Wie Sie starke Passwörter erzeugen

· 4 Min. Lesezeit

Die meisten Menschen verwenden schwache Passwörter. „123456", „password" und „qwerty" stehen in den weltweiten Listen der häufigsten Passwörter immer ganz oben. Wenn eines Ihrer Passwörter kurz, vorhersehbar oder über mehrere Sites hinweg wiederverwendet ist, ist es angreifbar.

Ein starkes Passwort ist Ihre erste Verteidigungslinie gegen unbefugten Zugriff.

Was ein Passwort stark macht

Die Stärke eines Passworts hängt an zwei Dingen: Länge und Unvorhersehbarkeit.

Länge ist am wichtigsten. Ein 12-stelliges Passwort mit Groß-, Kleinbuchstaben und Ziffern hat über 3 Trilliarden mögliche Kombinationen. Ein 16-stelliges Passwort hat über 47 Quadrilliarden. Jedes zusätzliche Zeichen multipliziert die Möglichkeiten mit der Größe des Zeichensatzes und macht Brute-Force-Angriffe exponentiell langsamer.

Unvorhersehbarkeit bedeutet Zufälligkeit. Wörterbuchwörter, Namen, Daten und Muster (wie „abc123") sind das Erste, was Angreifer probieren. Ein wirklich zufälliges Passwort wie k8#Pm2!xQz4@nR ist viel stärker als MeinHundRex2024!, selbst bei gleicher Länge.

Wie Passwortgeneratoren funktionieren

Ein Passwortgenerator erzeugt zufällige Zeichenketten mit dem im Gerät eingebauten kryptografischen Zufallszahlengenerator (crypto.getRandomValues in Browsern). Das ist dieselbe Zufallsquelle, die für Verschlüsselung benutzt wird — und nicht das vorhersehbare Math.random().

Sie wählen:

Der Generator kombiniert diese Regeln, um ein wirklich zufälliges Passwort zu erzeugen.

So erzeugen Sie ein sicheres Passwort

  1. Passwortlänge festlegen — wählen Sie 12 bis 20 Zeichen je nach Wichtigkeit des Kontos.
  2. Zeichenarten wählen — aktivieren Sie Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen für maximale Stärke.
  3. Generieren und kopieren — klicken Sie auf Generieren, um ein Passwort zu erzeugen, und kopieren Sie es direkt in Ihren Passwortmanager oder das Anmeldeformular.

Beste Praktiken für Passwortverwaltung

Häufige Fehler bei Passwörtern

Häufig gestellte Fragen

Wie lang soll mein Passwort sein?

Verwenden Sie mindestens 12 Zeichen für eine angemessene Sicherheit, 16 oder mehr für hochsensible Konten. Jedes weitere Zeichen macht das Passwort exponentiell schwerer zu knacken.

Soll ich Sonderzeichen einbauen?

Ja. Großbuchstaben (A-Z), Kleinbuchstaben (a-z), Zahlen (0-9) und Sonderzeichen (!@#$%^&*) zu kombinieren erhöht die Stärke deutlich, da der Zeichensatz größer wird, den ein Angreifer raten müsste.

Ist ein Passwort-Generator sicher?

Ja, wenn er im Browser läuft. Browserbasierte Generatoren nutzen den kryptografischen Zufallsgenerator Ihres Geräts und senden das Passwort nie an einen Server.

Wie oft soll ich meine Passwörter ändern?

Aktuelle Sicherheitsempfehlungen (NIST und andere) raten, Passwörter nur bei Hinweisen auf eine Kompromittierung zu ändern, nicht nach festem Zeitplan. Häufige Pflichtwechsel führen zu schwächeren Passwörtern, weil Menschen einfachere wählen, die sie sich merken können.