WLAN-Passwort-Generator

Routerfreundliche WPA2- und WPA3-Passwörter, ein vorlesbarer Passphrasen-Modus und ein QR-Code, den Gäste zum Verbinden scannen. Nichts verlässt deinen Browser.

Schwach0 Bit
Länge0 von 63Offline-Knackzeit -

WPA verlangt mindestens 8 Zeichen.

5

Fünf Wörter aus einer Liste mit 1.480 englischen Begriffen ergeben rund 53 Bit Entropie - genug, um einen Offline-Angriff auf einen mitgeschnittenen WPA2-Handshake zu überstehen, und trotzdem etwas, das man quer durch den Raum ansagen kann.

WLAN-QR-Code

Trag deinen Netzwerknamen ein und Gäste halten einfach die Handykamera auf den Code, um sich zu verbinden - kein Tippen, kein Diktieren.

Gib deinen Netzwerknamen ein, um den QR-Code zu erzeugen.

Der QR-Code enthält das Passwort im Klartext. Er entsteht auf deinem Gerät und wird nie hochgeladen - behandle einen Ausdruck aber genauso sorgfältig wie das Passwort selbst.

Im Browser mit der Web Crypto API erzeugt. Es wird nichts an einen Server gesendet.

Wie lang sollte ein WLAN-Passwort sein?

WPA2 und WPA3 akzeptieren 8 bis 63 Zeichen, aber 8 reicht bei Weitem nicht. Ein Angreifer muss nur einen einzigen Handshake mitschneiden und rät danach offline weiter - mit rund 10 Millionen Versuchen pro Sekunde auf einer Maschine mit acht GPUs. Ziel sind mindestens 55 Bit Entropie: 5 zufällige Wörter oder etwa 12 vollständig zufällige Zeichen. Die Anzeige oben sagt dir genau, wo du stehst.

WPA2 vs. WPA3: warum der Unterschied zählt

WPA2 macht aus deiner Passphrase mit PBKDF2-HMAC-SHA1 und 4.096 Iterationen einen Schlüssel, gesalzen mit dem Netzwerknamen - deshalb lässt sich ein mitgeschnittener Handshake offline angreifen und deshalb trägt die Stärke der Passphrase die ganze Last. WPA3 ersetzt das durch den SAE-Handshake, der Offline-Wörterbuchangriffe unmöglich macht. Beide nutzen dieselbe 8-63-Zeichen-Regel, eine hier erzeugte Passphrase funktioniert also in beiden Fällen.

Warum eine Passphrase beim Gäste-WLAN gewinnt

Ein WLAN-Passwort wird abgeschrieben, nicht eingefügt. Jemand liest es quer durch den Raum vor, tippt es auf einer Fernbedienung ein oder kopiert es im Café von einer Karte. Fünf zufällige Wörter sind so stark wie ein Dutzend zufälliger Zeichen, überstehen diesen Weg aber unbeschadet - keine Verwechslung von O und 0, keine Suche nach der Sonderzeichen-Tastatur. Nimm den Zufallsmodus, wenn das Passwort im Passwortmanager lebt und es niemand aussprechen muss.

Wechseln, ohne die Karte neu zu drucken

Gästepasswörter sickern aus Versehen durch: ein Foto vom Whiteboard, ein Screenshot im Gruppenchat, ein Dienstleister, der es ein Jahr später noch hat. Erzeuge ein neues, teile es als selbstzerstörenden Vaulted-Link mit nur einem Aufruf - und die Kopie im Nachrichtenverlauf ist wertlos, sobald dein Router wechselt.

Häufige Fragen

Was macht ein gutes WLAN-Passwort aus?

Genug Entropie, um einen Offline-Angriff zu überstehen, und eine Form, die Menschen tatsächlich abschreiben können. Fünf zufällige Wörter (etwa 53 Bit) oder zwölf und mehr vollständig zufällige Zeichen schaffen das. Vermeide alles, was sich aus Adresse, Nachname, Providername oder Telefonnummer ableitet - das probiert jede Cracking-Wortliste zuerst.

Welche Zeichen sind in einem WLAN-Passwort erlaubt?

Der Standard 802.11i erlaubt 8 bis 63 druckbare ASCII-Zeichen. In der Praxis solltest du Anführungszeichen, Backslashes, Backticks, Dollarzeichen, Kaufmanns-Und und Semikolons meiden: erlaubt sind sie, aber sie zerlegen erstaunlich viele Router-Oberflächen, Captive-Portal-Skripte und hostapd-Konfigurationen. Deshalb beschränkt sich dieser Generator auf !#*+-.=?@_~.

Kann ich mein WLAN-Passwort per QR-Code teilen?

Ja. Die iOS-Kamera, Android und die meisten Scanner-Apps verstehen das WIFI:-URI-Format - die Kamera auf den Code halten genügt, und das Gerät bietet die Verbindung direkt an. Trag oben deinen Netzwerknamen ein und der Code erscheint. Denk daran: Der Code enthält das Passwort im Klartext, wer ihn abfotografiert, hat dein Passwort.

Ist es sicher, ein WLAN-Passwort auf einer Website zu erzeugen?

Nur wenn das Passwort auf deinem Gerät entsteht und nie übertragen wird. Dieses Tool läuft vollständig im Browser und nutzt crypto.getRandomValues() der Web Crypto API - dieselbe Zufallsquelle, auf der TLS und SSH aufbauen. Es gibt keine Serveranfrage, kein Logging, und die Seite ist Open Source. Generatoren, die serverseitig erzeugen, verlangen Vertrauen in einen Betreiber, den du nicht prüfen kannst.

Was ist der Unterschied zwischen WPA2-Passphrase und PSK?

Die Passphrase ist das, was du eintippst; der Pre-Shared Key ist der 256-Bit-Wert, den dein Router tatsächlich benutzt - abgeleitet aus der Passphrase mit PBKDF2 und dem Netzwerknamen als Salt. Gibst du genau 64 Hexadezimalzeichen ein, entfällt diese Ableitung und der PSK wird direkt gesetzt: maximale Stärke, dafür muss jedes Gerät eine 64-Zeichen-Eingabe akzeptieren.

Wie oft sollte ich mein WLAN-Passwort ändern?

Ändere es anlassbezogen statt nach Kalender: wenn jemand geht, der es hatte, wenn es fotografiert oder irgendwo geteilt wurde, oder wenn du ein separates Gästenetz einrichtest. Ein starkes Passwort nach Zeitplan zu rotieren bringt Leute vor allem dazu, es aufzuschreiben.

Das WLAN-Passwort verschicken, ohne es im Chat liegen zu lassen

Teile es als verschlüsselten Link, der sich nach einem Aufruf selbst zerstört. Der Server sieht das Passwort nie - der Schlüssel bleibt im URL-Fragment.