Passwort- & Zufallszahlengenerator
Erzeuge Passwörter und Zufallsganzzahlen in einem Bereich mit den sicheren Zufallszahlen deines Browsers.
Passwort erzeugen
Erzeugte Passwörter werden nie gespeichert oder hochgeladen. Beim Neuladen verschwinden sie.
Zufällige Ganzzahlen erzeugen
Erzeugte Zahlen werden nie gespeichert oder hochgeladen. Beim Neuladen verschwinden sie.
Optionen speichern
Nur Optionen wie Länge, Zeichenarten und Bereich werden gespeichert, und nur in diesem Browser. Erzeugte Werte werden nie gespeichert.
So nutzt du den Passwort- & Zufallszahlengenerator
Passwörter und Zahlen werden aus sicheren Zufallszahlen von crypto.getRandomValues deines Browsers erzeugt. Erzeugte Werte erscheinen nur auf diesem Bildschirm und werden nie gespeichert oder hochgeladen.
- Wähle Länge und Zeichenarten und drücke dann Passwort erzeugen.
- Gib einen Bereich und eine Anzahl ein und drücke Zahlen erzeugen, um Ganzzahlen im Bereich zu ziehen.
- Kopiere das Ergebnis und füge es in einen Passwortmanager oder dorthin ein, wo du es brauchst.
Wie wird die Entropie berechnet?
Wir zählen die Zeichenketten der Länge N, die jede gewählte Zeichenart enthalten, und zeigen den Zweierlogarithmus dieser Anzahl als Entropie in Bit. Bei nur einer Zeichenart entspricht das Länge × log2(Zeichenanzahl); da jede gewählte Art vorkommen muss, sinkt die Anzahl leicht und der Wert ist etwas niedriger.
Das ist nur eine theoretische Schätzung für Angreifer, die Länge und Zeichenarten kennen und zufällig raten müssen; sie garantiert keine Sicherheit. Bei diesem Verfahren ist nicht jede Kombination exakt gleich wahrscheinlich, daher kann der reale Wert etwas niedriger sein. Ein anderswo wiederverwendetes oder durch Leak, Phishing oder Malware offengelegtes Passwort ist unabhängig von der Entropie nicht geschützt.
Die Entropie von Zufallsganzzahlen ist die Summe der log2 der Auswahlmöglichkeiten je Ziehung und schließt die Reihenfolge der Ziehungen ein.
Wie werden Zahlen gleichmäßig gezogen?
Eine Zufallszahl modulo der Bereichsgröße lässt manche Werte häufiger auftreten, was Modulo-Bias heißt. Dieses Werkzeug nutzt Rejection Sampling: Ziehungen oberhalb des größten Vielfachen der Bereichsgröße werden verworfen und neu gezogen, sodass jeder Wert gleich wahrscheinlich ist. Ziehungen ohne Wiederholung nutzen das Fisher-Yates-Verfahren, Wert für Wert.
Einschränkungen
- Die Passwortlänge beträgt 8 bis 128 Zeichen.
- Zufällige Ganzzahlen reichen von -9,007,199,254,740,991 bis 9,007,199,254,740,991, die Bereichsgröße beträgt höchstens 9,007,199,254,740,991, und es werden höchstens 1,000 Zahlen auf einmal gezogen.
- Es werden nur die Sonderzeichen !@#$%^&*()-_=+[]{}:;,.? verwendet, und manche Websites akzeptieren nicht alle.
- Ein Passphrase-Modus aus Wörtern wird nicht angeboten, da dieses Werkzeug keine geprüfte Wortliste enthält.
- Hat ein Browser keinen sicheren Zufallsgenerator, wird kein Ersatz verwendet und stattdessen ein Fehler angezeigt.
Häufige Fragen
Werden erzeugte Passwörter hochgeladen oder gespeichert?
Nein. Sie werden nur in diesem Browser erzeugt und nur auf dem Bildschirm angezeigt. Die Speichertaste sichert nur Optionen wie Länge und Zeichenarten, nie erzeugte Werte. Beim Neuladen verschwinden sie, füge sie bei Bedarf also gleich in einen Passwortmanager ein.
Warum verwechselbare Zeichen ausschließen?
Das entfernt Zeichen wie I, l, 1, O und 0, die in manchen Schriftarten schwer zu unterscheiden sind, und verringert Fehler beim Abtippen. Mit weniger Zeichen sinkt die Entropie leicht.
Kann ich es für eine offizielle Verlosung nutzen?
Nicht empfohlen. Es gibt keinen Prüfpfad und keine externe Verifizierung.