Passwort-Stärke-Check
- Mindestens 8 Zeichen
- Großbuchstabe (A-Z)
- Kleinbuchstabe (a-z)
- Zahl (0-9)
- Symbol (!@#...)
Was ist Passwort-Stärke-Check
Ein Passwort-Stärke-Check analysiert ein Passwort mit derselben Mathematik wie echte Cracking-Angriffe, nicht nur mit einer einfachen Längenregel. Er berechnet die Entropie in Bit, schätzt, wie lange eine auf das Knacken von Passwörtern spezialisierte Maschine dafür bräuchte, und markiert riskante Muster wie wiederholte Zeichen, Tastaturreihen oder Passwörter, die bereits in bekannten Leaks aufgetaucht sind. Alles läuft lokal im Browser, das eingegebene Passwort wird also nie irgendwohin gesendet.
Verwendung
- Gib das Passwort, das du testen willst, in das Feld ein oder füge es dort ein.
- Klicke auf das Augen-Symbol, wenn du die Zeichen sehen willst, um Tippfehler zu prüfen.
- Lies die Stärkeanzeige, die Entropie in Bit und die geschätzte Knackzeit ab.
- Behebe jede angezeigte Warnung, etwa ein wiederholtes Muster oder ein häufig geleaktes Passwort, und prüfe erneut, bis das Ergebnis Stark oder Sehr stark lautet.
Wann ist es nützlich?
Nicht sicher, ob dein gerade gewähltes Passwort wirklich sicher ist? Gib "Tr0ub4dor&3" ein und du siehst, wie es schlechter abschneidet als erwartet, sobald Muster berücksichtigt werden, während eine zufällige 16-stellige Mischung wie "xK7!qT9#zM2@wR5$" innerhalb von Sekunden im Bereich sehr stark landet. Nutze den Check, bevor du das Passwort für dein E-Mail-Konto, deine Bank oder das Master-Passwort deines Passwort-Managers festlegst, besonders wenn du eigentlich eine leicht merkbare Phrase wiederverwenden wolltest.
Häufig gestellte Fragen
Wird mein Passwort beim Testen an einen Server gesendet?
Nein. Die gesamte Analyse läuft lokal in deinem Browser per JavaScript. Das Passwort verlässt niemals dein Gerät und wird nirgendwo gespeichert.
Was bedeutet Entropie in Bit eigentlich?
Entropie misst, wie unvorhersehbar ein Passwort ist. Jedes zusätzliche Bit verdoppelt die Anzahl der Versuche, die ein Angreifer braucht, sodass ein Passwort mit 60 Bit Entropie etwa eine Milliarde Mal länger zum Erraten braucht als eines mit 30 Bit.
Warum hat ein langes Passwort trotzdem schlecht abgeschnitten?
Länge allein reicht nicht aus. Wenn das Passwort ein Wörterbuchwort, eine Tastaturreihe wie "qwerty" oder ein wiederholtes Muster wie "aaaa" enthält, wird es viel leichter zu erraten, als seine Länge vermuten lässt, und die Bewertung sinkt entsprechend.
Von welcher Knackzeit-Annahme geht dieses Tool aus?
Die Schätzung geht von einem Offline-Angreifer mit 10 Milliarden Versuchen pro Sekunde aus, ein realistischer Wert zum Knacken eines gestohlenen Passwort-Hashes mit aktueller GPU-Hardware. Die tatsächliche Zeit kann je nach Hash-Verfahren des jeweiligen Dienstes abweichen.
Ähnliche Werkzeuge
AES-Textentschlüsselung
Entschlüssele AES-256-Text mit deinem Passwort im Browser. Kostenlos, privat und komplett offline. Keine Daten verlassen dein Gerät.
AES-Textverschlüsselung
Verschlüssele Text mit einem Passwort per AES-256 im Browser. Kostenlos, privat und komplett offline. Nichts wird an einen Server gesendet.
Seitenverhältnis-Rechner
Berechne das Seitenverhältnis, finde die fehlende Breite oder Höhe und skaliere Bilder und Videos unter Beibehaltung der Proportionen. Kostenlos.