Passwort-Stärke-Prüfer
Schätzen Sie die Passwort-Entropie, modellieren Sie Knackzeit-Szenarien und klassifizieren Sie die Sicherheitsstärke mit privater Analyse im Browser und konkreten Hinweisen zur Härtung.
Privacy-first: your password is analyzed locally and never uploaded to any server.
Warum dieser Passwort-Stärke-Prüfer?
- Entropie-Schätzung: berechnet die geschätzte Passwort-Entropie in Bits anhand der Zeichensatz-Abdeckung und der Passwortlänge, um die Widerstandsfähigkeit gegen Erraten zu quantifizieren.
- Stärke-Klassifizierung: übersetzt technische Kennzahlen in praktische Bezeichnungen von Sehr schwach bis Sehr stark, damit Teams die Richtlinienkonformität schnell bewerten können.
- Knackzeit-Modellierung: schätzt Knackdauern über mehrere Angriffsmodelle hinweg, darunter gedrosselte Online-Angriffe, ungedrosselte Online-Angriffe und Offline-Hash-Angriffe.
- Private Analyse im Browser: alle Berechnungen laufen lokal in Ihrem Browser. Passwörter werden nie übertragen, gespeichert oder auf einem Server protokolliert.
Wie die Entropie geschätzt wird
Der Prüfer nähert die Entropie mit der Formel E = L × log2(R) an, wobei L die Passwortlänge und R die geschätzte Größe des Zeichenpools ist. Größere Zeichenpools und längere Passwörter ergeben eine höhere Entropie und erhöhen den Suchaufwand für den Angreifer.
Was die Knackzeit-Schätzungen aussagen
Knackzeit-Werte modellieren den durchschnittlichen Suchaufwand in mehreren Szenarien: gedrosselte Online-Angriffe, Online-Angriffe mit hoher Rate und Offline-Hash-Cracking-Geschwindigkeiten. Diese Werte sind Schätzungen, keine Garantien, liefern aber nützliche vergleichende Risikosignale.
Warum Mustererkennung wichtig ist
Passwörter mit gängigen Wörterbuchwörtern, Tastaturfolgen oder wiederholten Zeichen sind oft deutlich schwächer, als die reine Entropie vermuten lässt. Dieses Tool zieht Abzüge für vorhersehbare Muster ab, um eine realistischere Stärkeeinordnung zu erzeugen.
Datenschutz im Browser by Design
Die Analyse-Engine läuft vollständig in Ihrem Browser. Keine Passwortinhalte werden an entfernte Server übertragen, im Backend gespeichert oder an Dritte weitergegeben.
Häufig gestellte Fragen
Die Bewertung ist eine praktische Schätzung auf Basis von Entropie, Zeichenvielfalt und Abzügen für gängige Muster. Sie eignet sich zum Vergleich der Passwortqualität, aber kein Bewertungsmodell kann jede reale Angriffsstrategie vorhersagen.
Nein. Die Passwortanalyse läuft vollständig in Ihrem Browser. Das Passwort verlässt Ihr Gerät nie und wird nicht in Server-Logs oder Datenbanken gespeichert.
Betrachten Sie Knackzeit-Werte als relative Orientierung, nicht als absolute Garantie. Offline-Schätzungen für schnelle Hashes stellen den Worst Case dar, wenn Passwort-Hashes offengelegt und mit High-End-Hardware angegriffen werden.
Für wichtige Konten sollten Sie mindestens Stark anstreben, idealerweise Sehr stark. In der Praxis bieten lange Passphrasen oder generierte Zufallspasswörter in einem Passwort-Manager die beste Balance aus Bedienbarkeit und Sicherheit.
Ja. Das Tool ist kostenlos und erfordert weder Anmeldung noch Abonnement.