ForHosting KIT · Websites auslesen & überwachen

Reproduzierbares Zufallspasswort aus einem Seed generieren

Dieser Generator erstellt dasselbe Passwort, wenn Sie denselben Seed, dieselbe Länge und dieselben Zeichensatzeinstellungen angeben.

● BetaKostenlos · im Browser
Nutzen Sie es über WebAPIE-MailTelegramApp bald

Sie können Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole oder eine beliebige Kombination aktivieren; das Ergebnis enthält garantiert mindestens ein Zeichen aus jedem gewählten Satz. Das Werkzeug eignet sich für reproduzierbare Tests, Demonstrationen, Migrationen und Konfigurationsabläufe, bei denen Beständigkeit zählt. Da jeder mit Kenntnis des Seeds ein deterministisches Passwort erneut erzeugen kann, sollten Sie für ein echtes Konto einen geheimen Seed mit hoher Entropie verwenden.

Bilden Sie die vollständige Richtlinie in den Einstellungen ab

Beginnen Sie mit der erforderlichen Länge und aktivieren Sie genau die Zeichensätze, die das Zielsystem akzeptiert. Groß- und Kleinbuchstaben decken das übliche Alphabet ab, Ziffern ergänzen Dezimalzahlen und Symbole fügen gängige ASCII-Satzzeichen hinzu. Der Generator setzt zunächst mindestens ein Zeichen aus jedem aktivierten Satz ein und füllt die übrigen Stellen aus dem vereinigten Vorrat. Danach mischt er das Ergebnis deterministisch, sodass Pflichtzeichen nicht immer an vorhersehbaren Positionen stehen. Sind vier Sätze aktiviert, muss die Länge mindestens 4 betragen; andernfalls lässt sich die Zusage mathematisch nicht erfüllen. Wenn Sie alle Sätze deaktivieren, erhalten Sie ebenfalls einen verständlichen Eingabefehler statt eines leeren oder irreführenden Ergebnisses. Dadurch eignet sich die Ausgabe als richtlinienkonformer Testwert, ohne dass Sie sie prüfen und die Anfrage wiederholen müssen, bis zufällig jede Kategorie vorkommt. Meist erhöht zusätzliche Länge die Widerstandskraft stärker als komplizierte Vorgaben für Satzzeichen. Akzeptiert das Ziel längere Zugangsdaten, wählen Sie eine großzügige Länge und nur zuverlässig unterstützte Zeichensätze.

Verstehen Sie die Bedeutung der deterministischen Erzeugung

Der Seed ist keine dekorative Metadatenangabe. Er initialisiert eine kleine, plattformunabhängige Pseudozufallsfolge, aus der jede spätere Auswahl abgeleitet wird. Identische Eingaben liefern deshalb bei wiederholten Aufrufen, in Browsern und in unterstützten Serverumgebungen identische Ausgaben. Schon eine Änderung am Seed-Text, an der Länge oder an einer einzigen Option verändert den Ablauf und normalerweise das gesamte Passwort. Dieses Verhalten ist bei automatisierten Tests, Anleitungen, Snapshots und reproduzierbaren Infrastrukturbeispielen hilfreich, weil unkontrollierter Zufall Ergebnisse instabil machen würde. Es setzt zugleich eine wichtige Sicherheitsgrenze: Deterministisch bedeutet nicht kryptografisch unvorhersehbar. Wer Seed und Einstellungen erfährt oder errät, kann das Passwort erneut erzeugen. Verwenden Sie für echte Zugangsdaten keine öffentlichen Bezeichnungen wie E-Mail-Adresse, Projektname oder aktuelles Jahr als Seed. Geben Sie in der Produktion einen geheimen Seed mit hoher Entropie an, schützen Sie ihn genauso wie das erzeugte Passwort und erwägen Sie einen kryptografischen Passwortmanager, wenn Reproduzierbarkeit unnötig ist. Diese Fähigkeit greift nie auf Netzwerk, Uhr oder Zufallsquelle zu.

