Passwort Generatorsichere Zufallspasswörter online
Deutsch
LOKALE ZUGANGSDATEN-ANALYSE

Passwort-Stärkeprüfer — Analyse von Stärke und Sicherheit

Fügen Sie ein Beispielpasswort ein und sehen Sie, wie Länge, Vielfalt und vorhersehbare Muster die Sicherheit beeinflussen. Die Prüfung läuft im Browser; der Text wird nicht ins Internet übertragen.

Lokale Verarbeitung Keine Speicherung Kostenlos
1 · PASSWORT EINGEBEN

Zugangsdaten vor der Nutzung prüfen

Verwenden Sie ein erfundenes Passwort oder eine Zugangsdaten, die Sie bald ändern. Geben Sie aus Sicherheitsgründen kein aktives Passwort eines wichtigen Kontos ein.

Bis zu 256 Zeichen. Nur diese Seite liest das Feld; Sie können es jederzeit löschen.

Die Berechnung bleibt im Browserspeicher; diese Website sendet oder speichert den Inhalt nicht.

2 · ERGEBNIS LESEN

Zusammenfassung

Beispiel
98/100

Für normale Nutzung stark

Ungefähre Entropie
105 bits
Länge
16 Zeichen
Gefundene Zeichengruppen
Groß- und Kleinbuchstaben, Zahlen und Symbole
Geschätzte Resistenz
in einem theoretischen Szenario Jahrhunderte

Dieses Beispiel verbindet 16 Zeichen und vier Zeichengruppen. Die Einstufung ist eine verständliche Orientierung, keine Garantie gegen echte Angriffe oder Datenlecks.

SO FUNKTIONIERT ES

Was der Passwort-Stärkeprüfer betrachtet

Ein Passwort ist nicht allein deshalb sicher, weil es kompliziert aussieht. Die Analyse verbindet einfache, nachvollziehbare Signale und hilft beim Ersetzen, Verlängern oder Beenden der Wiederverwendung.

Dieser Passwort-Stärkeprüfer soll eine schnelle, verständliche Entscheidung unterstützen, ersetzt aber keine Sicherheitsprüfung des Dienstes. Ein hoher Wert bedeutet, dass Länge und Vielfalt im lokalen Modell sinnvoll sind; er zeigt nicht, ob ein Anbieter Kennwörter sicher speichert oder ob das Geheimnis bereits bekannt ist. Für ein echtes Konto erstellen Sie einen einzigartigen Wert, ändern ihn direkt beim offiziellen Dienst und prüfen die Adresse. Versenden Sie keine Zugangsdaten per E-Mail und lassen Sie sie nicht in ungeschützten Notizen liegen. Bei möglicher Offenlegung beenden Sie Sitzungen, prüfen verbundene Geräte und ersetzen das Passwort überall, wo es wiederverwendet wurde. Der Test soll zu einer überprüfbaren Handlung führen, nicht zu einem Sicherheitsversprechen.

Verwenden Sie diese Einordnung als Ausgangspunkt und nicht als dauerhafte Freigabe. Dienste haben unterschiedliche Regeln, begrenzen Versuche oder verlangen bestimmte Zeichen. Prüfen Sie wichtige Konten regelmäßig, beseitigen Sie Wiederverwendung und beachten Sie Sicherheitsmeldungen des Anbieters. Ändern Sie Zugangsdaten in einer vertrauenswürdigen Sitzung, bestätigen Sie das Gerät und teilen Sie Codes niemals per Telefon oder Nachricht. Der Prüfer erklärt sichtbare Eigenschaften der Zeichenfolge; die endgültige Sicherheit hängt auch von Erstellung, Aufbewahrung und Eingabe ab. Auch ein auf Papier liegen gelassenes Passwort oder dasselbe Beispiel in mehreren Diensten bleibt ein Risiko, das der Score nicht erkennen kann. Denken Sie außerdem daran, wofür die Zeichenfolge verwendet wird. E-Mail-Wiederherstellung, Banking und berufliche Konten verdienen eine eigene, lange Zugangsdaten und einen zusätzlichen Faktor. Prüfen Sie beim automatischen Ausfüllen die echte Domain, besonders auf einem gemeinsam genutzten Gerät. Löschen Sie die Eingabe nach dem Test und achten Sie auf Zwischenablage oder neugierige Blicke. Es ist sinnvoller, Länge, Zufall und Einzigartigkeit dauerhaft beizubehalten, als nur weitere Symbole für eine höhere Zahl anzuhängen. Wenn ein Anbieter vor einem Leck warnt, ändern Sie die Wiederverwendung überall, beenden alte Sitzungen und prüfen auch Wiederherstellungsdaten.

