

Ausführlicher Leitfaden zu Passwörtern und Passwortmanagern