Startseite › Passwort-Check

Wie lange hält Ihr Passwort?

Tippen Sie ein Passwort ein und sehen Sie live, wie stark es ist und wie lange ein Angreifer bräuchte. Alles läuft in Ihrem Browser, nichts wird gesendet.

Noch nichts eingegebenTippen Sie ein Passwort ein. Es verlässt Ihren Browser nicht.
Knackzeit offline (gestohlene Datenbank, 10 Mrd. Versuche/s)
Knackzeit online (100 Versuche/s)
Entropie
Länge
  • Mindestens 12 Zeichen
  • Mindestens 16 Zeichen (empfohlen)
  • Gross- und Kleinbuchstaben
  • Mindestens eine Zahl
  • Mindestens ein Sonderzeichen
  • Keine Tastaturfolgen oder Wiederholungen
  • Kein bekanntes Standardpasswort
  • Genügend verschiedene Zeichen
Rein lokal im Browser. Kein Server, keine Speicherung, kein Protokoll.

Passphrase-Generator

Merkbar und trotzdem stark: zufällige Wörter, kryptografisch sicher ausgewählt.

Kopiert ✓
Gut zu wissen

Drei Regeln, die mehr bringen als jedes Sonderzeichen.

Länge schlägt Komplexität

Jedes zusätzliche Zeichen vervielfacht die Kombinationen. Eine Passphrase aus vier Wörtern ist stärker als acht kryptische Zeichen und leichter zu merken.

Ein Passwort pro Dienst

Wird ein Dienst gehackt, probieren Angreifer das Passwort sofort überall aus. Ein Passwort-Manager macht eigene Passwörter pro Dienst mühelos.

Zwei-Faktor überall

Der zweite Faktor macht gestohlene Passwörter fast wertlos. Bei E-Mail, Cloud, VPN und Admin-Zugängen ist er Pflicht.

FAQ

Fragen zum Passwort-Check

Wird mein Passwort irgendwohin gesendet?

Nein. Die gesamte Bewertung läuft in Ihrem Browser, es gibt keine Verbindung zu einem Server, nichts wird gespeichert oder protokolliert. Sie können die Seite auch offline verwenden, sobald sie geladen ist.

Wie wird die Stärke berechnet?

Aus der Länge und den verwendeten Zeichenarten ergibt sich die Entropie in Bit, also wie viele Kombinationen ein Angreifer durchprobieren müsste. Bekannte Muster, Tastaturfolgen, Wiederholungen und häufige Passwörter senken den Wert deutlich.

Was bedeuten die beiden Knackzeiten?

Offline: Ein Angreifer hat eine gestohlene Passwort-Datenbank und probiert mit moderner Hardware rund zehn Milliarden Kombinationen pro Sekunde. Online: Er muss sich bei einem Dienst anmelden, der nur etwa hundert Versuche pro Sekunde zulässt. Der Offline-Wert ist der relevante.

Warum empfehlen Sie Passphrasen?

Vier zufällige Wörter sind länger und damit sicherer als acht kryptische Zeichen, aber deutlich leichter zu merken. Die Wörter werden mit einem kryptografisch sicheren Zufallsgenerator ausgewählt und nie übertragen.

Was ist wichtiger: ein starkes Passwort oder Zwei-Faktor-Authentifizierung?

Beides, aber wenn Sie nur eines umsetzen: Zwei-Faktor. Ein gestohlenes Passwort ist damit fast wertlos. Kombiniert mit einem Passwort-Manager und eigenen Passwörtern pro Dienst sind Sie sehr gut aufgestellt.