Sprache: Deutsch

tools / password

password/

Zufallspasswörter und UUID v4 mit den sicheren Zufallszahlen des Browsers in großen Mengen erzeugen, frei von Modulo-Bias.

Passwörter

UUID v4

Häufige Fragen

Ist dieser Passwortgenerator sicher, und woher kommen die Zufallszahlen?

Die Zufallszahlen stammen aus crypto.getRandomValues des Browsers, einer Schnittstelle für kryptografische Zwecke, nicht aus Math.random. Bei der Auswahl der Zeichen aus dem Pool werden Zufallswerte verworfen, die einen Modulo-Bias verursachen würden, daher ist jedes Zeichen gleich wahrscheinlich. Passwörter werden nur in deinem Browser erzeugt, nicht hochgeladen und von der Seite auch nicht gespeichert.

Wie lang sollte ein Passwort sein, und wie werden „schwach“, „mittel“ und „stark“ bestimmt?

Die Seite schätzt die Entropie als Länge × log2(Poolgröße): Unter 40 Bit gilt „schwach“, 40 bis 64 „mittel“, 64 bis 100 „stark“ und ab 100 „sehr stark“. Sind alle vier Zeichentypen aktiviert, hat der Pool 89 Zeichen, damit ergeben 10 Zeichen etwa 65 Bit (stark) und 16 Zeichen etwa 104 Bit (sehr stark). Das ist nur eine theoretische Schätzung; das eigentliche Risiko entsteht oft dadurch, dass dasselbe Passwort auf mehreren Seiten verwendet wird.

Was tun, wenn eine Website bestimmte Sonderzeichen nicht akzeptiert?

Deaktiviere „Sonderzeichen“ und mach das Passwort länger, um die Stärke auszugleichen. Der Satz der Sonderzeichen ist fest vorgegeben, nämlich diese 27 Zeichen: !@#$%^&*()-_=+[]{};:,.<>/?~, und lässt sich auf der Seite nicht anpassen. Mit nur Buchstaben und Ziffern hat der Pool 62 Zeichen, 20 Zeichen ergeben etwa 119 Bit, was die Seite als „sehr stark“ einstuft.

Welche Zeichen entfernt „Ähnliche Zeichen ausschließen“?

Es entfernt diese fünf: 0 (Null), O (großes O), 1 (Eins), l (kleines L) und I (großes i), und zwar in allen Zeichensätzen gleichzeitig. Der Pool wird entsprechend kleiner, bei allen vier Typen von 89 auf 84 Zeichen. Das hilft, wenn das Passwort von Hand abgeschrieben oder laut vorgelesen werden muss.

Warum enthält jedes Passwort Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen?

Von jedem aktivierten Zeichentyp kommt garantiert mindestens ein Zeichen vor, danach werden die Positionen zufällig gemischt; so erfüllt das Ergebnis Vorgaben wie „muss Groß- und Kleinbuchstaben sowie eine Ziffer enthalten“. Deaktiviere jeden Typ, den du nicht willst; mindestens einer muss aktiv bleiben, sonst erscheint „Wähle mindestens einen Zeichensatz aus“. Die Länge liegt zwischen 4 und 128, pro Durchgang werden höchstens 100 Passwörter erzeugt; Zahlen außerhalb des Bereichs werden automatisch auf den nächsten Grenzwert gesetzt.

Werden erzeugte Passwörter gespeichert, und warum ändern sie sich, sobald ich eine Option ändere?

Sie werden nicht gespeichert. Nach einem Neuladen oder Schließen der Seite lassen sie sich nicht wiederherstellen, kopiere sie also selbst in einen Passwortmanager. Wenn du Länge, Anzahl oder die aktivierten Zeichensätze änderst, wird sofort ein neuer Satz Passwörter erzeugt; stelle also zuerst die Optionen ein und kopiere erst dann das Ergebnis.

Welche UUID-Version ist das, und kann sie sich wiederholen?

Erzeugt wird nur UUID v4, die zufällige Variante; v1, v7 und andere Versionen gibt es nicht. Verwendet wird bevorzugt crypto.randomUUID des Browsers, andernfalls baut das Tool eine v4 selbst aus sicheren Zufallszahlen zusammen. Eine v4-UUID enthält 122 Zufallsbits, die Wahrscheinlichkeit einer Wiederholung ist im normalen Gebrauch vernachlässigbar. Großbuchstaben und das Entfernen der Bindestriche ändern nur das Anzeigeformat, nicht den Inhalt.

Was tun bei der Meldung „Dieser Browser unterstützt keine sicheren Zufallszahlen“?

Nutze einen neueren Browser. Die Seite braucht crypto.getRandomValues; fehlt es, erzeugt sie lieber nichts, statt auf eine unsichere Quelle wie Math.random auszuweichen. Aktuelle Versionen von Chrome, Safari, Firefox und Edge unterstützen es, die Meldung deutet also meist auf einen sehr alten Browser hin.