HandyTools Hub

Zufallszeichenketten-Generator

Sichere Zufallszeichenketten mit benutzerdefinierten Zeichensätzen.

🔒 100 % clientseitig — Zeichenketten werden mit crypto.getRandomValues erzeugt und nie gespeichert

Zeichensätze

Erzeugen Sie kryptografisch sichere Zufallszeichenketten mit voller Kontrolle über Länge, Anzahl und Zeichensätze. Kombinieren Sie Klein- und Großbuchstaben, Ziffern, Symbole und Hex, fügen Sie eigene Zeichen hinzu und schalten Sie verwechselbare Zeichen per Klick aus. Gebaut für Entwickler, die Tokens, IDs und Testdaten brauchen — und für alle, die schnell eine Reihe zufälliger Zeichenketten benötigen.

So funktioniert es

  • Länge und Anzahl festlegen: Wählen Sie, wie lang jede Zeichenkette ist und wie viele erzeugt werden (1–100).
  • Zeichensätze wählen: Aktivieren Sie Kleinbuchstaben, Großbuchstaben, Ziffern, Symbole oder Hex — oder geben Sie eigene Zeichen ein.
  • Mehrdeutige Zeichen ausschließen: Optional I, l, 1, O, 0 entfernen für menschenfreundliche Ausgabe.
  • Generieren und kopieren: Klicken Sie auf Generieren und kopieren Sie einzelne Zeichenketten oder alle auf einmal.

Funktionen

  • Kryptografisch sicherer Zufall über crypto.getRandomValues mit Rejection Sampling — niemals Math.random
  • Fünf eingebaute Zeichensätze plus frei definierbare eigene Zeichen
  • Filter für mehrdeutige Zeichen, wenn Menschen die Zeichenketten lesen oder abtippen
  • Stapelgenerierung von bis zu 100 Zeichenketten mit je bis zu 1000 Zeichen
  • Kopieren per Klick für jede Zeichenkette und Alles-kopieren für den ganzen Stapel
  • 100 % clientseitig — nichts wird hochgeladen oder gespeichert

Warum Rejection Sampling wichtig ist

Der naive Ansatz ist Math.floor(Math.random() * charset.length) — mit zwei Problemen: Math.random ist nicht kryptografisch sicher, und ein Zufallsbyte modulo der Alphabetgröße verzerrt die Verteilung zugunsten der ersten Zeichen. Dieser Generator zieht Bytes aus der Web-Crypto-API und verwirft jedes Byte, das außerhalb eines geraden Vielfachen der Alphabetgröße liegt, sodass jedes Zeichen exakt gleich wahrscheinlich ist. Das Ergebnis lässt sich bedenkenlos für Sitzungstokens, Nonces und Testdaten verwenden — ohne Bias und ohne Vorhersagbarkeit.

Anwendungsfälle

  • API-Tokens und Schlüssel: Zufällige Geheimnisse und Bearer-Tokens für die Entwicklung erzeugen.
  • Testdaten: Stapel eindeutiger IDs, Slugs und Codes für Unit-Tests generieren.
  • Gutschein- und Empfehlungscodes: Mehrdeutige Zeichen ausschließen, damit Nutzer Codes abtippen können.
  • Hex-Werte: Zufällige Hex-Zeichenketten für Farben, Hashes oder Kennungen.
  • Temporäre Passwörter: Alle Zeichensätze kombinieren für Einmal-Zugangsdaten mit hoher Entropie.

Tipps für bessere Zufallszeichenketten

Passen Sie den Zeichensatz an den Verwender an: Maschinen kommen mit dem vollen Alphabet plus Symbolen klar, Menschen nicht — aktivieren Sie den Filter für mehrdeutige Zeichen, wann immer eine Zeichenkette diktiert oder abgetippt wird. Die Entropie wächst mit Länge und Alphabetgröße: 16 Zeichen aus einem 62-Zeichen-Alphabet ergeben bereits etwa 95 Bit. Für Hex nutzen Sie am besten den Hex-Schalter statt die Zeichen von Hand einzutippen. Und bedenken Sie: Zufall garantiert keine Eindeutigkeit — für kollisionsfreie IDs in großen Systemen ist ein UUID-Generator die bessere Wahl.

Verwandte Tools

Häufig gestellte Fragen

Sind die generierten Zeichenketten wirklich zufällig?

Ja. Der Generator verwendet crypto.getRandomValues, den kryptografisch sicheren Zufallszahlengenerator des Browsers, mit Rejection Sampling gegen Modulo-Bias. Math.random wird niemals verwendet — die Ausgabe eignet sich für Tokens, IDs und Testdaten.

Was bewirkt die Option „Mehrdeutige Zeichen ausschließen“?

Sie entfernt visuell verwechselbare Zeichen — I, l, 1, O und 0 — aus dem Zeichensatz. Das ist nützlich, wenn Zeichenketten von Menschen gelesen oder abgetippt werden, etwa Empfehlungscodes oder Lizenzschlüssel.

Was unterscheidet die Hex-Option von den anderen Zeichensätzen?

Hex beschränkt die Ausgabe auf die 16 Zeichen 0–9 und a–f, das Standardalphabet für Hashes, Tokens und Farbcodes. Die anderen Sätze (Kleinbuchstaben, Großbuchstaben, Ziffern, Symbole) lassen sich frei kombinieren, eigene Zeichen werden ebenfalls übernommen.

Kann ich eigene Zeichen verwenden?

Ja. Beliebige Zeichen ins Feld für benutzerdefinierte Zeichen eingeben — sie werden mit den gewählten Sätzen zusammengeführt. Duplikate werden automatisch entfernt, sodass die Kombination von Hex mit Ziffern die Verteilung nicht verzerrt.

Ist es sicher, hier Geheimnisse zu erzeugen?

Alles läuft vollständig in Ihrem Browser — nichts wird über das Netzwerk gesendet oder gespeichert. Die Zufallsquelle ist dieselbe Web-Crypto-API, die auch Passwort-Manager nutzen. Für langlebige Produktiv-Geheimnisse empfiehlt sich ein dedizierter Secrets-Manager.

Welche Grenzen gelten für Länge und Anzahl?

Jede Zeichenkette kann 1 bis 1000 Zeichen lang sein, pro Klick lassen sich 1 bis 100 Zeichenketten erzeugen. Diese Grenzen halten die Seite reaktionsschnell und decken praktisch jeden Anwendungsfall ab.