Passwort-Prüfer
Gib ein Passwort ein und wir sagen dir sofort, wie stark es ist: Stärke, Entropie in Bit, gefährliche Muster, wie lange das Knacken dauern würde und ob es in bekannten Leaks auftaucht. Die gesamte Analyse läuft in deinem Browser.
Dein Passwort verlässt niemals deinen Browser
Beginne zu tippen, um die Analyse zu sehen. Nichts, was du eingibst, verlässt deinen Browser.
Technisches Detail
- Länge
- 0 Zeichen
- Geschätzte Entropie
- 0 Bit
Zeichentypen:
Geschätzte Zeit zum Knacken
Brute-Force-Schätzung je Angriffsszenario. Sie ist Richtwert: Ein bekanntes Muster kann viel früher fallen.
Online-Angriff (mit Ratenbegrenzung)
—
100 Versuche/Stunde — ein geschütztes Login-Formular.
Schneller Offline-Angriff (GPU)
—
10 Milliarden Versuche/Sekunde — ein geleakter Hash, geknackt mit starker Hardware.
Warnungen
So machst du es stärker
Ist es in einem Leak aufgetaucht?
Optionale Prüfung gegen die Pwned-Passwords-Datenbank (>800 Millionen geleakte Passwörter) per k-Anonymität: Dein Browser berechnet den SHA-1-Hash und sendet NUR dessen erste 5 Zeichen. Dein Passwort und der vollständige Hash verlassen diesen Ort nie.
Richtwert basierend auf bewährten Praktiken. Die reale Knackzeit hängt vom angegriffenen System und der Hardware ab. 100% lokale Berechnung, nichts gespeichert.
Passwort-Prüfer
Miss die Passwortstärke, ohne dass es deinen Browser verlässt
Die meisten Sicherheitsvorfälle beginnen mit einem schwachen oder wiederverwendeten Passwort. Dieses Werkzeug sagt dir sofort und kostenlos, wie stark dein Passwort ist, welche gefährlichen Muster es enthält und wie lange ein Angreifer zum Knacken bräuchte — ohne dein Passwort an einen Server zu senden.
So funktioniert es
Lokale Analyse in Echtzeit. Während du tippst, berechnen wir — in deinem eigenen Browser — die Entropie (Bits an Zufälligkeit), die Länge, die Zeichentypen und vorhersehbare Muster: Folgen (abc, 123), Tastaturmuster (qwerty), Wiederholungen, Jahreszahlen und Wörterbuchwörter.
Ein klares Urteil. Eine Farbleiste und eine Bewertung von Sehr schwach bis Sehr stark, dazu eine Schätzung der Knackzeit für zwei Szenarien: ein ratenbegrenzter Online-Angriff und ein schneller Offline-GPU-Angriff.
Umsetzbare Tipps. Wir sagen dir genau, was du ändern solltest, um es zu stärken: mehr Länge, eine Mischung aus Groß-/Kleinbuchstaben/Ziffern/Symbolen oder der Wechsel zu einer Passphrase.
Datenschutz zuerst
- Dein Passwort verlässt niemals deinen Browser. Der Stärkemesser läuft 100% lokal: Es wird nie auf die Festplatte geschrieben, gespeichert oder an einen Server gesendet.
- Kein Konto, kein Kontingent, kein Tracking. Du musst dich nicht registrieren, um es zu nutzen.
- Leak-Prüfung per k-Anonymität. Wenn du auf den Button drückst, um zu prüfen, ob dein Passwort in Pwned Passwords (über 800 Millionen geleakte Passwörter) auftaucht, berechnet dein Browser den SHA-1-Hash und sendet nur die ersten 5 Zeichen dieses Hashs. Weder dein Passwort noch der vollständige Hash verlassen je dein Gerät.
Was ein Passwort stark macht
1. Länge. Der wichtigste Faktor: ziele auf 12-16 Zeichen oder mehr.
2. Zufälligkeit. Vermeide Wörter, Namen, Daten und Tastaturmuster.
3. Passphrasen. Vier oder fünf zufällige, zusammenhanglose Wörter sind leicht zu merken und sehr schwer zu erraten.
4. Einzigartigkeit. Verwende dasselbe Passwort nie bei mehreren Diensten.
5. Ein Passwort-Manager erzeugt und speichert einzigartige Passwörter für dich.
Willst du kontinuierliche Leak-Überwachung und Best Practices für dein ganzes Team? Registriere dich kostenlos bei OCIRIA Security.