Passwortstärke-Checker
Prüfe Passwortlänge, Entropie, Zeichenklassen und geschätzte Prüfzeit lokal im Browser. Erhalte konkrete Hinweise, ohne das Passwort zu speichern.
Signale für die Passwortstärke
Länge, Zufälligkeit und Einzigartigkeit sind wichtiger als einzelne Zeichenersetzungen.
| Passwortmuster | Zeichenpool | Sicherheitsrisiko |
|---|---|---|
| password123 | Vorhersehbares Wort und Ziffern | Häufiges Angriffsziel |
| Tr0ub4dor&3 | Gemischte Zeichen | Strukturiertes Phrasenmuster |
| 16 zufällige Zeichen | Großer Zufallspool | Stark bei Einzigartigkeit |
| Vier zufällige Wörter | Lange einzigartige Passphrase | Stark bei Zufallsauswahl |
| Wiederverwendetes Passwort mit 16 Zeichen | Großer Zeichenpool, aber wiederverwendet | Wiederverwendung hebt Stärke auf |
Häufige Fragen
Wie berechnet der Passwortstärke-Checker die Entropie?
Der Rechner erkennt Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen und verwendet daraus eine geschätzte Zeichenmenge. Die Entropie ergibt sich aus log2(Zeichenmenge) mal Länge. Exakte Wiederholungen sowie vorhersehbare Folgen und bekannte schwache Passwörter senken den angezeigten Wert.
Welche Entropie gilt als sicher?
Es gibt keinen universellen sicheren Grenzwert für ein Konto. Die Stufen sind eine lokale Heuristik mit einem angenommenen Angreifer von 10 Milliarden Versuchen pro Sekunde. Einzigartigkeit, Passwortspeicher, Anmeldebegrenzungen, Phishing, Schadsoftware und Mehrfaktor-Anmeldung beeinflussen das echte Risiko.
Ist eine Passphrase besser als ein kurzes Passwort?
Eine Passphrase aus vier bis sechs zufälligen Wörtern kann mehr Entropie und bessere Merkfähigkeit bieten als ein kurzes Zufallspasswort. Entscheidend ist die Zufallsauswahl. Ein selbst ausgedachter Satz ist meist deutlich vorhersehbarer als eine zufällig erzeugte Passphrase.
Ersetzt ein starkes Passwort die Zwei-Faktor-Anmeldung?
Nein. Ein starkes Passwort hilft bei gestohlenen Datenbanken, schützt aber nicht zuverlässig vor Phishing, Schadsoftware oder Wiederverwendung. Verwende für wichtige Konten zusätzlich eine TOTP-App, einen Sicherheitsschlüssel oder einen Passkey.
Was passiert mit meinem Passwort bei der Prüfung?
Der Client analysiert das Eingabefeld im Browser und speichert oder sendet den Inhalt nicht. Trotzdem solltest du kein aktives Passwort in eine fremde Webseite einfügen. Prüfe besser ein Beispiel mit gleicher Länge und denselben Zeichenklassen.
Änderungsverlauf
Aktualisierungen von Passwortstärke-Checker, nach Datum gruppiert.
1 Aktualisierung
Passwortstärke-Checker hinzugefügt
- Prüfe Passwortlänge, Entropie, Zeichenklassen und geschätzte Prüfzeit lokal im Browser. Erhalte konkrete Hinweise, ohne das Passwort zu speichern.
Ähnliche Rechner
Weitere geprüfte Rechner im Themenbereich „Technik“.