WIMARO SECURITY LAB · 53 TOOLS

Secrets erzeugen.
Nichts preisgeben.

Passwörter, Zugangsdaten und kryptografische Schlüssel entstehen ausschließlich in deinem Browser – nachvollziehbar, flexibel und ohne versteckte Übertragung.

QUICK GENERATOR

Vier sichere Werte. Ein Klick.

PASSWÖRTER

Starkes Passwort

Zufälliges Passwort mit 20 Zeichen. Die Generierung erfolgt kryptografisch sicher und vollständig auf diesem Gerät.

Keine Übertragung
Exzellentca. 128 Bit

01

Lokal erzeugt

Die Seite nutzt die Web Crypto API deines Browsers. Generierte Werte werden nicht an WIMARO übertragen.

02

Keine Historie

Es gibt kein Konto, keine serverseitige Speicherung und kein Archiv deiner generierten Secrets.

03

Transparente Stärke

Entropie und Verwendungszweck werden direkt erklärt, statt Sicherheit nur zu behaupten.

GENERATOR-VERZEICHNIS

Das passende Format für jeden Zweck

53 Tools

12 Tools
10 Tools
13 Tools
10 Tools
8 Tools

WIMARO EXKLUSIV

Policy Studio

Nicht jedes System akzeptiert jedes sichere Passwort. Formuliere die technischen Regeln des Zielsystems – WIMARO erzeugt passende Werte und zeigt transparent, wie viel Sicherheit übrig bleibt.

  • Vorgaben in verständliche Regeln übersetzen
  • Unvereinbare Einstellungen sofort erkennen
  • Sicherheitsniveau vor dem Kopieren prüfen
  • Keine generierten Werte in der URL oder Historie
Erforderliche Zeichengruppen

Noch nicht bewertet

Geschätzte Entropie erscheint nach der Erzeugung.

Vorhandenes Passwort lokal prüfen
Noch keine Prüfung durchgeführt.

SICHERHEITSWISSEN

Gute Zufallswerte sind erst der Anfang.

Passwort oder Passphrase?

Zufällige Passwörter sind ideal für Passwortmanager. Passphrasen sind länger, aber oft leichter abzutippen. Für beide gilt: pro Konto nur einmal verwenden.

Was WIMARO nicht ersetzt

Dieses Tool erzeugt Secrets, speichert oder synchronisiert sie aber nicht. Für persönliche Logins ist ein Passwortmanager gedacht.

Was ist ein Passwortmanager?

GEHEIMNISSE SICHER VERWALTEN

Was ist ein Secrets Manager?

Ein Secrets Manager ist ein geschützter Dienst für Zugangsdaten von Anwendungen – zum Beispiel API-Keys, Datenbankpasswörter, Tokens oder private Zertifikatsschlüssel. Statt sie in Quellcode oder ein Git-Repository zu schreiben, werden die Werte dort zentral abgelegt und nur berechtigten Anwendungen zur Laufzeit bereitgestellt. Je nach Dienst lassen sich Zugriffe, Versionen und der Austausch von Werten verwalten.

Beispiele

  • AWS Secrets Manager
  • Microsoft Azure Key Vault
  • Google Cloud Secret Manager
  • HashiCorp Vault

So sieht die Nutzung aus

  1. Der echte Wert wird im Secrets Manager hinterlegt, zum Beispiel unter dem Namen PAYMENT_API_KEY.
  2. Nur der benötigte Serverdienst erhält Leserechte.
  3. Der Anwendungscode liest den Wert zur Laufzeit über den Namen; der geheime Wert steht nicht im Repository.

Umgebungsvariable ≠ Secret Manager: Eine Umgebungsvariable ist ein möglicher Übergabeweg an die Anwendung. Der Schutz entsteht dadurch, dass der echte Wert in der geschützten Secret-Verwaltung der Laufzeitumgebung gepflegt und nicht in Code, Frontend-Bundles oder ein eingechecktes .env geschrieben wird. Dieser Generator speichert erzeugte Werte nicht – nach dem Kopieren musst du sie selbst sicher ablegen.

Was ist ein Passwortmanager?

Ein Passwortmanager bewahrt persönliche Logins und Passwörter in einem geschützten Tresor auf und kann beim Erstellen und Ausfüllen helfen. Beispiele sind Bitwarden, 1Password und KeePassXC. Er ist vor allem für Konten gedacht, die Menschen verwenden; API-Keys und andere Secrets für Anwendungen gehören üblicherweise in einen Secrets Manager.

Werden generierte Werte übertragen?

Nein. Zufallswerte werden im Browser erzeugt. Eingaben und Ergebnisse werden nicht an einen Dienst übertragen oder in einer Historie gespeichert. Kopiert wird nur nach deinem Klick.

Wie lang sollte ein Passwort sein?

Das hängt vom Zielsystem ab. Nutze für wichtige Konten einzigartige, möglichst lange Zufallswerte und einen Passwortmanager. Die Richtlinien des jeweiligen Systems müssen eingehalten werden.

Was bedeutet Entropie?

Entropie schätzt die Unsicherheit eines Zufallswerts anhand seiner Länge und der möglichen Zeichen. Sie ist eine Orientierung, keine Garantie für die Sicherheit des gesamten Systems.