Zufalls-String-Generator
Erzeuge zufällige Strings mit anpassbarer Länge und Zeichen. Kostenlos, schnell und komplett im Browser, ohne Anmeldung.
Aktualisiert am
Random String Generator
Generate cryptographically secure random strings, API keys, tokens, passwords and patterns with advanced customization.
Quick Presets
Generation Mode
Length
Character Sets
Active charset (62 chars)
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
Prefix & Suffix
Generation History (0)
Pattern Reference
X — uppercase letterx — lowercase letter0 — digitA — any from charseta — lowercase + digit-_. — literal characterExample: XXXX-0000-xxxx → KVTP-8341-mwqz
Privacy First
All strings are generated locally using your browser's crypto.getRandomValues(). No data is ever sent to a server.
Related Tools
Häufig gestellte Fragen
Sind Zufallsstrings aus diesem Tool sicher für API-Schlüssel und Passwörter?
Ja. Jeder String wird in Ihrem Browser mit crypto.getRandomValues() erzeugt, der kryptografisch sicheren Zufallsquelle der Web Crypto API. Das macht die Ausgabe geeignet für sicherheitskritische Werte wie API-Schlüssel, Bearer-Token und Passwörter. Das ist wichtig, weil das gängige Math.random() vorhersehbar ist und niemals für Geheimnisse verwendet werden darf, auch wenn viele schnelle Generatoren darauf zurückgreifen. Da die Generierung lokal erfolgt, werden die Schlüssel nie hochgeladen oder in ein Server-Log geschrieben, wodurch das Risiko entfällt, dass eine Zugangsdaten-Information während der Übertragung abgefangen wird. Für echte Sicherheit wählen Sie ausreichend Länge und Zeichentypen: Ein 16 Zeichen langer String mit Groß-, Kleinbuchstaben, Zahlen und Symbolen erreicht einen hohen Wert, eine kurze numerische PIN nicht. Wählen Sie zum Einstieg eine Vorlage wie API-Schlüssel oder Bearer-Token und generieren Sie.
Was ist String-Entropie und wie viele Bits brauche ich für einen starken Wert?
Entropie misst, wie schwer ein String zu erraten ist, ausgedrückt in Bits. Sie wird berechnet als die Länge des Strings multipliziert mit dem Logarithmus zur Basis 2 der Zeichensatzgröße, sodass sowohl längere Strings als auch größere Zeichensätze sie erhöhen. Der Stärke-Indikator hier nutzt genau diese Formel: Er wechselt bei etwa 100 Bit in den Bereich "Stark" und erreicht "Sehr stark" ab 128 Bit oder mehr, mit schwächeren Werten darunter. Als praktischer Richtwert gelten 128 Bit als der weithin zitierte Maßstab für Geheimnisse, die Brute-Force-Angriffen standhalten sollen. Um das zu erreichen, fügen Sie Zeichentypen hinzu und erhöhen Sie die Länge, statt sich nur auf eines von beidem zu verlassen. Bedenken Sie, dass der Indikator nur den String isoliert betrachtet, nicht wie ein bestimmtes System ihn speichert oder ratenbegrenzt. Generieren Sie einen Wert und beobachten Sie den Indikator, um eine Länge zu finden, die Ihr Ziel erreicht.
Was ist der Unterschied zwischen Standard-, aussprechbarer und Muster-Generierung?
Das Tool bietet drei Modi für unterschiedliche Bedürfnisse. Standard wählt jedes Zeichen zufällig aus den von Ihnen aktivierten Zeichensätzen und bietet maximale Unvorhersehbarkeit für API-Schlüssel, Passwörter und Tokens. Aussprechbar wechselt zwischen Konsonanten und Vokalen ab, um merkbare, leicht auszusprechende Strings wie "nopaki" zu erzeugen — für Codes, die ein Mensch vorlesen oder sich merken muss, allerdings auf Kosten etwas geringerer Zufälligkeit. Muster baut die Ausgabe anhand einer Vorlage auf, sodass sie einer festen Form folgt: X wird zu einem Großbuchstaben, x zu einem Kleinbuchstaben, 0 zu einer Ziffer, A zu einem beliebigen aktivierten Zeichen, a zu einem Kleinbuchstaben oder einer Ziffer, und jedes andere Symbol wie ein Bindestrich bleibt als literales Trennzeichen erhalten. So könnte "XXXX-0000" zu "KVTP-8341" werden. Wählen Sie Standard, wenn Erratbarkeit am wichtigsten ist, und Muster, wenn der Wert einem vorgegebenen Format entsprechen muss. Wählen Sie einen Modus und generieren Sie.
