Passwörter entstehen nur auf deinem Gerät. Sie werden mit dem kryptografischen Zufallsgenerator deines Browsers erzeugt und nirgendwo gespeichert oder übertragen. Nur wenn du ausdrücklich „Auf Datenlecks prüfen“ klickst, wird ein Teil eines Hashwerts (nicht das Passwort!) an haveibeenpwned.com gesendet.
–
––
Zeichen
Trennzeichen
Die Wortliste ist bewusst klein und gut tippbar (236 Wörter ≈ 7,9 Bit pro Wort) — nimm deshalb mindestens 8 Wörter für eine starke Passphrase.
Weitere Vorschläge (Klick zum Kopieren)
–Gib ein Passwort ein.
Die Bewertung ist eine Schätzung (Zeichenvielfalt, Länge, bekannte Muster). Echte Angreifer nutzen zusätzlich Wörterbücher und geleakte Passwortlisten — deshalb: lieber lang und zufällig, und nie ein Passwort mehrfach verwenden.
Dabei wird das Passwort lokal zu einem SHA-1-Hash umgerechnet und nur dessen erste 5 Zeichen an haveibeenpwned.com (Cloudflare/Troy Hunt) gesendet (k-Anonymität). Dein Passwort verlässt den Browser nie.