PDF-Passwortstärke-Prüfer
Prüfe sofort die Stärke jedes PDF-Passworts. Der PDF-Passwortstärke-Prüfer berechnet die Shannon-Entropie, schätzt die Knackzeit gegenüber AES-256-Verschlüsselung mit GPU-Cluster-Geschwindigkeit und bewertet das Passwort anhand einer Checkliste mit 8 Punkten - alles in Echtzeit während der Eingabe, ohne Serververbindung und ohne Anmeldung.
Checked entirely in your browser - never sent to any server.
Password Security Checklist
Checks based on PDF encryption best practices and NIST SP 800-63B guidelines
Warum unseren PDF-Passwortstärke-Prüfer nutzen?
- 100 % privat - verlässt nie den Browser: Der PDF-Passwortstärke-Prüfer analysiert dein Passwort vollständig im Browser mit clientseitigem JavaScript. Dein Passwort wird nie an einen Server übertragen, in einem Protokoll gespeichert oder an Dritte weitergegeben - sicher für echte Dokumentpasswörter.
- PDF-spezifische Knackzeit-Schätzungen: Die Knackzeit-Schätzungen sind speziell auf die AES-256-Verschlüsselung von PDFs (PDF 1.7+) gegenüber einem GPU-Cluster mit 1 Milliarde Versuchen pro Sekunde kalibriert - das realistische Bedrohungsmodell für Brute-Force-Angriffe auf PDF-Passwörter, nicht die allgemeinen Annahmen von Web-Logins.
- Sofortige Echtzeitanalyse während der Eingabe: Der PDF-Passwortstärke-Prüfer aktualisiert Stärkebalken, Entropiewert, Knackzeit und alle 8 Sicherheitsprüfungen bei jedem Tastendruck - ohne Knopfdruck. Sieh genau, wie sich ein Symbol oder ein zusätzliches Zeichen auf deine Sicherheit auswirkt.
- Sicherheits-Checkliste mit 8 Punkten: Jedes Passwort wird anhand von 8 konkreten Kriterien geprüft: Länge, Zeichenvielfalt, gängige Muster, wiederholte Sequenzen und fortlaufende Reihen - im Einklang mit den NIST SP 800-63B-Leitlinien zur digitalen Identität und den Best Practices der PDF-Verschlüsselung.
Was ist PDF-Passwortstärke?
PDF-Dokumente können mit zwei Arten von Passwörtern verschlüsselt werden: einem Benutzerpasswort (zum Öffnen der Datei erforderlich) und einem Besitzerpasswort (zum Ändern von Berechtigungen wie Drucken oder Kopieren erforderlich). Moderne PDFs verwenden AES-256-Verschlüsselung (PDF 1.7 und später), die kryptografisch stark ist - doch die Sicherheit des gesamten Systems hängt vollständig von der Stärke des gewählten Passworts ab. Ein schwaches Passwort wie password123 kann von einem GPU-Cluster mit Wörterbuch- und Brute-Force-Angriffen in Sekunden geknackt werden. Der PDF-Passwortstärke-Prüfer bewertet, wie lange dieser Prozess realistisch dauern würde, basierend auf Entropie, Zeichenvielfalt, Länge und gängigen Angriffsmustern, damit du vor dem Verschlüsseln deines PDFs eine fundierte Entscheidung treffen kannst.
So funktioniert unser PDF-Passwortstärke-Prüfer
- Passwort eingeben: Gib ein beliebiges PDF-Passwort in das Eingabefeld ein. Der PDF-Passwortstärke-Prüfer analysiert es bei jedem Tastendruck in Echtzeit - kein Knopfdruck nötig. Nutze das Augensymbol, um die Zeichen ein- oder auszublenden.
- Entropie- und Knackzeitberechnung: Das Tool berechnet die Entropie des Passworts in Bit (basierend auf Länge und Größe des Zeichensatzes) und schätzt dann die Zeit, die ein dediziertes GPU-Cluster mit 1 Milliarde Versuchen pro Sekunde bräuchte, um es durch Brute-Force vollständig zu durchsuchen - modelliert nach echten AES-256-PDF-Knackmaschinen.
- Sicherheits-Checkliste mit 8 Punkten: Das Passwort wird anhand von 8 konkreten Kriterien geprüft - Mindestlänge, Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole, keine gängigen Muster, keine wiederholten Zeichen und keine fortlaufenden Reihen. Jede Prüfung zeigt eine Bestanden/Nicht-bestanden-Anzeige mit einem konkreten, umsetzbaren Hinweis.