Warum sollte ich mehrdeutige Zeichen wie 0, O, I und l ausschließen?
Bestimmte Zeichen sehen in vielen Schriftarten fast identisch aus: die Ziffer 0 gegenüber dem Großbuchstaben O und dem Kleinbuchstaben o, sowie der Großbuchstabe I gegenüber dem Kleinbuchstaben l und der Ziffer 1. Wird ein Code auf ein Etikett gedruckt, auf einem Bildschirm angezeigt oder vorgelesen, werden diese Doppelgänger leicht falsch gelesen und der Wert schlägt fehl. Die Option Mehrdeutige Zeichen ausschließen entfernt 0, O, o, I, l und 1 aus dem Zeichenpool, damit die erzeugten Strings ohne Verwechslungsgefahr von Hand kopiert oder abgetippt werden können. Ideal für Gutscheincodes, Lizenzschlüssel, Bonnummern und alles, was ein Mensch direkt handhabt. Ein kleiner Kompromiss besteht darin, dass ein kleinerer Zeichensatz die Entropie pro Zeichen leicht senkt, was Sie durch etwas mehr Länge ausgleichen können. Aktivieren Sie die Option in den Einstellungen, bevor Sie Codes für den menschlichen Gebrauch generieren.
Wie erzeuge ich viele Zufallsstrings auf einmal und füge ein Präfix wie sk_live_ hinzu?
Stellen Sie das Anzahl-Feld ein, um bis zu 100 Strings in einem einzigen Durchgang zu erzeugen — nützlich, um Test-Daten zu befüllen, Beispiel-Kennungen zu erstellen oder eine Liste eindeutiger Codes zu generieren. Jeder String kann ein von Ihnen definiertes Präfix und Suffix erhalten, sodass Sie etwa sk_live_ voranstellen können, um die Form eines echten geheimen Schlüssels nachzubilden, oder ein Umgebungs-Tag anhängen. Die Länge ist einstellbar bis zu 512 Zeichen, entweder fest oder zufällig aus einem Min- und Max-Bereich gezogen, und die Option Keine wiederholten Zeichen garantiert, dass jedes Zeichen in einem String nur einmal vorkommt. Sobald der Stapel fertig ist, kopieren Sie einen einzelnen String, alle zusammen, oder exportieren Sie die gesamte Liste als TXT- oder CSV-Datei. Geben Sie Ihre Anzahl ein, legen Sie ein Präfix oder Suffix fest und generieren Sie den Stapel.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/random-string-generator" title="Random String Generator — The Toolbox" width="100%" height="240" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/random-string-generator?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Random String Generator</a> by The Toolbox</p>Verwandte Tools
Kostenloser Generator für sichere Passwörter
Erstelle sichere, zufällige Passwörter mit anpassbaren Optionen. Kostenlos, schnell und vollständig in deinem Browser ohne Anmeldung.
Kostenloser UUID/GUID-Generator
Erstelle universell eindeutige Bezeichner (UUID/GUID). Kostenlos, schnell und vollständig in deinem Browser ohne Anmeldung.
Kostenloser QR-Code-Generator Online
Erstelle QR-Codes für URLs, Text, WLAN-Zugangsdaten und mehr. Kostenlos, schnell und vollständig in deinem Browser ohne Anmeldung.
Kostenloser JSON-Formatierer & Validator
Formatiere, validiere und verschönere JSON-Daten mit Syntaxhervorhebung und Fehlererkennung. Kostenlos, schnell und vollständig in deinem Browser ohne Anmeldung.
Über den Zufallsstring-Generator
Der Zufallsstring-Generator erstellt auf Knopfdruck unvorhersehbare Zeichenfolgen in beliebiger Länge und Zeichenzusammensetzung. Egal ob Sie einen 32 Zeichen langen API-Schlüssel, einen Satz Test-Daten, eine merkbare Passphrase oder eine Kennung nach einem festen Muster wie XXXX-0000 benötigen — Sie legen die Regeln fest, und das Tool erzeugt passende Strings. Entwickelt für Entwickler, QA-Ingenieure und alle, die Wegwerf-Tokens, Beispieldaten oder schwer zu erratende Werte brauchen, ohne sie von Hand einzutippen.
Jede Zeichenfolge wird lokal in Ihrem Browser mit crypto.getRandomValues() erzeugt — derselben kryptografisch sicheren Zufallsquelle, die die Web Crypto API bereitstellt. Nichts wird hochgeladen, protokolliert oder an einen Server gesendet, sodass die von Ihnen erstellten Schlüssel und Tokens auf Ihrem Gerät bleiben. Es gibt weder eine Registrierung noch eine Installation.
