Passwortstärke-Checker
| Zeichen | |
| Stärke |

Prüfe deine Zugangsdaten auf typische Angriffsmuster mit dem kostenlosen Password strength checker. Füg einfach Text ein, um die Entropie zu berechnen und die Knackzeit zu schätzen. Ohne nervige Registrierung.
Wie der Password strength checker funktioniert
Du tippst eine Zeichenkette ein und das Tool prüft sie gegen bekannte Wörterbücher und strukturelle Regeln. Es sucht nach sequenziellen Tastaturmustern wie qwerty oder klassischen Ersetzungen, etwa wenn du ein a durch eine 4 ersetzt. Einfache Längenprüfungen scheitern hier komplett. Der Algorithmus vergibt eine Punktzahl basierend auf dem tatsächlichen Suchraum, den ein Angreifer durchforsten muss.
Entropie misst die Unvorhersehbarkeit in Bits. Eine höhere Bitzahl zwingt den Angreifer, deutlich mehr Kombinationen zu raten. Das Tool übersetzt diese rohe Mathematik in eine geschätzte Knackzeit unter verschiedenen Hardware-Annahmen. Du siehst exakt, wo deine Phrase hinter den Möglichkeiten moderner Brute-Force-Angriffe zurückbleibt.
Wann du den Password strength checker einsetzt
Entwickler müssen oft wissen, wie sie Passwortstärke prüfen, wenn sie Registrierungslogik schreiben. Du willst schwache Zugangsdaten ablehnen, bevor sie deine Datenbank erreichen. Wenn du deine eigene Regex gegen den Checker testest, siehst du sofort, ob deine Regeln Wörterbuchwörter wirklich stoppen. Eine Vorgabe, die nur einen Großbuchstaben und eine Zahl fordert, erzeugt bloß Password1-Variationen.
Systemadministratoren nutzen es, um exportierte Zugangsdatenlisten zu auditieren. Schwache Hashes in einem Verzeichnis zu finden, ist viel billiger als auf einen Breach zu warten. Du kannst es auch nutzen, wenn du eine Master-Phrase für deinen Vault auswählst. Der Master-Key schützt alles andere und braucht deshalb maximale Entropie.
- Registrierungslogik gegen Wörterbuchangriffe validieren.
- Exportierte Zugangsdatenlisten auf schwache Master-Keys prüfen.
- Eine Master-Phrase mit hoher Entropie für deinen Vault wählen.
- Eigene Regex-Regeln auf echten Sicherheitsnutzen testen.
Grenzen des Password strength checker Tools
Dieses Tool bewertet die Zeichenkette selbst, nicht wie du sie speicherst. Ein hoher Score bringt null, wenn du sie im Klartext sicherst oder einen schwachen Hashing-Algorithmus nutzt. Der Checker berücksichtigt auch keine kontextspezifischen Leaks. Taucht deine Phrase in einem aktuellen Datenleck auf, ist sie kompromittiert, völlig egal wie gut der mathematische Score ausfällt.
Für das Eingabefeld gelten Längenlimits, um Denial of Service zu verhindern. Extrem lange Strings werden gekürzt. Das Tool geht davon aus, dass der Angreifer deinen Zeichensatz und die Struktur kennt. Es sagt keine zukünftigen Zero-Day-Exploits oder Quantencomputer-Bedrohungen voraus. Nutze es als Basis-Filter und nicht als absolute Garantie.
So nutzt du den Password strength checker
- Gib deine Kandidaten-Phrase ins Eingabefeld ein oder füge sie ein.
- Beobachte, wie der Echtzeit-Score beim Tippen neuer Zeichen live updatet.
- Check das Feedback auf konkrete Mustterschwächen, etwa Wörterbuchwörter.
- Änder den String, um die Entropie zu erhöhen und vorhersehbare Sequenzen zu eliminieren.
- Kopier die finale verifizierte Phrase in deinen sicheren Passwort-Manager.
Referenz für Passwort-Entropie und Knackzeit
Diese Tabelle zeigt, wie Zeichensatzgröße und Länge zusammenkommen, um die gesamten Entropie-Bits zu bestimmen.
| Zeichensatz | Länge | Entropie-Bits |
|---|---|---|
| Kleinbuchstaben (26) | 8 | 37.6 |
| Kleinbuchstaben und Ziffern (36) | 10 | 51.7 |
| Alle druckbaren ASCII (95) | 12 | 78.8 |
| Alle druckbaren ASCII (95) | 16 | 105.1 |
| Diceware-Wörter (7776) | 4 Wörter | 51.7 |
Frequently asked questions
- Ist dieser Password strength checker wirklich kostenlos?
- Ja, du kannst so viele Tests fahren wie nötig, ohne zu zahlen oder ein Konto zu erstellen. Es gibt keine versteckten Stufen oder Premium-Features hinter einer Paywall.
- Wie genau ist die geschätzte Knackzeit?
- Die Schätzung geht von einem Standard-Offline-Angriff mit moderner Consumer-Hardware aus. Sie liefert eine realistische Basis für den Brute-Force-Widerstand, kann aber weder verteilte Botnetz-Geschwindigkeiten noch zukünftige Hardware-Sprünge vorhersagen.
- Warum bekommt ein langes Passwort einen niedrigen Score?
- Der Algorithmus erkennt vorhersehbare Muster selbst in langen Strings. Sich wiederholende Zeichen oder gängige Phrasen haben eine sehr niedrige Entropie. Länge hilft nur, wenn die Zeichen unvorhersehbar sind.
- Kann ich das nutzen, um meine bestehenden Accounts zu prüfen?
- Du solltest deine echten, aktiven Zugangsdaten niemals in irgendein Webformular eintippen. Generier eine einzigartige Test-Phrase mit ähnlichen Mustern wie deine echte, um zu sehen, wie sie abschneidet. Nutze für deine echten Secrets immer einen dedizierten Manager.
- Was macht ein mathematisch starkes Passwort aus?
- Hohe Entropie kommt von einem großen Zeichensatz und echter Zufälligkeit. Vier oder fünf komplett zufällige Wörterbuchwörter zu nutzen, schlägt oft einen kurzen String aus komplexen Symbolen. Das Ziel ist es, den Suchraum für einen Angreifer zu maximieren.
Teilen
Ähnliche Tools
Generiere Passwörter mit benutzerdefinierter Länge und Einstellungen.
Beliebte Tools
Prüfe, ob die URL von Google gecacht ist oder nicht.
Prüfe auf 301- & 302-Weiterleitungen einer bestimmten URL. Es werden bis zu 10 Weiterleitungen geprüft.
Erhalte ungefähre IP-Details.
Gib eine IP ein und suche nach der zugehörigen Domain/dem Host.