Passwort-Stärkeanalysator
Geben Sie ein Passwort ein und erhalten Sie eine sofortige Stärkeanalyse, unterstützt von zxcvbn. Das Tool bewertet Wörterbuchmuster, Tastatursequenzen, Zeichenwiederholungen und häufige Substitutionen, um Ihnen eine genaue Bewertung von 0 bis 4 zu geben. Es schätzt auch Knackzeiten für vier verschiedene Angriffsszenarien und prüft gegen die Have I Been Pwned-Breach-Datenbank.
So verwenden Sie es
- Geben Sie ein Passwort in das Eingabefeld ein oder fügen Sie es ein
- Klicken Sie auf die Schaltfläche Anzeigen, wenn Sie das Passwort sehen möchten, während Sie tippen
- Überprüfen Sie die Stärkeanzeige, die Knackzeit-Schätzungen und die erkannten Muster
- Klicken Sie auf “Auf Kompromittierung prüfen”, um gegen bekannte Datenschutzverletzungen zu prüfen
Was die Bewertungen bedeuten
| Bewertung | Bezeichnung | Was es bedeutet |
|---|---|---|
| 0 | Sehr Schwach | Leicht zu erraten. Häufiges Wort, kurz oder einfaches Muster. |
| 1 | Schwach | Einige Komplexität, aber immer noch anfällig für gezielte Angriffe. |
| 2 | Mittel | Mäßige Stärke. Ausreichend für Konten mit geringem Risiko. |
| 3 | Stark Guter Widerstand gegen die meisten Angriffsmethoden. | |
| 4 | Sehr Stark Ausgezeichnet. Würde mit aktueller Hardware Jahrhunderte zum Brute-Force brauchen. |
Häufige Anwendungsfälle
Anmeldeinformationen vor dem Deployment überprüfen
Testen Sie beim Erstellen von Authentifizierungssystemen Beispiel-Passwörter, um zu überprüfen, ob Ihre Stärkeanforderungen vernünftig sind. Wenn Ihre Mindest-Passwortrichtlinie Bewertungen unter 2 erzeugt, ist sie zu nachgiebig.
Bestehende Passwörter auditing
Wenn Sie Passwörter über Dienste hinweg wiederverwenden, fügen Sie sie in den Analysator ein, um zu sehen, wie sie standhalten. Die Breach-Prüfung sagt Ihnen, ob sie in bekannten Datenschutzverletzungen aufgetaucht sind.
Sichere Passwortgewohnheiten lehren
Verwenden Sie den Analysator, um zu demonstrieren, warum “password123” eine 0 bekommt, während “correct-horse-battery-staple” eine 4 bekommt. Die Mustererkennung zeigt genau, welche Schwächen zxcvbn findet.
Knackzeit-Schätzungen verstehen
Das Tool zeigt vier verschiedene Szenarien:
- Offline langsamer Hash (bcrypt/argon2): Wie lange mit realistischer Passwortspeicherung. Dies ist die wichtigste Metrik.
- Offline schneller Hash (MD5/SHA): Wie lange mit ungesalzenen Hashes. Relevant für Legacy-Systeme.
- Online limitiert (ratenbegrenzter Login): Wie lange mit 100 Versuchen pro Stunde.
- Online unbegrenzt (keine Ratenbegrenzung): Schlimmster Fall für ungeschützte Endpunkte.
Ein Passwort, das offline “Jahrhunderte” aber online “Minuten” braucht, unterstreicht, warum Ratenbegrenzung genauso wichtig ist wie Passwortstärke.
Verwandte Tools
- Passwort-Generator - Erstellen Sie zufällige Passwörter mit konfigurierbaren Zeichensätzen
- Hash-Generator - Hashen Sie Passwörter mit bcrypt, SHA-256 oder anderen Algorithmen