Werkzeuge

Kostenloser Online-Passwort-Stärke-Prüfer

Prüfen Sie, wie sicher Ihr Passwort wirklich ist: Entropie, Zeichenvielfalt, Erkennung häufiger Passwörter und realistische Schätzungen der Knackzeit — vollständig in Ihrem Browser berechnet.

Dieses Tool läuft vollständig in Ihrem Browser. Ihr Passwort wird niemals an einen Server gesendet, gespeichert oder protokolliert — nicht einmal vorübergehend.

Passwortstärke

Sicherheits-Checkliste

  • Mindestens 8 Zeichen
  • Mindestens 12 Zeichen (empfohlen)
  • Enthält einen Großbuchstaben
  • Enthält einen Kleinbuchstaben
  • Enthält eine Zahl
  • Enthält ein Symbol (z. B. ! @ # $)
  • Kein häufig geleaktes Passwort
  • Kein wiederholtes oder sequenzielles Muster

Geschätzte Knackzeit

Entropie:
Online-Angriff, ratenbegrenzt (100/Stunde)
Online-Angriff, unbegrenzt (10/Sek.)
Offline-Angriff, langsamer Hash (bcrypt, 10k/Sek.)
Offline-Angriff, schneller Hash + GPU-Rig (10 Mrd./Sek.)

Warum Passwortstärke Wichtig Ist

Die meisten Kontoverletzungen entstehen nicht durch raffiniertes Hacking, sondern durch schwache, wiederverwendete oder vorhersehbare Passwörter. Angreifer setzen automatisierte Tools ein, die Milliarden von Kombinationen pro Sekunde ausprobieren — beginnend mit bekannten geleakten Passwörtern und gängigen Mustern, bevor sie zur Brute-Force-Methode übergehen. Ein Tool wie dieses schätzt, wie lange ein echter Angriff auf Ihr Passwort dauern würde, damit Sie Schwachstellen beheben können, bevor ein Angreifer sie findet. Es ergänzt sich gut mit einem Passwort-Generator, wenn Sie ein völlig neues Passwort mit hoher Entropie benötigen, statt ein bestehendes zu testen.

Wie Dieses Tool die Stärke Berechnet

Die Stärke wird anhand der Entropie gemessen, ausgedrückt in Bit — die Anzahl der Versuche, als Zweierpotenz, die ein Angreifer benötigen würde, um alle möglichen Kombinationen durchzuprobieren. Die Entropie hängt von zwei Faktoren ab: der Länge des Passworts und der Größe des verwendeten Zeichenpools. Jede verwendete Zeichenklasse erweitert diesen Pool, weshalb das Mischen von Typen wichtiger ist, als die meisten denken:

Kleinbuchstaben (a–z) fügen 26 mögliche Zeichen pro Position hinzu.

Großbuchstaben (A–Z) fügen weitere 26 mögliche Zeichen pro Position hinzu.

Ziffern (0–9) fügen 10 mögliche Zeichen pro Position hinzu.

Symbole (!@#$…) fügen etwa 33 mögliche Zeichen pro Position hinzu.

So Erstellen Sie ein Sicheres Passwort

Priorisieren Sie Länge vor Komplexität — eine 16-stellige Passphrase ist meist sicherer und leichter zu merken als ein 8-stelliges Symbol-Durcheinander.
Mischen Sie mindestens drei Zeichenklassen (Groß-, Kleinbuchstaben, Ziffern, Symbole), um die Entropie pro Zeichen zu maximieren.
Verwenden Sie niemals dasselbe Passwort auf mehreren Seiten; wird ein Dienst gehackt, ermöglichen wiederverwendete Passwörter Zugriff auf alle anderen Konten.
Vermeiden Sie persönliche Informationen (Namen, Geburtstage, Haustiernamen) und Wörterbuchwörter — das Erste, was Passwort-Cracking-Tools ausprobieren.
Nutzen Sie einen Passwort-Manager, um für jedes Konto eindeutige Passwörter zu erzeugen und zu speichern — probieren Sie unseren eigenen Passwort-Generator für ein schnelles, sicheres Passwort.

Häufig Gestellte Fragen

Ja. Dieser Prüfer läuft vollständig als JavaScript in Ihrem Browser — Ihr Passwort verlässt niemals Ihr Gerät, wird niemals über das Netzwerk gesendet und niemals gespeichert oder protokolliert. Sie können das selbst überprüfen: Trennen Sie nach dem Laden der Seite die Internetverbindung — das Tool funktioniert weiterhin genauso, weil niemals ein Server-Aufruf erfolgt.

Entropie misst die Unvorhersehbarkeit in Bit. Jedes zusätzliche Bit verdoppelt im Schnitt die Anzahl der Versuche, die ein Angreifer benötigt, um Ihr Passwort per Brute Force zu finden. Ein Passwort mit 40 Bit Entropie benötigt im Schnitt etwa eine Billion Versuche; eines mit 80 Bit benötigt etwa eine Billion Billionen. Es ist eine mathematische Schätzung der Worst-Case-Schwierigkeit, keine Garantie gegen jeden denkbaren Angriff.

Die Entropie wächst mit der Länge viel schneller als mit der Zeichenvielfalt. Eine 20-stellige Kleinbuchstaben-Passphrase wie "pferdkorrektbatterie" kann mehr Entropie haben als ein 8-stelliges, symbolgespicktes Passwort — und ist für einen Menschen zugleich leichter zu merken und einzutippen. Länge ist der wirkungsvollste Hebel, den Sie kontrollieren.

Länge allein reicht nicht, wenn das Passwort ein bekanntes geleaktes Passwort, ein Tastaturmuster oder eine wiederholte/sequenzielle Folge ist (wie "abcdefgh" oder "11111111"). Angreifer probieren diese Muster vor der Brute-Force-Methode, daher bestraft dieses Tool sie unabhängig von der reinen Länge — die Checkliste oben zeigt genau, welche Prüfung fehlgeschlagen ist.

Es handelt sich um Größenordnungsschätzungen, basierend auf veröffentlichten Rateraten für verschiedene Angriffsszenarien — ein ratenbegrenztes Login-Formular gegenüber einem Offline-GPU-Cracking-Rig gegen eine gestohlene, schnell gehashte Passwortdatenbank. Die tatsächlichen Ergebnisse variieren je nach Verteidigung des Zielsystems (Ratenbegrenzung, Hash-Algorithmus, Salting), aber der relative Vergleich zwischen einem schwachen und einem starken Passwort bleibt ein verlässlicher Anhaltspunkt.