Sicherheit

Passwortstärke prüfen

Bewerten Sie Entropie und Knackzeit Ihres Passworts.

  • Sofort
  • Kostenlos
  • Privat (lokal verarbeitet)
  • Ohne Anmeldung
Entropie: 0 bits
Geschätzte Knackzeit :
  • 12 Zeichen oder mehr
  • Kleinbuchstaben
  • Großbuchstaben
  • Ziffern
  • Symbole

Lokal analysiert. Kein Passwort wird gesendet.

Messen Sie die echte Stärke Ihres Passworts

Ein „kompliziertes“ Passwort ist nicht zwangsläufig stark. Entscheidend ist die Zahl der Kombinationen, die ein Angreifer testen müsste. Dieses Tool berechnet die Entropie und eine geschätzte Knackzeit und prüft die richtigen Kriterien.

So wird es verwendet

  1. Passwort eingeben

    Geben Sie das zu bewertende ein (Sie können es anzeigen).

  2. Score ablesen

    Stärkegrad, Entropie in Bit und geschätzte Knackzeit.

  3. Verbessern

    Folgen Sie den Kriterien, um es zu stärken (Länge, Vielfalt).

Länge und Knackzeit

Schätzung für ein Passwort aus Buchstaben und Ziffern, bei 10 Milliarden Versuchen pro Sekunde:

LängeGeschätzte Knackzeit
6 ZeichenWenige Sekunden
8 ZeichenWenige Stunden
10 ZeichenEtwa ein Jahr
12 ZeichenMehrere Tausend Jahre
16 ZeichenMilliarden Jahre

Symbole hinzuzufügen erhöht diese Zeiten noch erheblich.

Tipps

  • Streben Sie 16 Zeichen oder mehr an für wichtige Konten.
  • Ein eindeutiges Passwort pro Dienst, im Passwortmanager gespeichert.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA), sobald möglich.

Die Analyse erfolgt lokal. Kein Passwort wird gesendet oder gespeichert.

Häufige Fragen

Was macht ein Passwort stark?

Vor allem seine Länge, dann die Vielfalt der Zeichen (Klein-, Großbuchstaben, Ziffern, Symbole) und seine Unvorhersehbarkeit. Ein langes zufälliges Passwort ist weit sicherer als ein kurzes, aber „kompliziertes“.

Was ist Entropie?

Die Entropie misst die „Unordnung“ eines Passworts in Bit: je höher, desto mehr mögliche Kombinationen. Sie wird als Länge × log₂(Alphabetgröße) geschätzt. Über 70 Bit gilt ein Passwort als stark.

Wie wird die Knackzeit geschätzt?

Wir nehmen einen Brute-Force-Angriff an, der etwa 10 Milliarden Kombinationen pro Sekunde testet, und setzen die Hälfte des Gesamtraums als Durchschnittszeit an. Das ist ein Richtwert, keine Garantie.

Ist es sicher, mein Passwort hier einzugeben?

Ja: Die Analyse läuft vollständig in Ihrem Browser. Nichts wird gesendet oder gespeichert. Vermeiden Sie dennoch vorsichtshalber Tests auf einem geteilten oder kompromittierten Gerät.

Kann das anzeigen, ob mein Passwort geleakt wurde?

Nein. Es misst die theoretische Stärke, nicht die Offenlegung in Datenlecks. Nutzen Sie dafür einen speziellen Leak-Prüfdienst und ändern Sie jedes kompromittierte Passwort.