Passwort-Generator & Entropie-Rechner

Conforme aux formules scientifiques et standards de conversion officiels.

Kostenloser Online-Password Generator Rechner für Alltag, Handwerk, Wissenschaft und Beruf.

⚡ Passwort-Generator & Entropie-Rechner
Interaktiver Rechner wird geladen...

Wie wird die Passwort-Entropie mathematisch berechnet?

Die Passwort-Entropie misst den informationstheoretischen Grad an Unvorhersehbarkeit eines Schlüssels, angegeben in Bits. Jedes zusätzliche Bit verdoppelt den Rechenaufwand, den ein Angreifer bei einer erschöpfenden Brute-Force-Suche aufwenden muss.

Die Formel für die Shannon-Entropie lautet E = L × log2(R), wobei L die Zeichenlänge und R die Mächtigkeit des Zeichenvorrats darstellt. Ein druckbarer ASCII-Satz aus Kleinbuchstaben (26), Großbuchstaben (26), Zahlen (10) und Sonderzeichen (32) ergibt R = 94. Wie in example-1 dargestellt, erzielt ein 16-Zeichen-Passwort aus einem 94-Zeichen-Vorrat 104,9 Bits Entropie (Sehr Stark) und widersteht selbst massiven Supercomputer-Clustern dauerhaft.

Warum ist die Passwortlänge wichtiger als Sonderzeichen-Tricks?

Da die Entropie linear mit der Länge, jedoch nur logarithmisch mit dem Zeichenvorrat wächst, erhöht jedes zusätzliche Zeichen die Sicherheit deutlich stärker als das bloße Ersetzen von Buchstaben durch Zahlen in kurzen Wörtern.

In example-2 bietet ein 12-Zeichen-alphanumerisches Passwort (62 Zeichen) solide 71,5 Bits Entropie (Stark). Im Gegensatz dazu veranschaulicht example-3, dass ein 8-Zeichen-Passwort aus Kleinbuchstaben lediglich 37,6 Bits Entropie aufweist und als Schwach gegenüber modernen GPU-Clustern einzustufen ist, die Milliarden Passwörter pro Sekunde testen.

Was empfehlen BSI und NIST für moderne Passwörter?

Sicherheitsbehörden wie das BSI (Bundesamt für Sicherheit in der Informationstechnik) und das NIST (SP 800-63B) raten von erzwungenen turnusmäßigen Wechseln ab und fordern stattdessen ausreichend lange, einzigartige Passwörter. Für Master-Passphrasen empfiehlt sich eine Länge ab 15 Zeichen; für einzelne Konten sollten generierte Passwörter mit 16 oder mehr Stellen in einem Passwort-Manager hinterlegt werden.

Häufig gestellte Fragen

Wird das generierte Passwort an einen Server übertragen?
Nein. Die Generierung erfolgt zu 100 % lokal in Ihrem Webbrowser unter Verwendung der kryptografisch sicheren Web Crypto API (crypto.getRandomValues). Es werden keinerlei Daten über das Netzwerk übermittelt.
Wie viele Bits Entropie gelten als sicher?
Werte unter 40 Bits sind sehr unsicher. Ab 60 Bits besteht ein verlässlicher Basisschutz gegen gezielte Offline-Angriffe, während 80 bis 100+ Bits absolute kryptografische Sicherheit bieten.
Warum sollten ähnlich aussehende Zeichen ausgeschlossen werden?
Zeichen wie das große 'I', das kleine 'l' und die Ziffer '1' wirken auf vielen Displays identisch. Das Ausschließen beugt Tippfehlern beim manuellen Abtippen auf Mobilgeräten oder Konsolen vor.
Können Quantencomputer solche Passwörter knacken?
Moderne Hashing-Verfahren (wie Argon2id) widerstehen Quanten-Angriffen wirksam. Der Grover-Algorithmus halbiert lediglich die theoretische Schlüssellänge, sodass 128 Bit symmetrische Sicherheit 64 Bit Post-Quanten-Stärke entsprechen.

Verwandte Rechner

Alle Rechner für weitere tools anzeigen · Alle Online-Rechner erkunden