Was die Stärkepunktzahl misst
- Entropie (bis zu 60 Punkte): Shannon-Entropie in Bit, berechnet als log₂(Zeichensatzgröße) × Passwortlänge. Ein 12-stelliges Passwort mit Groß- und Kleinbuchstaben, Ziffern und Symbolen hat etwa 78 Bit Entropie - was bei 1 Milliarde Versuchen pro Sekunde über 12 Millionen Jahre dauern würde, um es vollständig zu knacken.
- Zeichenvielfalt (+5 Punkte je Klasse): Jede der vier vorhandenen Zeichenklassen (Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole) bringt 5 Punkte. Die Nutzung aller vier Klassen maximiert sowohl die Entropie als auch diesen Bonus (+20 insgesamt).
- Zusätzlicher Längenbonus (+10 Punkte): Passwörter mit 16 oder mehr Zeichen erhalten einen zusätzlichen Bonus - die Länge ist der zuverlässigste Hebel, um die Passwortstärke gegen Brute-Force-Angriffe zu erhöhen.
- Musterabzüge: Passwörter, die gängigen Mustern entsprechen (Wörterbuchwörter, Tastaturverläufe wie qwerty, wiederholte Zeichen wie aaaa oder fortlaufende Reihen wie 1234), erhalten unabhängig von ihrem Entropiewert Punktzahl-Obergrenzen und Abzüge, weil Angreifer in echten Angriffen genau diese Muster priorisieren.
Datenschutz und Einschränkungen
Der PDF-Passwortstärke-Prüfer läuft zu 100 % clientseitig im Browser mit JavaScript. Dein Passwort wird nie an einen Server übertragen, in einem Protokoll gespeichert oder Dritten zugänglich gemacht - es ist sicher, echte PDF-Dokumentpasswörter zu testen. Die Knackzeit-Schätzungen gehen von einem vollständigen Brute-Force-Angriff gegen AES-256 aus (PDF 1.7+). Beachte, dass ältere PDF-Versionen mit 40-Bit-RC4 oder 128-Bit-RC4-Verschlüsselung deutlich schwächer sind - ein in diesem Prüfer „starkes“ Passwort kann bei einem älteren PDF-Format dennoch in Minuten geknackt werden. Verwende für sensible Dokumente immer PDF 1.7 oder neuer (AES-256).
Häufig gestellte Fragen
Der PDF-Passwortstärke-Prüfer bildet die AES-256-Verschlüsselung ab, wie sie in PDF 1.7 und später verwendet wird. Die Knackzeit-Schätzungen gehen von einem GPU-Cluster mit 1 Milliarde Versuchen pro Sekunde aus. Ältere PDF-Versionen mit RC4 sind deutlich schwächer.
Entropie = log₂(Zeichensatzgröße) × Passwortlänge. Werden alle vier Zeichenklassen genutzt (Großbuchstaben, Kleinbuchstaben, Ziffern, Symbole), ergibt sich ein Zeichensatz von etwa 95, sodass ein 12-stelliges Passwort etwa 78 Bit Entropie erreicht.
Nein. Der PDF-Passwortstärke-Prüfer läuft vollständig in deinem Browser. Das eingegebene Passwort verlässt dein Gerät nie - es wird an keinen Server gesendet, nicht protokolliert und nicht gespeichert.
Mindestens 12 Zeichen mit einer Mischung aus Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen. Vermeide Wörterbuchwörter, Tastaturmuster, wiederholte Zeichen und fortlaufende Reihen.
„Mittel“ (40-60 Punkte) bedeutet meist, dass ein GPU-Cluster das Passwort innerhalb von Tagen bis Monaten knacken könnte. Für sensible PDFs strebe „Stark“ (60-80) oder „Sehr stark“ (80+) an, was Knackzeiten von Jahrzehnten oder länger entspricht.
Mindestens 12 Zeichen, empfohlen sind 16 oder mehr. Die Länge ist der stärkste Hebel gegen Brute-Force - jedes zusätzliche Zeichen vervielfacht den Suchraum um die gesamte Zeichensatzgröße.
Ja. Der Prüfer testet auf Wörterbuchwörter, Tastaturverläufe, Jahresmuster, wiederholte Zeichen, fortlaufende Reihen und die meistgenutzten PDF-Passwörter. Eine Übereinstimmung führt zu einer Punktzahl-Obergrenze und einer konkreten Warnung.
Das Benutzerpasswort ist zum Öffnen des PDFs erforderlich. Das Besitzerpasswort steuert die Berechtigungen (Drucken, Kopieren, Bearbeiten). Beide sollten stark sein, doch das Benutzerpasswort ist für die Vertraulichkeit entscheidender.
Ja, völlig kostenlos. Keine Anmeldung, kein Konto, kein Dateiupload und keine Einschränkungen. Nutze ihn so oft du willst.