Passwort-Stärke-Prüfer
Analysieren Sie die Passwortstärke lokal — keine Daten werden an Server gesendet
Problem Melden
Sie haben einen Bug gefunden oder einen Vorschlag? Helfen Sie uns, dieses Tool zu verbessern.
Was ist dieses Tool?
Der Passwort-Stärke-Prüfer bewertet, wie sicher Ihr Passwort gegen verschiedene Angriffsmethoden ist. Er analysiert die Länge, die Zeichenvielfalt (Groß-/Kleinbuchstaben/Ziffern/Symbole), wiederholte Zeichen, gängige Sequenzen und die Entropie. Er gibt einen Stärke-Score und konkrete Verbesserungsvorschläge. Er hilft Ihnen, Passwörter zu erstellen, die Brute-Force-Angriffen, Wörterbuchangriffen und Rainbow-Tabellen-Lookups widerstehen.
Anwendung
- 1
Passwort eingeben
Geben Sie ein Passwort zur Bewertung ein (wird lokal verarbeitet, nie an einen Server gesendet).
- 2
Score anzeigen
Sehen Sie die Stärke-Bewertung, die Entropie und die geschätzte Zeit zum Knacken.
- 3
Verbessern
Folgen Sie den Vorschlägen, um Ihr Passwort zu stärken.
Häufig gestellte Fragen
Was macht ein starkes Passwort aus?
Ein starkes Passwort hat 12+ Zeichen, verwendet alle vier Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole), vermeidet Wörterbuchwörter und persönliche Informationen und hat keine vorhersagbaren Muster. Passphrasen (zufällige Wörter, die hintereinandergefügt werden) sind stark und einprägsam. Beispiel: 'correct horse battery staple' ist besser als 'P@ssw0rd1'. Verwenden Sie für wirklich zufällige Passwörter einen Passwortmanager.
Wie lang sollte ein Passwort sein?
Mindestens 12 Zeichen, 16 oder mehr für sensible Konten.
Wie wird die Zeit-Schätzung für das Knacken berechnet?
Der Prüfer baut den Zeichensatz aus den von Ihnen verwendeten Typen (26 Kleinbuchstaben + 26 Großbuchstaben + 10 Ziffern + 32 Symbole), multipliziert ihn mit der Passwortlänge zur Entropie und potenziert den Zeichensatz mit der Länge, um die Gesamtzahl der Kombinationen zu erhalten. Anschließend teilt er diese Zahl durch zwei Angriffsgeschwindigkeiten: 10 Milliarden Vermutungen pro Sekunde bei einem Offline-GPU-Angriff und 100 Vermutungen pro Sekunde bei einem online ratabbegrenzten Angriff, und formatiert das Ergebnis als Sekunden, Minuten, Jahre und so weiter.