Über PasswordIdeas
Kostenlose, private Sicherheitstools, die vollständig in Ihrem Browser laufen.
PasswordIdeas ist ein unabhängiges Projekt, das kostenlose Sicherheitstools für ganz normale Menschen entwickelt: Generatoren für Passwörter, Passphrasen, PINs und Benutzernamen, einen Stärke-Tester, einen Entropie-Rechner, einen Datenleck-Prüfer, Hash- und WLAN-QR-Code-Generatoren, einen EXIF-Metadaten-Entferner und eine Textverschlüsselung. Jedes Tool ist in 11 Sprachen verfügbar und funktioniert ohne Konto.
Unsere Mission
Die meisten Kontoübernahmen beginnen mit einem schwachen oder mehrfach verwendeten Passwort. Wir möchten, dass ein starkes, einzigartiges Passwort in Sekunden erstellt ist, ohne dass Sie Ihre Geheimnisse dem Server eines anderen anvertrauen müssen. Deshalb läuft jedes Tool auf PasswordIdeas lokal in Ihrem Browser, und nichts, was Sie eingeben oder erzeugen, wird jemals an uns gesendet.
So funktionieren unsere Tools
Jedes Tool basiert auf standardisierter Browser-Kryptografie statt auf verstecktem serverseitigem Code:
Der Zufall stammt aus der Web Crypto API (crypto.getRandomValues), dem kryptografisch sicheren Zufallsgenerator, der in jeden modernen Browser eingebaut ist. Für sicherheitsrelevante Zwecke verwenden wir niemals Math.random.
Wir nutzen Rejection Sampling (Verwerfungsmethode), sodass jedes Zeichen, jede Ziffer und jedes Wort mit genau derselben Wahrscheinlichkeit gewählt wird, ohne Modulo-Verzerrung.
Der Datenleck-Prüfer nutzt das k-Anonymitäts-Modell von Have I Been Pwned: Nur die ersten 5 Zeichen eines SHA-1-Hashes verlassen Ihr Gerät, niemals das Passwort selbst.
Die Textverschlüsselung verwendet AES-256-GCM mit einem Schlüssel, der per PBKDF2-SHA256 mit 100.000 Iterationen abgeleitet wird, alles direkt in Ihrem Browser.
Passphrasen stammen aus veröffentlichten Wortlisten (der EFF Large Diceware List mit 7.776 Wörtern und der BIP39-Liste mit 2.048 Wörtern), sodass sich die Entropie jedes Ergebnisses berechnen und überprüfen lässt.
Quellen und Standards, denen wir folgen
Unsere Empfehlungen zu Passwortlänge, Passphrasen, Wiederverwendung und Passwortwechseln folgen der NIST Special Publication 800-63B (Digital Identity Guidelines), dem OWASP Authentication Cheat Sheet und der Arbeit der Electronic Frontier Foundation zu Diceware-Passphrasen. Angaben zu Stärke und Knackzeit sind Schätzungen auf Grundlage der Entropie und veröffentlichter Ratgeschwindigkeiten von Angreifern, und jede Tool-Seite erklärt die Annahmen hinter ihren Zahlen.
Wie wir die Website aktuell halten
Wir überprüfen die Tools und die zugehörigen Erklärungen regelmäßig, beheben gemeldete Probleme und passen unsere Empfehlungen an, wenn sich Sicherheitsstandards ändern. Jede Seite erscheint auf Englisch, Arabisch, Deutsch, Spanisch, Französisch, Indonesisch, Japanisch, Portugiesisch, Russisch, Türkisch und Chinesisch.
Wie PasswordIdeas finanziert wird
Die Tools sind kostenlos und bleiben es auch. Um Hosting und Entwicklung zu bezahlen, zeigen manche Seiten Werbung, die über Google AdSense ausgeliefert wird, und einige Seiten empfehlen Sicherheitsprodukte über klar gekennzeichnete Affiliate-Links, über die wir eine Provision erhalten können, ohne dass Ihnen zusätzliche Kosten entstehen. Werbetreibende und Partner erhalten niemals etwas von dem, was Sie in unseren Tools eingeben oder erzeugen, und sie haben keinen Einfluss auf unsere Empfehlungen oder die Ergebnisse der Tools.
In unserer Datenschutzrichtlinie lesen Sie, wie wir mit Daten umgehenKontakt aufnehmen
Sie haben einen Fehler gefunden, eine Ungenauigkeit entdeckt oder eine Idee für ein neues Tool? Wir lesen jede Nachricht, die über unser Kontaktformular eingeht.
Kontaktieren Sie uns