01

Zuerst die Länge

Die Zeichenanzahl ist der Anfang. Jede zusätzliche Stelle erhöht die möglichen Kombinationen, solange das Passwort keine bekannte Phrase oder ein wiederholtes Muster ist.

02

Vielfalt mit Sinn

Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole erweitern die Auswahl. Das Mischen hilft, gleicht aber kein kurzes Passwort aus persönlichen Daten aus.

03

Muster beachten

Tastaturwege, häufige Wörter, fortlaufende Zahlen und Wiederholungen verringern den Aufwand für Angreifer. Der Bericht macht diese Hinweise sichtbar.

ERGEBNIS VERSTEHEN

Drei Signale, die den Wert verändern

Der Passwort-Stärkeprüfer liefert eine Bildungsorientierung. Er fragt keine Lecklisten ab, kennt das zugehörige Konto nicht und ersetzt weder Passwortmanager noch Mehrfaktor-Anmeldung.

Nützliche Länge

Sechzehn zufällige Zeichen bieten meist mehr Reserve als acht. Für ein Masterpasswort eignet sich eine lange, einzigartige und schwer zu erratende Passphrase.

Echte Vielfalt

Vier Zeichengruppen erzeugen mehr Möglichkeiten pro Stelle. Ersetzen Sie nicht nur den letzten Buchstaben durch ein Symbol und hängen Sie nicht bloß das aktuelle Jahr an.

Vorhersehbare Muster

Namen, Daten, Wörterbuchwörter, 1234, qwerty und Wiederholungen senken die Bewertung. Ändern Sie die ganze Struktur statt einer kosmetischen Stelle.

SCHNELLÜBERSICHT

Längenbereiche richtig lesen

Die Beispiele zeigen, warum Länge zusammen mit Vielfalt bewertet werden muss. Die Zeiten sind theoretische Näherungen und kein garantiertes Datum für den Angriff auf ein bestimmtes Konto.

LängeTypisches SignalPraktische Einordnung
1–7Sehr schwachKann schnell getestet werden; für kein Konto verwenden.
8–11Schwach oder mittelNur bei Dienstgrenzen vertretbar und trotzdem einzigartig wählen.
12–15Gute BasisMit Zufall, verschiedenen Zeichen und 2FA weiter verbessern.
16+BevorzugtEin langes zufälliges Passwort oder eine einzigartige Passphrase bietet mehr Reserve.
NACH DEM TEST

Aus dem Ergebnis Schutz machen

Nach dem Passwort-Stärkeprüfer folgt eine konkrete Entscheidung: wiederverwendete Zugangsdaten ersetzen, jedes Passwort in einem vertrauenswürdigen Tresor speichern und den Schaden eines künftigen Lecks begrenzen.

Einzigartiges Passwort erstellen

Verwenden Sie nicht dieselbe Kombination für E-Mail, Bank, Einkauf und soziale Netzwerke. Nach einem Leck kann sie sonst bei anderen Diensten ausprobiert werden.

Passwortmanager verwenden

Ein verschlüsselter Tresor kann verschiedene Zugangsdaten erzeugen, speichern und ausfüllen. Merken Sie sich ein langes Masterpasswort und sichern Sie den Tresor zusätzlich.