Integrieren, prüfen und reproduzieren Sie Ergebnisse sicher

Senden Sie Länge, Seed und die vier booleschen Optionen in einer Anfrage. Die Antwort enthält das generierte Passwort, seine bestätigte Länge und die Namen der verwendeten Zeichensätze. Wenn Sie diese Einstellungen zusammen mit einem nicht vertraulichen Testfall festhalten, können andere Entwickler den Wert exakt reproduzieren, ohne erzeugte Geheimnisse in den Quellcode zu kopieren. Bei Migrationsproben liefert ein stabiler Seed über mehrere Umgebungen hinweg einheitliche Platzhalter-Zugangsdaten; verwenden Sie für jedes Testszenario einen eigenen Seed-Namensraum, damit verschiedene Konten keine Ausgabe teilen. Die Validierung ist bewusst streng: Die Länge muss eine Ganzzahl zwischen 1 und 256 sein, der Seed eine nicht leere Zeichenfolge, jede angegebene Option boolesch, mindestens ein Satz aktiv und die Länge groß genug für alle aktiven Sätze. Fehler benennen die verletzte Bedingung und geben kein Teilpasswort zurück. API-Automatisierung kostet $0.002 je Anfrage, während der Browser dieselbe reine Logik lokal ausführen kann. Nutzen Sie die Ausgabe als echtes Geheimnis, vermeiden Sie Protokolle, übertragen Sie sie nur über geschützte Kanäle, wechseln Sie sie bei vermuteter Offenlegung und sichern Sie den Seed ebenso sorgfältig.

Beständige Daten für automatisierte Tests

Erzeugen Sie richtlinienkonforme Passwörter, die über Testläufe, Snapshots und Rechner hinweg gleich bleiben, ohne den Endwert im Code festzuschreiben.

Wiederholbare Migrationsproben

Erstellen Sie einheitliche Platzhalter-Zugangsdaten, während Sie eine Migration oder einen Import vor der Produktivumstellung mehrfach testen.

Reproduzierbare Dokumentationsbeispiele

Verwenden Sie einen dokumentierten Seed, damit Anleitungen und API-Beispiele stabile Ergebnisse liefern und trotzdem alle Optionen zeigen.

Liefert dieselbe Eingabe immer dasselbe Passwort?

Ja. Der Algorithmus nutzt ausschließlich Seed und Einstellungen, ohne Netzwerk, Uhr oder Zufallsquelle; identische Eingaben reproduzieren daher dieselbe Ausgabe.

Enthält das Passwort jeden aktivierten Zeichentyp?

Ja. Zuerst wird mindestens ein Zeichen aus jedem aktiven Satz gewählt; danach werden die übrigen Stellen gefüllt und das gesamte Ergebnis gemischt.

Was geschieht, wenn alle Zeichensätze deaktiviert sind?

Die Anfrage endet mit einem Fehler für ungültige Eingaben, weil aus einem leeren Zeichenvorrat kein Passwort erzeugt werden kann.

Kann ich bei mehreren Sätzen eine kurze Länge wählen?

Nur wenn die Länge mindestens der Zahl aktiver Sätze entspricht. Ein kleinerer Wert wird abgelehnt, da er nicht alle Anforderungen erfüllen könnte.

Eignet sich ein deterministisches Passwort für ein echtes Konto?

Nur mit einem geheimen, schwer zu erratenden Seed. Wer Seed und Einstellungen besitzt, kann es nachbilden; nutzen Sie ohne Reproduzierbarkeitsbedarf einen kryptografischen Passwortmanager.

Was kostet eine API-Anfrage?

Jede API-Anfrage kostet $0.002. Die Browserversion kann dieselbe reine Logik lokal ausführen.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/web/password-generate

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/web/password-generate \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"length":20,"seed":"release-2026"}'
{
  "length": 20,
  "seed": "release-2026"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "web.password_generate",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

timeout_sec30
max_crawl_pages25
HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →