Passwort-Generator & Stärke-Checker
Nur lokalErstellen Sie Passwörter, Passphrasen, PINs und zufällige Tokens mit Web Crypto, dann prüfen Sie die Stärke lokal.
Erzeugtes Geheimnis
Einheitliche Zufallszeichen aus dem legalen Stichprobenraum der Richtlinie.
Hier erscheint ein sicheres Ergebnis.
—
—
—
—
Zufällige Passwortrichtlinie
Längere Passwörter sind in der Regel wichtiger als mechanische Kompositionsregeln. Verwenden Sie Einschränkungen nur, wenn das Ziel sie erfordert.
So funktioniert es
- 01
Wählen Sie einen sicheren Modus
Generieren Sie mit dem Browser Web Crypto ein zufälliges Passwort, eine EFF-Passphrase, ein numerisches PIN oder ein bytebasiertes geheimes Token.
- 02
Passen Sie die echte Politik an
Legen Sie Länge, Zeichenklassen, Ausschlüsse, festen Text, Wortanzahl oder Token-Kodierung fest und achten Sie dabei auf ehrliche Entropiegrenzen.
- 03
Kopieren oder prüfen
Kopieren Sie das In-Memory-Ergebnis, generieren Sie einen lokalen Batch oder analysieren Sie explizit ein Kennwort und fragen Sie HIBP optional nach Hash-Präfix ab.
Häufig gestellte Fragen
Werden generierte Passwörter hochgeladen oder gespeichert?
Nein. Generierte Passwörter, Passphrasen, PINs, Token und Batch-Ergebnisse bleiben im Speicher und verschwinden bei der Aktualisierung. Nur nicht geheime Einstellungen dürfen lokal gespeichert werden.
Warum benötigt der Generator Web Crypto?
Web Crypto liefert eine kryptografisch starke Zufallsquelle. Nobuf deaktiviert die Generierung, wenn sie nicht verfügbar ist, und greift niemals auf Math.random zurück.
Wie lang sollte ein Passwort sein?
Es gibt keine universelle Länge für jedes System. Der Standardwert beträgt 20 zufällige Zeichen; Die aktuelle Anleitung NIST fordert mindestens 15 Zeichen für ein Ein-Faktor-Passwort und unterstützt mindestens 64.
Was ist der Unterschied zwischen einem Passwort und einer Passphrase?
Ein zufälliges Passwort wählt Zeichen aus, während eine Passphrase unabhängige Wörter auswählt. Eine ausreichend lange zufällige Passphrase kann einfacher einzugeben sein und gleichzeitig einen großen Suchraum beibehalten.
Was bedeutet hier Entropie?
Für vom Tool generierte Werte beschreibt es den tatsächlichen Zufallsauswahlraum. Es wird nicht als vereinfachte Formel auf von Menschen erstellte Passwörter angewendet, sondern stattdessen auf Muster analysiert.
Sendet die Verstoßprüfung mein vollständiges Passwort?
Nein. Es wird nur auf Anfrage ausgeführt, hasht das vollständige Kennwort lokal und sendet die ersten fünf SHA-1-Hash-Zeichen mit Antwortauffüllung an den Bereichsdienst HIBP.
Bedeutet keine Übereinstimmung der Sicherheitsverletzung, dass das Passwort sicher ist?
Nein. Eine Nichtübereinstimmung bedeutet nur, dass das Passwort in dieser Datenantwort nicht gefunden wurde. Stärke, Einzigartigkeit, Gerätesicherheit und die Passwortspeicherung des Dienstes sind nach wie vor wichtig.
Ersetzt dies einen Passwort-Manager?
Nein. Dieses Tool erstellt und analysiert Geheimnisse, führt jedoch bewusst keinen Passwortverlauf, synchronisiert keine Geheimnisse und verwaltet keine Kontoanmeldeinformationen.
Ähnliche Tools
Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.