2FA oder Passkeys aktivieren

Auch ein starkes Passwort ist Phishing, Malware und Dienstfehlern ausgesetzt. Authenticator-Apps, Hardware-Schlüssel und Passkeys ergänzen eine unabhängige Barriere.

GRENZEN UND PRIVATSPHÄRE

Was dieses Werkzeug nicht wissen kann

Der Prüfer fragt keine Datenbanken mit geleakten Passwörtern ab. Ein langes Passwort kann bereits öffentlich sein; folgen Sie Warnungen des Anbieters und ersetzen Sie es.

Die Schätzung misst weder Phishing, Malware, Sitzungsklau, Kontowiederherstellung noch Serverfehler. Sicherheit entsteht durch mehrere Schichten.

Teilen Sie echte Passwörter nicht in Chats, Screenshots oder Drittformularen. Löschen Sie das Feld danach und verwenden Sie veröffentlichte Beispiele niemals als Zugangsdaten.

HÄUFIGE FRAGEN

Fragen zum Passworttest

Wird mein Passwort an einen Server gesendet?

Nein. JavaScript berechnet das Ergebnis in Ihrem Browser. Für Länge, Zeichengruppen und einfache Muster ist keine API nötig. Geben Sie trotzdem kein aktives Passwort ein: Eine öffentliche Website ist kein Tresor.

Bedeutet 100 Punkte vollständigen Schutz?

Nein. Die Punktzahl ist eine Bildungsorientierung aus sichtbaren Merkmalen. Sie kennt Leaks, die Speicherung des Dienstes oder eine beobachtete Eingabe nicht. Kombinieren Sie ein einzigartiges Passwort mit 2FA und Phishing-Schutz.

Welche Länge wird empfohlen?

Für die meisten Konten sind mindestens 16 zufällige Zeichen praktisch. Für ein Masterpasswort kann eine lange, einzigartige Passphrase leichter zu merken sein. Halten Sie Dienstgrenzen ein und kürzen Sie gute Passwörter nicht für alte Formulare.

Warum wird ein geläufiger Satz schlecht bewertet?

Bekannte Sätze stehen in Wörterbüchern, Passwortlisten und kontextbezogenen Angriffen. Mehrere Wörter sind nicht automatisch unvorhersehbar. Vermeiden Sie Liedtexte, Zitate, Namen und Daten.

Brauche ich in jedem Passwort Symbole?

Symbole erweitern die Auswahl, aber Länge und Zufall zählen ebenfalls. Wenn ein Dienst Symbole fordert, wählen Sie eine unvorhersehbare Position. Ein Punkt und das aktuelle Jahr machen ein offensichtliches Wort nicht sicher.

Was soll ich bei einem schwachen Passwort tun?

Erstellen Sie eine neue einzigartige Zugangsdaten, ändern Sie sie direkt beim Dienst und beenden Sie alte Sitzungen, wenn möglich. Prüfen Sie danach Wiederverwendung, zuerst bei E-Mail und Finanzkonten.

Funktioniert der Test mit deutschen Umlauten?

Ja, das Feld akzeptiert Umlaute und Symbole. Die Analyse bleibt ungefähr und errät keine Sprache. Häufige Wörter, Namen und Daten sind in jeder Sprache vorhersehbar.

Darf ich das angezeigte Beispiel verwenden?

Nein. Veröffentlichte Beispiele sind nicht geheim. Erstellen Sie eine neue Kombination mit dem lokalen Generator, speichern Sie sie im Manager und verwenden Sie für jeden wichtigen Dienst ein anderes Passwort.

NÄCHSTER SCHRITT

Ein neues Passwort erstellen?

Nutzen Sie den lokalen Generator, stellen Sie die Länge ein und kopieren Sie das Ergebnis direkt in Ihren Passwortmanager.

Generator öffnen