Passwortanzeigen belohnen meist das Falsche: Ein Großbuchstabe und ein Ausrufezeichen ergeben eine gute Note, während das Wort darunter in jedem Angriffswörterbuch steht. Dieser Prüfer berechnet die Entropie aus dem tatsächlichen Zeichenraum, bestraft verbreitete Muster – auch Wörter wie „Passwort“ oder Tastaturreihen wie qwertz – und schätzt die Knackzeit auf realistischer Hardware.
Es wird nichts übertragen oder gespeichert: Die Analyse läuft vollständig in Ihrem Browser. Am sichersten bleibt es trotzdem, ein ähnliches Passwort zu testen statt das echte.
Weil genau diese Ersetzungen das Erste sind, was jedes Knackprogramm ausprobiert. Entscheidend ist das Wörterbuchwort darunter, und regelbasierte Angriffe erzeugen die Varianten in Millisekunden.
Aus der Entropie und einer angenommenen Offline-Angriffsrate gegen eine schnelle Hashfunktion. Das ist eine Größenordnung: Eine Seite mit bcrypt oder Argon2 lässt sich ungleich langsamer angreifen.
Ja, wenn die Wörter zufällig gewählt sind. Vier oder fünf zufällige Wörter ergeben hohe Entropie und lassen sich gut merken. Einen selbst ausgedachten Merksatz zu nehmen zerstört den Vorteil fast vollständig.
Passwort-Generator · Kreditkarten-Prüfung · E-Mail-Prüfung · Alle Tools ansehen
Auch verfügbar auf: English · Español · Português · Français