Passwort-Stärke-Check

Tippe los, um die Analyse zu sehen

Was ist Passwort-Stärke-Check

Ein Passwort-Stärke-Check analysiert ein Passwort mit derselben Mathematik wie echte Cracking-Angriffe, nicht nur mit einer einfachen Längenregel. Er berechnet die Entropie in Bit, schätzt, wie lange eine auf das Knacken von Passwörtern spezialisierte Maschine dafür bräuchte, und markiert riskante Muster wie wiederholte Zeichen, Tastaturreihen oder Passwörter, die bereits in bekannten Leaks aufgetaucht sind. Alles läuft lokal im Browser, das eingegebene Passwort wird also nie irgendwohin gesendet.

Verwendung

  1. Gib das Passwort, das du testen willst, in das Feld ein oder füge es dort ein.
  2. Klicke auf das Augen-Symbol, wenn du die Zeichen sehen willst, um Tippfehler zu prüfen.
  3. Lies die Stärkeanzeige, die Entropie in Bit und die geschätzte Knackzeit ab.
  4. Behebe jede angezeigte Warnung, etwa ein wiederholtes Muster oder ein häufig geleaktes Passwort, und prüfe erneut, bis das Ergebnis Stark oder Sehr stark lautet.

Wann ist es nützlich?

Nicht sicher, ob dein gerade gewähltes Passwort wirklich sicher ist? Gib "Tr0ub4dor&3" ein und du siehst, wie es schlechter abschneidet als erwartet, sobald Muster berücksichtigt werden, während eine zufällige 16-stellige Mischung wie "xK7!qT9#zM2@wR5$" innerhalb von Sekunden im Bereich sehr stark landet. Nutze den Check, bevor du das Passwort für dein E-Mail-Konto, deine Bank oder das Master-Passwort deines Passwort-Managers festlegst, besonders wenn du eigentlich eine leicht merkbare Phrase wiederverwenden wolltest.

Häufig gestellte Fragen

Wird mein Passwort beim Testen an einen Server gesendet?

Nein. Die gesamte Analyse läuft lokal in deinem Browser per JavaScript. Das Passwort verlässt niemals dein Gerät und wird nirgendwo gespeichert.

Was bedeutet Entropie in Bit eigentlich?

Entropie misst, wie unvorhersehbar ein Passwort ist. Jedes zusätzliche Bit verdoppelt die Anzahl der Versuche, die ein Angreifer braucht, sodass ein Passwort mit 60 Bit Entropie etwa eine Milliarde Mal länger zum Erraten braucht als eines mit 30 Bit.

Warum hat ein langes Passwort trotzdem schlecht abgeschnitten?

Länge allein reicht nicht aus. Wenn das Passwort ein Wörterbuchwort, eine Tastaturreihe wie "qwerty" oder ein wiederholtes Muster wie "aaaa" enthält, wird es viel leichter zu erraten, als seine Länge vermuten lässt, und die Bewertung sinkt entsprechend.

Von welcher Knackzeit-Annahme geht dieses Tool aus?

Die Schätzung geht von einem Offline-Angreifer mit 10 Milliarden Versuchen pro Sekunde aus, ein realistischer Wert zum Knacken eines gestohlenen Passwort-Hashes mit aktueller GPU-Hardware. Die tatsächliche Zeit kann je nach Hash-Verfahren des jeweiligen Dienstes abweichen.

Ähnliche Werkzeuge