Kategorie: Entwicklung
Passwortstärke-Prüfung
Die Stärke eines Passworts vollständig im Browser bewerten
Geben Sie ein Passwort ein, um seine Zeichenvielfalt, eine auf Entropie basierende Stärkebewertung, eine grobe Offline-Knackzeitschätzung sowie konkrete Warnungen zu sehen. Es wird nichts gespeichert oder irgendwohin gesendet.
Geben Sie ein Passwort ein, um die Stärke zu prüfen.
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Wozu dieses Werkzeug dient
Die Stärke wird hier ausschließlich aus den Zeichen des Passworts selbst geschätzt: aus seiner Länge, den gemischten Zeichenklassen und der Frage, ob es Mustern entspricht, die echte Passwörter schwächer machen, als ihre Länge vermuten lässt, etwa eine Tastaturfolge, ein wiederholtes Zeichen oder eines der Passwörter, die in Leak-Daten ständig auftauchen. Die Knackzeitschätzung geht von einem entschlossenen Offline-Angreifer aus, der Milliarden Versuche pro Sekunde gegen eine gestohlene Passwortdatenbank unternimmt – eine weit höhere Hürde als das Login-Formular einer Website. Verstehen Sie den Wert daher als grobe Größenordnung, nicht als Versprechen.
So funktioniert es
- Geben Sie ein Passwort in das Feld ein. Es wird nie irgendwohin gesendet.
- Lesen Sie die Stärkebewertung, die verwendeten Zeichenklassen und etwaige Warnungen.
- Passen Sie das Passwort an, bis die Warnungen verschwinden und die Schätzung sich verbessert.
Datenschutz
Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.
Häufig gestellte Fragen
- Wird mein Passwort an einen Server gesendet oder irgendwo protokolliert?
- Nein. Die Bewertung erfolgt vollständig in JavaScript, das in Ihrem Browser läuft. Das Passwort wird nie übertragen, gespeichert oder in ein Anfrageprotokoll geschrieben.
- Wie wird die Knackzeitschätzung berechnet?
- Aus der Entropie des Passworts in Bits, unter der Annahme von zehn Milliarden Versuchen pro Sekunde – ungefähr das, was spezialisierte Offline-Cracking-Hardware gegen eine geleakte Passwortdatenbank schaffen kann. Es handelt sich um eine Größenordnungsschätzung, keine Garantie.
- Warum wurde ein langes Passwort trotzdem als schwach bewertet?
- Länge allein reicht nicht aus. Wiederholte Zeichen, Tastatur- oder Alphabetfolgen sowie Passwörter, die in gängigen Leak-Listen auftauchen, werden markiert und senken die Bewertung, selbst wenn die Zeichenzahl gut aussieht.