Zum Inhalt springen
24/7-Notfall-Hotline
de
Leistungen
Lösungen
Forschung
Unternehmen
ToolsTrust Center

Passwort-Sicherheitscheck

Ein langes, aber vorhersehbares Passwort kann schwächer sein als ein kurzes, zufälliges. Dieses Tool bewertet Ihr Passwort so, wie Angreifer raten: gängige Passwörter, Tastaturmuster, Daten und Wiederholungen.

Ihr Passwort verlässt den Browser nicht. Beim Leak-Check werden nur die ersten 5 Zeichen des SHA-1-Hashs gesendet.

Anfragen werden nicht gespeichert. Die Tools nutzen nur öffentliche Informationen; clientseitige Tools senden Ihre Daten nirgendwohin.

Was dieses Tool prüft

  • Länge und Zeichenvielfalt
  • Entropie (Bit)
  • Treffer bei gängigen Passwörtern und Wörtern
  • Tastaturmuster, Folgen und Wiederholungen
  • Geschätzte Knackzeit für Online- und Offline-Angriffe
  • Optional: in bekannten Leaks gesehen (k-Anonymität)

So funktioniert es

  1. 01

    Tippen Sie ein Passwort; die Analyse läuft beim Tippen im Browser.

  2. 02

    Sehen Sie sich die geschätzten Knackzeiten und Hinweise an.

  3. 03

    Prüfen Sie optional, ob das Passwort in bekannten Datenlecks vorkommt.

Technische Details

Ihr Passwort wird nicht gesendet

Alle Berechnungen laufen im Browser. Wählen Sie den Leak-Check, werden nur die ersten 5 Zeichen des SHA-1-Hashs gesendet (k-Anonymität); Passwort oder vollständiger Hash verlassen Ihr Gerät nie.

So wird die Entropie berechnet

Zuerst wird die Rohentropie aus dem Zeichenvorrat berechnet, dann für gängige Passwörter, Wörterbuchwörter, Tastaturmuster, Daten und Wiederholungen reduziert. Das Ergebnis liegt näher an der Zahl der Versuche, die ein Angreifer wirklich braucht.

Szenarien der Knackzeit

Online-Angriffe sind ratenbegrenzt; offline werden geleakte Hashes auf GPUs getestet. Langsame Hashfunktionen (bcrypt, Argon2) vergrößern diesen Abstand enorm.

Häufige Fragen

Ist es sicher, mein Passwort hier einzugeben?

Die Analyse läuft vollständig im Browser, das Passwort geht nicht an unseren Server. Trotzdem ist es eine gute Gewohnheit, ein ähnliches Beispiel statt des echten Passworts zu testen.

Was macht ein gutes Passwort aus?

Mindestens 14–16 Zeichen: eine Passphrase aus mehreren zufällig gewählten Wörtern oder eine Zufallsfolge aus einem Passwortmanager. Am wichtigsten: für jedes Konto ein anderes.

Sind Sonderzeichen Pflicht?

Länge schlägt Komplexität. Auch die aktuellen NIST-Empfehlungen setzen auf Länge und Leak-Prüfung statt auf Zusammensetzungsregeln.

Reicht ein starkes Passwort?

Nein. Passwörter lassen sich auch phishen; nutzen Sie bei wichtigen Konten immer Mehrfaktor-Authentifizierung.