Was macht ein Passwort sicher?
Länge und Zufall. Jedes zusätzliche Zeichen vervielfacht die Möglichkeiten — ein zufälliges 16-Zeichen-Passwort ist praktisch nicht zu erraten, während kurze oder wiederverwendete Passwörter das größte Risiko sind.
Empfohlene Längen
- Logins: 16+ Zeichen mit Groß-/Kleinbuchstaben und Ziffern
- API-Keys und Tokens: 32–40 Zeichen (Hex oder Base64)
- .env-Secrets und Session-Keys: 64 Zeichen
Häufige Fragen zum Passwort-Generator
Werden die Passwörter gespeichert?
Nein — sie entstehen im Browser und werden weder übertragen noch gespeichert.
Was bedeutet die Bit-Angabe?
Die Entropie: 2^Bits mögliche Kombinationen. Ab ca. 80 Bit gilt ein Passwort als stark.
Warum ähnliche Zeichen ausschließen?
0/O und 1/l/I sind beim Abtippen leicht zu verwechseln — bei kopierten Secrets kann die Option aus bleiben.