Passwortstärke prüfen

Sehen Sie, wie stark ein Passwort ist, und was es konkret besser macht. Die Analyse läuft in Ihrem Browser, und das Passwort verlässt Ihr Gerät nie.

Wir senden Ihr Passwort niemals an einen Server.
Stärke
Prüfliste
  • Nicht erfüllt Mindestens 12 Zeichen
  • Nicht erfüllt Kleinbuchstabe (a-z)
  • Nicht erfüllt Großbuchstabe (A-Z)
  • Nicht erfüllt Ziffer (0-9)
  • Nicht erfüllt Sonderzeichen (!@#$...)

Was diese Prüfung der Passwortstärke leistet


Sie misst Länge und Zeichenvielfalt eines Passworts, sucht nach den Mustern, die Angreifer zuerst durchprobieren, und macht daraus eine Bewertung, eine Prüfliste und konkrete Verbesserungen. Die gesamte Analyse läuft in Ihrem Browser, das Passwort verlässt Ihr Gerät also nie — die einzig ehrliche Art, ein solches Werkzeug zu bauen.

Wie die Bewertung zustande kommt


Die Länge zählt zuerst: Die Schwellen liegen bei 8, 12, 16 und 20 Zeichen, und unter 12 Zeichen kommt nichts über „Mittelmäßig“ hinaus. Darauf zählen wir, wie viele Zeichenarten vorkommen — Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen. Dann greifen die Abzüge, und sie halten die Bewertung ehrlich: Ein Passwort aus einer Leak-Liste, ein verkleidetes Alltagswort, ein wiederholtes Zeichen oder eine Folge wie 1234 wird gedeckelt, egal wie lang es ist.

Tipps für stärkere Passwörter


Länge schlägt Komplexität: Vier gewöhnliche Wörter hintereinander sind schwerer zu knacken als acht Satzzeichen und viel leichter zu tippen. Verwenden Sie ein Passwort nie auf mehreren Seiten — ein Leak bei einer wird zum Einbruch bei allen anderen. Nutzen Sie einen Passwort-Manager, damit jedes Konto ein langes, einmaliges Passwort haben kann, das Sie sich nicht merken müssen, und schalten Sie die Zwei-Faktor-Authentifizierung überall ein, wo sie angeboten wird.

So prüfen Sie ein Passwort


Geben Sie ein Passwort ein und erhalten Sie sofort Bewertung und Prüfliste.

  1. Passwort in das Feld eingeben oder einfügen.
  2. Bewertung, Prüfliste und Vorschläge lesen.
  3. Das Passwort anpassen und zusehen, wie die Bewertung steigt, bis es stark ist.

Häufige Fragen


Lädt dieses Werkzeug mein Passwort irgendwohin hoch?
Nein. Alles läuft in Ihrem Browser: Das Passwort geht nie über das Netz, wird nie gespeichert und steht nie in der Adresszeile.

Soll ich ein Passwort eingeben, das ich wirklich benutze?
Die Analyse ist lokal, es wird also nichts übertragen. Trotzdem ist es die sicherere Gewohnheit, eine Abwandlung statt des echten Passworts zu testen — und wenn ein Passwort, das Sie benutzen, hier schlecht abschneidet, ändern Sie es.

Welche Länge gilt als stark?
Zwölf Zeichen sind die Untergrenze, und sechzehn oder mehr sind besser für E-Mail, Bank und jedes Konto, über das sich andere zurücksetzen lassen.

Brauche ich Sonderzeichen?
Sie helfen, aber Länge und Einmaligkeit zählen weit mehr. Eine lange Passphrase ohne jedes Sonderzeichen schlägt ein kurzes Passwort voller Sonderzeichen.

Wie wird die Knackzeit geschätzt?
Aus der Größe des Suchraums, unter der Annahme eines Angreifers, der die Passwortdatei gestohlen hat und auf einer GPU etwa zehn Milliarden Versuche pro Sekunde schafft. Das ist der realistisch schlechteste Fall; eine Seite, die Passwörter richtig speichert, bremst das um viele Größenordnungen.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager