Zum Inhalt springen
SPCXTools

Passwort-Check

Teste, wie sicher dein Passwort ist – mit Echtzeit-Werten zur Entropie und der geschätzten Dauer zum Knacken.

Läuft lokal – Dateien verlassen dein Gerät nicht

Tool wird geladen…

So nutzt du: Passwort-Check

  1. 1Gib das zu testende Passwort in das Eingabefeld ein oder füge es ein.
  2. 2Sieh dir die Gesamtbewertung der Passwortstärke an (von 'Sehr schwach' bis 'Sehr stark').
  3. 3Überprüfe die geschätzte Zeit, die ein Angreifer benötigen würde, um das Passwort online und offline zu knacken.
  4. 4Lies dir die konkreten Tipps unter den Statistiken durch, um zu erfahren, wie du dein Passwort sicherer machen kannst.

Ein schneller, privater Passwort-Check

Wenn Sie ein neues Konto erstellen oder Ihre Zugangsdaten aktualisieren, fragen Sie sich natürlich: Wie sicher ist mein Passwort? Dieser Passwort-Check bietet Ihnen eine sofortige, umfassende Analyse der Widerstandsfähigkeit Ihres Passworts gegenüber modernen Hacking-Methoden. Schon während der Eingabe bewertet das Tool die Komplexität, Länge und Vorhersehbarkeit Ihrer Eingabe, um eine realistische Sicherheitseinschätzung zu liefern.

Da Sicherheit an erster Stelle steht, läuft dieser Passwort-Check vollständig lokal in Ihrem Webbrowser. Nichts von dem, was Sie eingeben, wird jemals hochgeladen, übertragen oder auf einem Server gespeichert. Sie können die Passwortstärke für Ihre echten Konten sicher testen, mit der Gewissheit, dass die Daten Ihr Gerät niemals verlassen.

Was der Passwort-Check misst

Um dir ein genaues Bild deiner Sicherheit zu geben, analysiert das Tool dein Passwort anhand mehrerer wichtiger Metriken:

Gesamtbewertung: Ein schneller visueller Indikator, der von "Sehr schwach" bis "Sehr stark" reicht. Dieser Wert fasst alle zugrunde liegenden Daten zusammen, um dir eine einfache, aussagekräftige Einschätzung zu geben.

Passwort-Entropie: Das Tool fungiert als Rechner für die Passwort-Entropie und misst die mathematische Unvorhersehbarkeit deines Passworts in "Bits". Jedes zusätzliche Bit an Entropie verdoppelt die Anzahl der Versuche, die ein Angreifer benötigen würde. Ein Passwort mit 30 Bit Entropie ist schwach, während eines mit 80 Bit oder mehr als extrem sicher gilt.

Dauer zum Knacken (Online vs. Offline): Das Tool schätzt, wie lange ein Angreifer brauchen würde, um dein Passwort in zwei verschiedenen Szenarien per Brute-Force zu knacken. Online-Angriffe erfolgen auf Live-Login-Formulare, die Angreifer in der Regel durch eine Limitierung der Versuche und Kontosperrungen ausbremsen. Offline-Angriffe finden statt, wenn ein Hacker eine Datenbank mit gehashten Passwörtern stiehlt und leistungsstarke Grafikkarten (GPUs) verwendet, um Milliarden von Kombinationen pro Sekunde zu testen. Ein Passwort, das online Jahrhunderte standhalten würde, kann offline in Sekundenschnelle geknackt werden, wenn es nicht komplex genug ist.

Feedback zu Schwachstellen: Wenn dein Passwort strukturelle Schwächen aufweist, macht das Tool dich darauf aufmerksam. Es erkennt gängige Wörter aus dem Wörterbuch, aufeinanderfolgende Zeichen (wie "1234" oder "abcd"), sich wiederholende Muster, aktuelle Jahreszahlen und mangelnde Zeichenvielfalt (z. B. fehlende Großbuchstaben oder Sonderzeichen).

Passwort-Entropie verstehen

Entropie ist das Kernkonzept der Passwortsicherheit. Sie ist ein mathematisches Maß dafür, wie viele mögliche Kombinationen ein Angreifer durchprobieren muss, um Ihr Passwort zu knacken.

Viele Menschen versuchen, sichere Passwörter zu erstellen, indem sie ein alltägliches Wort nehmen und am Ende eine Zahl und ein Sonderzeichen anhängen (zum Beispiel Monkey1!). Das erfüllt zwar viele grundlegende Passwort-Anforderungen, aber die Entropie ist tatsächlich ziemlich gering. Hacker kennen diesen Trick, und ihre Cracking-Software ist darauf programmiert, Wörter aus dem Wörterbuch gefolgt von gängigen Zahlen und Sonderzeichen auszuprobieren.