Drei Wege zur Generierung
Das Tool bietet drei Generierungsmodi, jeder für einen anderen Anwendungsfall:
- Standard — wählt Zeichen zufällig aus den von Ihnen aktivierten Zeichensätzen. Die richtige Wahl für API-Schlüssel, Passwörter und Tokens, bei denen Unvorhersehbarkeit am wichtigsten ist.
- Aussprechbar — wechselt zwischen Konsonanten und Vokalen ab, um merkbare, leicht auszusprechende Strings zu erzeugen (wie
nopaki), nützlich für Codes, die ein Mensch vorlesen oder sich merken muss. - Muster — baut einen String anhand einer Vorlage auf, sodass die Ausgabe einer festen Form folgt. In einem Muster wird
Xzu einem Großbuchstaben,xzu einem Kleinbuchstaben,0zu einer Ziffer,Azu einem beliebigen aktivierten Zeichen,azu einem Kleinbuchstaben oder einer Ziffer, und jedes andere Zeichen (wie-) bleibt als literales Trennzeichen erhalten. Zum Beispiel könnteXXXX-0000-xxxxzuKVTP-8341-mwqzwerden.
Die Ausgabe feinjustieren
Sie bestimmen genau, welche Zeichen vorkommen dürfen. Schalten Sie Großbuchstaben (A–Z), Kleinbuchstaben (a–z), Zahlen (0–9) und Symbole unabhängig voneinander ein oder aus, oder fügen Sie einen eigenen Zeichensatz ein, um sie komplett zu ersetzen. Zwei Feinheiten helfen, häufige Stolperfallen zu vermeiden:
- Mehrdeutige Zeichen ausschließen entfernt die Doppelgänger
0,O,o,I,lund1, damit ein von einem Bildschirm oder Ausdruck abgetippter Code nicht falsch gelesen wird. - Keine wiederholten Zeichen garantiert, dass jedes Zeichen in einem String nur einmal vorkommt — praktisch für kurze Codes aus einem begrenzten Alphabet.
Die Länge ist frei einstellbar bis zu 512 Zeichen, entweder als feste Zahl oder als Zufallswert innerhalb eines Min-/Max-Bereichs. Außerdem können Sie in einem Durchgang bis zu 100 Strings erzeugen und jedem ein Präfix oder Suffix anhängen — etwa das Präfix sk_live_, um die Form eines echten geheimen Schlüssels nachzubilden. Integrierte Vorlagen für API-Schlüssel, Bearer-Token, Passwort, PIN, Hex-Farbe und mehr konfigurieren all diese Einstellungen mit einem Klick.
Den Stärke-Indikator lesen
Nach der Generierung schätzt ein Stärke-Indikator, wie schwer das Ergebnis zu erraten wäre. Er basiert auf der Entropie, berechnet als die Länge des Strings multipliziert mit dem Logarithmus zur Basis 2 der Zeichensatzgröße — das übliche Maß für Zufälligkeit, ausgedrückt in Bits. Der Indikator reicht von "Sehr schwach" bis "Sehr stark" und wechselt bei etwa 100 Bit in den Bereich "Stark" und ab 128 Bit oder mehr in "Sehr stark". Als Faustregel gilt: Mehr Zeichentypen und größere Länge erhöhen beide die Entropie — ein 16 Zeichen langer String mit Groß-, Kleinbuchstaben, Zahlen und Symbolen erreicht einen hohen Wert, während eine kurze numerische PIN das nicht schafft. Der Indikator ist eine Orientierungshilfe für sicherere Werte, keine Garantie für ein bestimmtes System.
Warum clientseitige Zufälligkeit wichtig ist
Geheimnisse im Browser statt auf einem entfernten Dienst zu erzeugen, beseitigt das Risiko, dass eine Zugangsdaten-Information während der Übertragung abgefangen oder in Server-Logs gespeichert wird. Da crypto.getRandomValues() ein kryptografisch sicherer Pseudozufallszahlengenerator ist, eignet sich seine Ausgabe für sicherheitskritische Zwecke wie Tokens und Passwörter — im Gegensatz zu Math.random(), das vorhersehbar ist und niemals für Geheimnisse verwendet werden sollte. Wenn Sie fertig sind, kopieren Sie einen einzelnen String, den gesamten Stapel, oder exportieren Sie die Ergebnisse als TXT- oder CSV-Datei. Ein lokaler Verlauf hält Ihre letzten Stapel während einer Sitzung griffbereit und wird niemals außerhalb Ihres Geräts gespeichert.