Zuerst die Länge
Die Zeichenanzahl ist der Anfang. Jede zusätzliche Stelle erhöht die möglichen Kombinationen, solange das Passwort keine bekannte Phrase oder ein wiederholtes Muster ist.
Fügen Sie ein Beispielpasswort ein und sehen Sie, wie Länge, Vielfalt und vorhersehbare Muster die Sicherheit beeinflussen. Die Prüfung läuft im Browser; der Text wird nicht ins Internet übertragen.
Verwenden Sie ein erfundenes Passwort oder eine Zugangsdaten, die Sie bald ändern. Geben Sie aus Sicherheitsgründen kein aktives Passwort eines wichtigen Kontos ein.
Bis zu 256 Zeichen. Nur diese Seite liest das Feld; Sie können es jederzeit löschen.
Geben Sie mindestens ein Zeichen ein, um die Analyse zu starten.
Die Berechnung bleibt im Browserspeicher; diese Website sendet oder speichert den Inhalt nicht.
Dieses Beispiel verbindet 16 Zeichen und vier Zeichengruppen. Die Einstufung ist eine verständliche Orientierung, keine Garantie gegen echte Angriffe oder Datenlecks.
Ein Passwort ist nicht allein deshalb sicher, weil es kompliziert aussieht. Die Analyse verbindet einfache, nachvollziehbare Signale und hilft beim Ersetzen, Verlängern oder Beenden der Wiederverwendung.
Dieser Passwort-Stärkeprüfer soll eine schnelle, verständliche Entscheidung unterstützen, ersetzt aber keine Sicherheitsprüfung des Dienstes. Ein hoher Wert bedeutet, dass Länge und Vielfalt im lokalen Modell sinnvoll sind; er zeigt nicht, ob ein Anbieter Kennwörter sicher speichert oder ob das Geheimnis bereits bekannt ist. Für ein echtes Konto erstellen Sie einen einzigartigen Wert, ändern ihn direkt beim offiziellen Dienst und prüfen die Adresse. Versenden Sie keine Zugangsdaten per E-Mail und lassen Sie sie nicht in ungeschützten Notizen liegen. Bei möglicher Offenlegung beenden Sie Sitzungen, prüfen verbundene Geräte und ersetzen das Passwort überall, wo es wiederverwendet wurde. Der Test soll zu einer überprüfbaren Handlung führen, nicht zu einem Sicherheitsversprechen.
Verwenden Sie diese Einordnung als Ausgangspunkt und nicht als dauerhafte Freigabe. Dienste haben unterschiedliche Regeln, begrenzen Versuche oder verlangen bestimmte Zeichen. Prüfen Sie wichtige Konten regelmäßig, beseitigen Sie Wiederverwendung und beachten Sie Sicherheitsmeldungen des Anbieters. Ändern Sie Zugangsdaten in einer vertrauenswürdigen Sitzung, bestätigen Sie das Gerät und teilen Sie Codes niemals per Telefon oder Nachricht. Der Prüfer erklärt sichtbare Eigenschaften der Zeichenfolge; die endgültige Sicherheit hängt auch von Erstellung, Aufbewahrung und Eingabe ab. Auch ein auf Papier liegen gelassenes Passwort oder dasselbe Beispiel in mehreren Diensten bleibt ein Risiko, das der Score nicht erkennen kann. Denken Sie außerdem daran, wofür die Zeichenfolge verwendet wird. E-Mail-Wiederherstellung, Banking und berufliche Konten verdienen eine eigene, lange Zugangsdaten und einen zusätzlichen Faktor. Prüfen Sie beim automatischen Ausfüllen die echte Domain, besonders auf einem gemeinsam genutzten Gerät. Löschen Sie die Eingabe nach dem Test und achten Sie auf Zwischenablage oder neugierige Blicke. Es ist sinnvoller, Länge, Zufall und Einzigartigkeit dauerhaft beizubehalten, als nur weitere Symbole für eine höhere Zahl anzuhängen. Wenn ein Anbieter vor einem Leck warnt, ändern Sie die Wiederverwendung überall, beenden alte Sitzungen und prüfen auch Wiederherstellungsdaten.
Die Zeichenanzahl ist der Anfang. Jede zusätzliche Stelle erhöht die möglichen Kombinationen, solange das Passwort keine bekannte Phrase oder ein wiederholtes Muster ist.
Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole erweitern die Auswahl. Das Mischen hilft, gleicht aber kein kurzes Passwort aus persönlichen Daten aus.
Tastaturwege, häufige Wörter, fortlaufende Zahlen und Wiederholungen verringern den Aufwand für Angreifer. Der Bericht macht diese Hinweise sichtbar.
Der Passwort-Stärkeprüfer liefert eine Bildungsorientierung. Er fragt keine Lecklisten ab, kennt das zugehörige Konto nicht und ersetzt weder Passwortmanager noch Mehrfaktor-Anmeldung.