Für eine hohe Entropie benötigen Sie einen größeren "Suchraum". Diesen können Sie auf zwei Arten vergrößern: durch die Verwendung verschiedener Zeichentypen (Groß- und Kleinbuchstaben, Zahlen, Sonderzeichen) oder durch ein längeres Passwort. Rein mathematisch bringt ein längeres Passwort deutlich mehr Entropie als das bloße Anhängen eines Sonderzeichens an ein kurzes Passwort.

Tipps zur Erstellung unknackbarer Passwörter

Nutze eine Passphrase. Anstatt dir eine zufällige Zeichenfolge wie xK9#mP2@ merken zu müssen, reihe vier oder fünf zufällige, voneinander unabhängige Wörter aneinander (z. B. lila-kaffee-ballon-tacker). Passphrasen sind viel länger, was ihnen eine enorme Entropie verleiht, aber sie sind für Menschen deutlich leichter zu merken und einzutippen.

Vermeide vorhersehbare Ersetzungen. Den Buchstaben „a“ durch „@“ oder „e“ durch „3“ zu ersetzen (bekannt als Leetspeak), überlistet moderne Passwort-Cracking-Software nicht. Angreifer haben diese Ersetzungen bereits in ihre Wörterbücher integriert.

Verwende Passwörter nie mehrfach. Selbst wenn du ein Passwort mit der Bewertung „Sehr sicher“ erstellst, wird es nutzlos, wenn du es auf mehreren Websites verwendest. Wenn eine dieser Websites gehackt wird, probieren Hacker dein starkes Passwort bei deinen E-Mail-, Banking- und Social-Media-Konten aus. Verwende immer individuelle Passwörter für jeden Dienst.

Nutze einen Passwort-Manager. Der beste Weg, um sicherzustellen, dass jedes Konto ein starkes, individuelles Passwort hat, ist die Nutzung eines Passwort-Managers. Du musst dir nur ein hochsicheres Master-Passwort merken, und die Software erledigt den Rest. Wenn du eine neue, hochsichere Zeichenfolge benötigst, kannst du unseren Passwort-Generator nutzen, um sofort eine zu erstellen. Wenn du ein neues Konto einrichtest und einen einzigartigen Benutzernamen brauchst, probiere den Benutzernamen-Generator aus.

Häufige Fragen

Wie sicher ist mein Passwort bei der Nutzung dieses Tools?
Extrem sicher. Das Tool läuft über JavaScript vollständig lokal in deinem Browser. Dein Passwort wird niemals über das Internet gesendet oder auf einem Server gespeichert. Es ist also absolut sicher, deine echten Passwörter zu testen.
Was ist Passwort-Entropie?
Die Passwort-Entropie ist ein in Bits gemessenes Maß dafür, wie unvorhersehbar ein Passwort ist. Sie berücksichtigt die Länge des Passworts und die Vielfalt der verwendeten Zeichen (Klein- und Großbuchstaben, Zahlen, Sonderzeichen). Eine höhere Entropie bedeutet, dass das Passwort für einen Computer exponentiell schwerer zu erraten ist.
Was ist der Unterschied zwischen der Dauer von Online- und Offline-Cracking?
Beim Online-Cracking versucht ein Angreifer, sich bei einer aktiven Website oder einem Dienst einzuloggen. Hier greifen meist Rate Limits (z. B. Kontosperrung nach 5 Fehlversuchen). Beim Offline-Cracking hat der Angreifer die Datenbank mit gehashten Passwörtern gestohlen und nutzt spezielle Hochleistungshardware, um ohne Einschränkungen Millionen oder Milliarden Kombinationen pro Sekunde zu testen.
Warum meldet das Tool, dass mein Passwort ein "häufiges Wort" oder eine "Zeichenfolge" ist?
Der Passwort-Check prüft deine Eingabe auf bekannte Schwachstellen. Er sucht nach Wörtern aus dem Wörterbuch, aufeinanderfolgenden Zeichen (wie "12345" oder "qwertz"), aktuellen Jahreszahlen und wiederholten Mustern. Angreifer nutzen Wörterbücher und Algorithmen zur Mustererkennung, weshalb solche vorhersehbaren Elemente dein Passwort erheblich schwächen.
Was macht ein Passwort wirklich sicher?
Die Länge ist der wichtigste Faktor. Ein langes Passwort (15+ Zeichen) mit verschiedenen Zeichentypen bietet eine hohe Entropie und ist extrem widerstandsfähig gegen Brute-Force-Angriffe. Eine Passphrase aus vier oder fünf zufälligen Wörtern ist oft sicherer und leichter zu merken als ein kurzes, komplexes Passwort.
Sollte ich einen Passwort-Manager verwenden?
Ja. Passwort-Manager können lange, einzigartige und komplexe Passwörter für jedes einzelne Konto generieren und speichern. So müssen Sie sich nur ein starkes Master-Passwort merken und sind geschützt, falls eine Website von einem Datenleck betroffen ist.