Passwortstärke-Prüfer
Bewerte jedes Passwort von 0 bis 4 und sieh seine Entropie, die geschätzte Knackzeit und konkrete Verbesserungstipps – alles direkt in deinem Browser berechnet.
Passwortstärke-Prüfer — Gib ein Passwort ein und sieh sofort, wie stark es wirklich ist – bewertet von 0 (sehr schwach) bis 4 (sehr stark) durch dieselbe zxcvbn-Engine, die viele Anmeldeformulare nutzen. Neben der Bewertung erhältst du eine geschätzte Anzahl an Rateversuchen, einen Entropiewert, eine gut lesbare Knackzeit für das von dir gewählte Angriffsszenario sowie klare Warnungen und Vorschläge. Die Analyse läuft vollständig in deinem Browser mit einer bei Bedarf geladenen Bibliothek, sodass das eingegebene Passwort niemals an einen Server gesendet oder dort gespeichert wird.
Was ist Passwortstärke-Prüfer?
Der Passwortstärke-Prüfer ist ein kostenloses Werkzeug im Browser, das schätzt, wie widerstandsfähig ein Passwort gegen Erraten ist. Es verwendet zxcvbn, einen realistischen Stärkeschätzer, der Wörterbuchwörter, gängige Passwörter, Tastaturmuster, Wiederholungen und Datumsfolgen erkennt, statt nur Zeichenklassen zu zählen. Entwickler, sicherheitsbewusste Nutzer und alle, die ein neues Konto einrichten, prüfen damit ein Passwort, bevor sie sich darauf verlassen: Die Bewertung (0 bis 4) entspricht einem Stärke-Label, der Szenariowähler für die Knackzeit wechselt zwischen einem gedrosselten Online-Angriff, einem Online-Angriff ohne Ratenbegrenzung, einem langsamen Offline-Hash und einem schnellen Offline-Hash, und die Warn- und Vorschlagszeilen sagen dir genau, was ein schwaches Passwort schwach macht. Da nichts die Seite verlässt, ist es sicher, echte Passwörter zu testen.
So verwendest du Passwortstärke-Prüfer
- Gib ein Passwort in das Feld Passwort ein oder füge es ein; die Analyse aktualisiert sich von selbst, während du tippst.
- Lies die Bewertung (0 bis 4) und ihr Stärke-Label, um das Passwort auf einen Blick einzuschätzen.
- Öffne die Einstellungen und wähle ein Angriffsszenario, um die geschätzte Knackzeit unter diesem Bedrohungsmodell zu sehen.
- Prüfe Knackzeit, Entropie und Rateversuche für eine quantitative Sicht auf die Stärke.
- Lies die Warnung und Vorschläge, überarbeite dann das Passwort und beobachte, wie sich jeder Wert aktualisiert.
Beispiele
Ein schwaches, gängiges Passwort
Eingabe
password123
Ausgabe
Bewertung 0 (Sehr schwach); Warnung: ähnelt einem häufig verwendeten Passwort; Knackzeit im Szenario schneller Offline-Hash: weniger als eine Sekunde.
Ein kurzes Wort mit Leetspeak
Eingabe
P@ssw0rd
Ausgabe
Bewertung 1 (Schwach); vorhersehbare Ersetzungen bringen wenig; Vorschlag: füge ein oder zwei weitere Wörter hinzu.
Eine lange zufällige Passphrase
Eingabe
correct-horse-battery-staple-92!
Ausgabe
Bewertung 4 (Sehr stark); hohe Entropie; Knackzeit im Szenario langsamer Offline-Hash: Jahrhunderte.
Häufig gestellte Fragen
- Wird mein Passwort irgendwohin gesendet?
- Nein. Das Passwort wird vollständig in deinem Browser durch eine bei Bedarf geladene Bibliothek analysiert. Nichts, was du eingibst, wird hochgeladen, protokolliert oder auf einem Server gespeichert, daher funktioniert das Werkzeug offline und es ist sicher, hier echte Passwörter zu testen.
- Was bedeutet die Bewertung von 0 bis 4?
- Es ist die zxcvbn-Bewertung. 0 ist sehr schwach und leicht zu erraten, 1 schützt nur gegen gedrosseltes Online-Raten, 2 gegen ungedrosseltes Online-Raten, 3 bietet mäßigen Schutz gegen ein langsames Offline-Knacken und 4 ist stark gegen ein langsames Offline-Knacken. Strebe 3 oder 4 für alles an, was zählt.
- Warum ändert sich die Knackzeit, wenn ich das Szenario wechsle?
- Die Knackzeit hängt davon ab, wie schnell ein Angreifer raten kann. Eine ratenbegrenzte Online-Anmeldung erlaubt nur sehr wenige Versuche, während eine gestohlene Datenbank mit einem schnellen Hash milliardenfach pro Sekunde angegriffen werden kann. Mit dem Szenariowähler für den Angriff siehst du die Schätzung unter jedem dieser Bedrohungsmodelle.
- Was sind Entropie und die Anzahl der Rateversuche?
- Die Anzahl der Rateversuche ist ungefähr, wie viele Versuche ein Angreifer benötigen würde; die Entropie ist deren Größenordnung zur Basis 10, eine kompakte Art, Passwörter zu vergleichen. Beide sind Schätzungen aus der Struktur des Passworts, keine Garantie, aber höher ist besser.
- Garantiert eine hohe Bewertung, dass mein Passwort sicher ist?
- Kein Werkzeug kann Sicherheit garantieren. Die Bewertung schätzt die Widerstandsfähigkeit gegen gängige Ratestrategien, aber das Wiederverwenden eines starken Passworts auf mehreren Seiten, Phishing oder ein Leck können es trotzdem offenlegen. Verwende pro Seite ein eindeutiges Passwort und nach Möglichkeit einen Passwort-Manager.
Verwandte Tools
AES-Textverschlüsselung (AES-GCM + PBKDF2)
Verschlüssle und entschlüssle Text mit AES-256-GCM und einem aus einer Passphrase abgeleiteten Schlüssel (PBKDF2 SHA-256, zufälliges Salt) – komplett im Browser, ohne Uploads.
Argon2- & scrypt-Hash
Hashen Sie ein Passwort mit Argon2id oder scrypt und überprüfen Sie einen Argon2-Hash gegen ein Passwort – vollständig in Ihrem Browser.
Bcrypt-Hash-Generator & -Prüfer
Erzeuge aus einem Klartext-Passwort mit einem gewählten Kostenfaktor einen Bcrypt-Passwort-Hash oder prüfe ein Passwort gegen einen vorhandenen Bcrypt-Hash – komplett in deinem Browser.
BIP39-Mnemonic-Generator
Erzeuge eine zufällige BIP39-Wiederherstellungsphrase mit 12 bis 24 Wörtern in mehreren Sprachen oder wandle eine bestehende Mnemonic zurück in ihre rohe Entropie um – alles direkt in deinem Browser.