🧰 UtlKit

Passwort-Stärke-Prüfer

Analysieren Sie die Passwortstärke lokal — keine Daten werden an Server gesendet

🐛

Problem Melden

Sie haben einen Bug gefunden oder einen Vorschlag? Helfen Sie uns, dieses Tool zu verbessern.

📊 Datenzusammenfassung (automatisch ausgefüllt)

Werkzeug: password-strength · /tools/password-strength/

show: false

Was ist dieses Tool?

Der Passwort-Stärke-Prüfer bewertet, wie sicher Ihr Passwort gegen verschiedene Angriffsmethoden ist. Er analysiert die Länge, die Zeichenvielfalt (Groß-/Kleinbuchstaben/Ziffern/Symbole), wiederholte Zeichen, gängige Sequenzen und die Entropie. Er gibt einen Stärke-Score und konkrete Verbesserungsvorschläge. Er hilft Ihnen, Passwörter zu erstellen, die Brute-Force-Angriffen, Wörterbuchangriffen und Rainbow-Tabellen-Lookups widerstehen.

Anwendung

  1. 1

    Passwort eingeben

    Geben Sie ein Passwort zur Bewertung ein (wird lokal verarbeitet, nie an einen Server gesendet).

  2. 2

    Score anzeigen

    Sehen Sie die Stärke-Bewertung, die Entropie und die geschätzte Zeit zum Knacken.

  3. 3

    Verbessern

    Folgen Sie den Vorschlägen, um Ihr Passwort zu stärken.

Häufig gestellte Fragen

Was macht ein starkes Passwort aus?

Ein starkes Passwort hat 12+ Zeichen, verwendet alle vier Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole), vermeidet Wörterbuchwörter und persönliche Informationen und hat keine vorhersagbaren Muster. Passphrasen (zufällige Wörter, die hintereinandergefügt werden) sind stark und einprägsam. Beispiel: 'correct horse battery staple' ist besser als 'P@ssw0rd1'. Verwenden Sie für wirklich zufällige Passwörter einen Passwortmanager.

Wie lang sollte ein Passwort sein?

Mindestens 12 Zeichen, 16 oder mehr für sensible Konten.

Wie wird die Zeit-Schätzung für das Knacken berechnet?

Der Prüfer baut den Zeichensatz aus den von Ihnen verwendeten Typen (26 Kleinbuchstaben + 26 Großbuchstaben + 10 Ziffern + 32 Symbole), multipliziert ihn mit der Passwortlänge zur Entropie und potenziert den Zeichensatz mit der Länge, um die Gesamtzahl der Kombinationen zu erhalten. Anschließend teilt er diese Zahl durch zwei Angriffsgeschwindigkeiten: 10 Milliarden Vermutungen pro Sekunde bei einem Offline-GPU-Angriff und 100 Vermutungen pro Sekunde bei einem online ratabbegrenzten Angriff, und formatiert das Ergebnis als Sekunden, Minuten, Jahre und so weiter.