Sechzehn zufällige Zeichen bieten meist mehr Reserve als acht. Für ein Masterpasswort eignet sich eine lange, einzigartige und schwer zu erratende Passphrase.
Vier Zeichengruppen erzeugen mehr Möglichkeiten pro Stelle. Ersetzen Sie nicht nur den letzten Buchstaben durch ein Symbol und hängen Sie nicht bloß das aktuelle Jahr an.
Namen, Daten, Wörterbuchwörter, 1234, qwerty und Wiederholungen senken die Bewertung. Ändern Sie die ganze Struktur statt einer kosmetischen Stelle.
Die Beispiele zeigen, warum Länge zusammen mit Vielfalt bewertet werden muss. Die Zeiten sind theoretische Näherungen und kein garantiertes Datum für den Angriff auf ein bestimmtes Konto.
| Länge | Typisches Signal | Praktische Einordnung |
|---|---|---|
| 1–7 | Sehr schwach | Kann schnell getestet werden; für kein Konto verwenden. |
| 8–11 | Schwach oder mittel | Nur bei Dienstgrenzen vertretbar und trotzdem einzigartig wählen. |
| 12–15 | Gute Basis | Mit Zufall, verschiedenen Zeichen und 2FA weiter verbessern. |
| 16+ | Bevorzugt | Ein langes zufälliges Passwort oder eine einzigartige Passphrase bietet mehr Reserve. |
Nach dem Passwort-Stärkeprüfer folgt eine konkrete Entscheidung: wiederverwendete Zugangsdaten ersetzen, jedes Passwort in einem vertrauenswürdigen Tresor speichern und den Schaden eines künftigen Lecks begrenzen.
Verwenden Sie nicht dieselbe Kombination für E-Mail, Bank, Einkauf und soziale Netzwerke. Nach einem Leck kann sie sonst bei anderen Diensten ausprobiert werden.
Ein verschlüsselter Tresor kann verschiedene Zugangsdaten erzeugen, speichern und ausfüllen. Merken Sie sich ein langes Masterpasswort und sichern Sie den Tresor zusätzlich.
Auch ein starkes Passwort ist Phishing, Malware und Dienstfehlern ausgesetzt. Authenticator-Apps, Hardware-Schlüssel und Passkeys ergänzen eine unabhängige Barriere.
Der Prüfer fragt keine Datenbanken mit geleakten Passwörtern ab. Ein langes Passwort kann bereits öffentlich sein; folgen Sie Warnungen des Anbieters und ersetzen Sie es.
Die Schätzung misst weder Phishing, Malware, Sitzungsklau, Kontowiederherstellung noch Serverfehler. Sicherheit entsteht durch mehrere Schichten.
Teilen Sie echte Passwörter nicht in Chats, Screenshots oder Drittformularen. Löschen Sie das Feld danach und verwenden Sie veröffentlichte Beispiele niemals als Zugangsdaten.
Nein. JavaScript berechnet das Ergebnis in Ihrem Browser. Für Länge, Zeichengruppen und einfache Muster ist keine API nötig. Geben Sie trotzdem kein aktives Passwort ein: Eine öffentliche Website ist kein Tresor.
Nein. Die Punktzahl ist eine Bildungsorientierung aus sichtbaren Merkmalen. Sie kennt Leaks, die Speicherung des Dienstes oder eine beobachtete Eingabe nicht. Kombinieren Sie ein einzigartiges Passwort mit 2FA und Phishing-Schutz.
Für die meisten Konten sind mindestens 16 zufällige Zeichen praktisch. Für ein Masterpasswort kann eine lange, einzigartige Passphrase leichter zu merken sein. Halten Sie Dienstgrenzen ein und kürzen Sie gute Passwörter nicht für alte Formulare.
Bekannte Sätze stehen in Wörterbüchern, Passwortlisten und kontextbezogenen Angriffen. Mehrere Wörter sind nicht automatisch unvorhersehbar. Vermeiden Sie Liedtexte, Zitate, Namen und Daten.
Symbole erweitern die Auswahl, aber Länge und Zufall zählen ebenfalls. Wenn ein Dienst Symbole fordert, wählen Sie eine unvorhersehbare Position. Ein Punkt und das aktuelle Jahr machen ein offensichtliches Wort nicht sicher.
Erstellen Sie eine neue einzigartige Zugangsdaten, ändern Sie sie direkt beim Dienst und beenden Sie alte Sitzungen, wenn möglich. Prüfen Sie danach Wiederverwendung, zuerst bei E-Mail und Finanzkonten.
Ja, das Feld akzeptiert Umlaute und Symbole. Die Analyse bleibt ungefähr und errät keine Sprache. Häufige Wörter, Namen und Daten sind in jeder Sprache vorhersehbar.
Nein. Veröffentlichte Beispiele sind nicht geheim. Erstellen Sie eine neue Kombination mit dem lokalen Generator, speichern Sie sie im Manager und verwenden Sie für jeden wichtigen Dienst ein anderes Passwort.