Kryptographische Sicherheit

Sicheres
Passwort.
Auf Knopfdruck.

Passwörter entstehen auf deinem Gerät mit der Web Crypto API. Nur der ausdrücklich gestartete Leak-Abgleich sendet fünf Hex-Zeichen eines Hashes an einen externen Dienst.

Zufall · CSPRNG API · Web Crypto Anfragen je Erzeugung · 0 Passwörter · nur im RAM Modus · Offline wird vorbereitet
01. Generator

Konfiguration & Ausgabe.

Modus und Einstellungen wählen. Das Passwort wird sofort im Browser per Web Crypto API neu erzeugt.

Konfiguration
16
Zeichensätze

Doppelte Zeichen werden entfernt. Leerzeichen und Buchstaben sind im Sonderzeichensatz nicht erlaubt.

Ausgabe

Stärke Berechnung …
0 Bits Entropie

Modellrechnung: 2^(Entropie − 1) geteilt durch Versuche pro Sekunde. Bei gleichverteilten Ergebnissen entspricht das näherungsweise der mittleren Suchzeit. Bei der Zeichensatz-Garantie verwenden wir konservative Min-Entropie. Die Raten sind angenommene Größenordnungen, keine Messwerte oder Zusagen.

Warum lehnt der Dienst mein Passwort ab?

Wähle ein Ausgangsprofil oder übernimm erkannte Regeln aus einer Fehlermeldung.

Profile sind Ausgangspunkte. Maßgeblich sind die Regeln, die der konkrete Dienst anzeigt.

Merken und übertragen

Hilfen für das aktuell angezeigte Passwort.

Buchstabiertafel zum Diktieren

Standard: Städtenamen nach DIN 5009:2022-06. Groß- und Kleinschreibung werden für jedes Zeichen genannt.


        

Tastaturlayout und Tippaufwand

Ist mein bisheriges Passwort geleakt?

Prüfe das Passwort, das du ersetzen möchtest. Der Abgleich startet nur auf deinen Klick.

Der Browser berechnet den SHA-1-Hash lokal und sendet nur die ersten 5 von 40 Hex-Zeichen (20 von 160 Bit) an Pwned Passwords; das Präfix bezeichnet eine Gruppe möglicher Hashes, während Passwort und vollständiger Hash auf deinem Gerät bleiben. Den passenden Suffix sucht der Browser lokal in der gepolsterten Antwort, sodass der Anbieter nicht erfährt, welchen Eintrag du prüfst; er sieht aber deine IP-Adresse und das angefragte Präfix.

SHA-1 dient hier nur der Suche im Datenbestand, nicht der sicheren Passwortspeicherung. Verfahren bei Pwned Passwords

02. Lokale Analyse

Schwächen erkennen

Prüft Wörter, Tastaturwege, Wiederholungen und Datumsangaben auf deinem Gerät.

03. Warum es sicher ist

Zufall, Verarbeitung und Grenzen.

Erzeugung und Musteranalyse laufen auf deinem Gerät. Der optionale Leak-Abgleich sendet ein Hash-Präfix; Kopieren, Export und Drucken starten nur auf deine Aktion.

0
Erzeugungsmodi
0
Anfragen je Passwort-Erzeugung
0
Client-seitige Ausführung
0
Maximale Länge im Zeichen-Modus
01

Web Crypto API

Der Zufall stammt aus window.crypto.getRandomValues, dem kryptographisch sicheren Zufallsgenerator (CSPRNG) des Browsers. Kein Math.random(), kein vorhersagbares Muster.

02

Lokale Verarbeitung

Der Generator hält Passwörter und Verlauf im Arbeitsspeicher. Beim Neuladen werden sie verworfen. Die Offline-Funktion speichert nur Programmdateien; exportierte oder kopierte Passwörter verwaltest du selbst.

03

Entropie in Echtzeit

Die Entropie in Bit folgt den Erzeugungsparametern. Vier Angriffsmodelle zeigen, wie sich die angenommene Rate auf die Suchzeit auswirkt. Für die Zeichensatz-Garantie verwenden wir eine konservative Untergrenze.

04. Live-Status

Verlauf & Systemstatus.

Verlauf (lokal)

Sicherheit

Nutzt die native Web Crypto API des Browsers. Erzeugung und Analyse arbeiten lokal; der Leak-Abgleich ist optional und überträgt nur ein Hash-Präfix.

$ CSPRNG ACTIVE
$ GENERATOR LOCAL
$ PASSWORT_VERLAUF NUR_RAM
$ EXECUTION CLIENT_ONLY

Häufige Fragen

Wie lang muss ein sicheres Passwort sein?

Die nötige Länge hängt von Zufall und Angriffsmodell ab. 20 zufällige Zeichen oder 7 zufällig gezogene Wörter aus der 1.024-Wörter-Liste sind mögliche Ausgangspunkte. Jedes Konto braucht ein eigenes Passwort.

Warum akzeptiert meine Bank mein Passwort nicht?

Länge und erlaubte Zeichen unterscheiden sich je Bank. Wähle das Beispielprofil und passe es an die konkreten Anforderungen an. Der lokale Fehlermeldungs-Helfer erkennt einige häufige Regeln.

Wie diktiere ich ein Passwort am Telefon?

Die Buchstabiertafel nennt jedes Zeichen mit Groß- oder Kleinschreibung. Standard sind Städtenamen nach DIN 5009; alternativ steht die klassische Tafel bereit. Teile Passwörter nur mit berechtigten Personen.

Ist mein Passwort geleakt?

Der freiwillige Leak-Abgleich prüft Pwned Passwords. Er sendet nur fünf Hex-Zeichen des lokal berechneten Hashes. Ein fehlender Fund beweist nicht, dass das Passwort sicher ist.

Dein Passwort entsteht
auf deinem Gerät.

Link kopiert!