Passwortstärke-Prüfer

Passwortstärke in Echtzeit analysieren

100 % kostenlos. Läuft vollständig in deinem Browser: deine Dateien und Daten verlassen dein Gerät nie, und es wird nichts auf einen Server hochgeladen.

Über dieses Tool

Passwortstärke geht nicht darum, kompliziert auszusehen - sondern darum, wie viele Rateversuche ein Angreifer braucht. Der Unterschied erklärt, warum der bekannte Rat so schwache Ergebnisse liefert. „P@ssw0rd!“ erfüllt jede Komplexitätsregel einer Website: Groß, klein, Zahl, Symbol, neun Zeichen. Es ist auch in unter einer Sekunde geknackt, weil Cracking-Tools nicht zufällig raten. Sie starten mit geleakten Passwortlisten mit Milliarden echter Passwörter und wenden genau die Ersetzungen an, nach denen Menschen greifen - @ für a, 0 für o, 1 für i, Großbuchstabe vorn, Zahl und Ausrufezeichen hinten. Jedes vorhersagbare Muster, das du hinzufügst, kennt das Tool schon. Was Angriff wirklich widersteht, ist Unvorhersagbarkeit mal Länge, deshalb schlägt eine Passphrase aus vier Zufallswörtern ein kurzes Passwort mit jedem Symboltyp. Die Analyse läuft hier komplett in deinem Browser beim Tippen - nichts wird übertragen, geloggt oder gespeichert.

Ablauf

Sichere ein Konto richtig ab

  1. 1Ein Passwort generierenLang und zufällig schlägt clever.Öffnen
  2. 2Die Stärke prüfenSieh, wie lange es zum Knacken brauchen würde.Du bist hier
  3. 3Die Entropie messenDie Mathematik dahinter, wie leicht es wirklich zu erraten ist.Öffnen

So verwendest du dieses Tool

  1. Ein Passwort tippen oder einfügenDie Bewertung aktualisiert sich live beim Tippen. Nichts verlässt deinen Browser an irgendeinem Punkt.
  2. Die Stärkeschätzung lesenSie berücksichtigt Länge, Zeichenvielfalt und erkennbare Muster statt nur Zeichentypen zu zählen.
  3. Anschauen, warum es so bewertet wurdeEin als schwach markiertes Passwort trotz erfüllter Komplexitätsregeln enthält meist ein Wörterbuchwort oder eine vorhersagbare Ersetzung.
  4. Verlängern statt verkomplizierenZeichen hinzuzufügen hebt die Stärke weit mehr als ein weiteres Symbol in einem kurzen Passwort.

Warum es nutzen

  • Bewertet echten Widerstand gegen Raten statt ob ein Passwort willkürliche Komplexitätsregeln erfüllt.
  • Erkennt die Ersetzungsmuster, die „komplex wirkende“ Passwörter trivial schwach machen.
  • Läuft komplett in deinem Browser - nichts übertragen, geloggt oder gespeichert.
  • Live-Feedback, damit du siehst, was die Stärke wirklich verbessert.
  • Kein Konto und kein Limit.

Häufige Anwendungen

  • Ein Passwort prüfen, bevor du es auf einem wichtigen Konto nutzt.
  • Verstehen, warum ein Passwort, das du für stark hieltest, es nicht ist.
  • Ein komplexes kurzes Passwort mit einer längeren Passphrase vergleichen.
  • Ein altes Passwort prüfen, um zu entscheiden, ob es ersetzt werden muss.
  • Kolleginnen und Kollegen zeigen, warum Komplexitätsregeln allein keine starken Passwörter erzeugen.

Tipps für bessere Ergebnisse

  • Länge schlägt Komplexität jedes Mal. Sechzehn Zeichen gewöhnlicher Wörter schlagen acht Zeichen voller Symbole.
  • Vermeide alles aus deinem eigenen Leben - Namen, Geburtstage, Haustiere, Teams. All das ist aus öffentlichen Infos ratbar.
  • Vorhersagbare Ersetzungen bringen nichts. Cracking-Tools wenden @ für a und 0 für o automatisch als ersten Schritt an.
  • Die stärkste praktische Gewohnheit ist ein Passwortmanager mit einem einzigartigen Zufallspasswort pro Seite, damit kein einzelner Leak sich ausbreitet.
  • Für die wenigen Passwörter, die du merken musst, erzeugt der Secure Passphrase Generator lange, merkbare, wirklich zufällige Optionen.

Fehler, die du vermeiden solltest

  • Glauben, ein Passwort sei stark, weil eine Website es akzeptiert hat. Komplexitätsregeln sind ein Minimum, keine Messung.
  • Zeichenersetzung als Hauptschutz nutzen, obwohl das das Erste ist, was Angreifer versuchen.
  • Ein starkes Passwort über Konten wiederverwenden, was seine Stärke nach einem Leak irrelevant macht.
  • Kurze Passwörter wählen, weil Symbole verlangt werden, obwohl die Länge zählt.
  • Passwörter aus persönlichen Details bauen, die in deinen Social-Media-Profilen stehen.
  • Live-Produktionszugangsdaten aus Gewohnheit in jeden Online-Prüfer einfügen - auch einen, der lokal läuft.

Häufig gestellte Fragen

Tippe oder füge es oben ein. Die Bewertung aktualisiert sich live, berücksichtigt Länge, Vielfalt und erkennbare Muster - und nichts wird übertragen.

Ja. Kein Konto, kein Limit und an keinem Punkt ein Server im Spiel.

Nein. Die Analyse läuft komplett in deinem Browser beim Tippen. Nichts wird übertragen, geloggt oder gespeichert - das einzige akzeptable Design für so ein Tool.

Vorhersagbar sein. Kurze Länge, Wörterbuchwörter, persönliche Details, Tastaturfolgen wie qwerty und die Standardersetzungen - @ für a, 0 für o. Cracking-Tools versuchen das alles zuerst, deshalb kostet es einen Angreifer fast nichts.

Fast sicher, weil es ein Wörterbuchwort mit vorhersagbaren Ersetzungen ist. „P@ssw0rd!“ erfüllt jede Komplexitätsregel und fällt in unter einer Sekunde, weil das Ersetzungsmuster das Erste ist, das jedes Cracking-Tool anwendet.

Mindestens 16 Zeichen für alles, das zählt, und 20 oder mehr für E-Mail und Banking - besonders E-Mail, weil sie alles andere zurücksetzen kann. Jedes Extra-Zeichen multipliziert den Suchraum weit mehr als ein weiteres Symbol.

Für alles, das du merken musst, ja. Vier oder fünf Zufallswörter sind lang, leicht zu merken und schwer zu raten. Für alles andere nutze ein Zufallspasswort im Manager - du musst es nie tippen.

Es ist per Design sicher, weil nichts deinen Browser verlässt. Die bessere Gewohnheit über jedes Tool hinweg ist aber, etwas strukturell Ähnliches zu testen statt exakte Live-Zugangsdaten - Gewohnheiten schützen dich, wo das Design einer Seite es vielleicht nicht tut.

Andere suchen auch nach

  • passwortstärke prüfer kostenlos
  • wie stark ist mein passwort
  • passwort sicherheitstest
  • passwortsicherheit online prüfen
  • starke passwort beispiele
  • passwort entropie rechner
  • ist mein passwort kompromittiert

Related guides