Zum Inhalt springen
Allin

So erstellst du ein starkes Passwort

Veröffentlicht am 4.11.2025 · 2 Min. Lesezeit · Entwickler-Tools

Daniel Okonkwo

Daniel OkonkwoFront-end-Entwickler und Tech-Redakteur bei Allin

Web-Performance · Dateiformate

Anhand von 2 Quellen geprüft

Profil ansehen
Kurz gesagt

Ein starkes Passwort ist lang und unvorhersehbar: ziele auf mindestens 12–16 Zeichen, mische unzusammenhängende Wörter oder zufällige Zeichen, und verwende es nie über Seiten hinweg wieder. Länge schlägt Komplexität — eine Vier-Wort-Passphrase wie „Kupfer-Geige-Tunnel-Spatz“ ist stark und einprägsam. Noch besser: lass einen Passwortmanager für jedes Konto ein zufälliges erzeugen und speichern.

Länge schlägt Komplexität. Hier steht, warum eine Vier-Wort-Passphrase stark ist, warum du ein Passwort nie wiederverwenden solltest, und wie ein Manager es mühelos macht.

Länge schlägt Komplexität

Jedes zusätzliche Zeichen vervielfacht die Zahl der Versuche, die ein Angreifer durchprobieren muss, also ist Länge der größte Hebel für Stärke. Ein kurzes, mit Symbolen vollgepacktes Passwort ist schwächer als ein längeres, einfacheres: „P@4z!“ kann in Momenten fallen, während eine 16-Zeichen-Phrase eine unpraktikable Rechenzeit zum Knacken bräuchte. Ziele auf mindestens 12 Zeichen und sieh 16 oder mehr als bequemes Ziel.

Passphrasen, die du dir merkst

Der Trick zu einem starken und einprägsamen Passwort ist eine Passphrase: vier oder fünf unzusammenhängende Wörter aneinandergereiht, wie „Kupfer-Geige-Tunnel-Spatz“. Sie ist lang, also schwer zu knacken, malt aber ein kleines Bild, das dein Gehirn behält. Entscheidend: die Wörter müssen zufällig sein, kein Zitat und keine bekannte Phrase — „Sein-oder-Nichtsein“ ist schwach, weil Angreifer bekannte Phrasen zuerst probieren.

Verwende nie ein Passwort wieder

Wiederverwendung ist der leise Killer. Wird eine Seite gehackt, nehmen Angreifer die geleakten E-Mail-Passwort-Paare und probieren sie auf Hunderten anderer Dienste — ein Trick namens Credential Stuffing. Hast du dasselbe Passwort für E-Mail, Bank und Einkäufe genutzt, öffnet ein Leck alle. Ein eindeutiges Passwort pro Seite begrenzt den Schaden auf dieses eine Konto — deshalb zählt Eindeutigkeit ebenso viel wie Stärke.

Lass einen Manager die Arbeit machen

Niemand kann sich für jedes Konto ein langes, eindeutiges Passwort merken — und das musst du auch nicht. Ein Passwortmanager erzeugt für jede Seite ein zufälliges Passwort, speichert es verschlüsselt und füllt es für dich aus; du merkst dir nur ein starkes Master-Passwort. Kombiniere ihn mit Zwei-Faktor-Authentifizierung bei wichtigen Konten, damit ein gestohlenes Passwort allein nicht zum Einloggen reicht. Zusammen machen sie gute Gewohnheiten zum Standard.

Passwort-GeneratorErstelle ein starkes, zufälliges Passwort — kostenlos und sicher.Tool ausprobieren

Häufige Fragen

Wie lang sollte ein Passwort sein?
Mindestens 12 Zeichen; 16 oder mehr ist besser, und Länge zählt mehr als Sonderzeichen.
Sind Passphrasen besser als komplexe Passwörter?
Ja — ein paar unzusammenhängende Wörter sind schwerer zu knacken und leichter zu merken als eine kurze kryptische Zeichenfolge.
Sollte ich einen Passwortmanager nutzen?
Ja — er erzeugt und merkt sich für jede Seite ein eindeutiges starkes Passwort, damit du es nicht musst.

Artikel, die dich interessieren könnten

Alle Ratgeber

Ähnliche Tools

Quellen

Hast du einen Fehler in diesem Artikel entdeckt?