Dieses Beispiel zeigt, wie zxcvbn ein typisch schwaches Passwort analysiert. ‘password123’ kombiniert ein Wörterbuchwort mit einem sequenziellen Ziffernmuster, zwei der vorhersagbarsten Strukturen, die Angreifer zuerst suchen.
Was Sie sehen werden:
- Bewertung: 0 (Sehr Schwach) - Das Passwort erscheint in Datenbanken und ist trivial erratbar
- Knackzeit: sofort - Offline-Angriffe können Milliarden Passwörter pro Sekunde ausprobieren
- Erkannte Muster: Wörterbuchwort ‘password’, sequenzielle Ziffern ‘123’
- Entropie: ~24 Bits - Weit unter den 80+ Bits, die für bedeutende Sicherheit benötigt werden
So verwenden Sie es:
- Das Passwort ‘password123’ ist im Analysator vorausgefüllt
- Überprüfen Sie die Stärkeanzeige und die Knackzeit-Schätzungen
- Schauen Sie sich den Abschnitt Erkannte Muster an, um zu sehen, welche Schwächen zxcvbn gefunden hat
- Klicken Sie auf ‘Prüfen ob kompromittiert’, um zu sehen, wie oft dieses Passwort in Datenlecks aufgetaucht ist
- Versuchen Sie, ein Zeichen nach dem anderen zu ändern, um zu sehen, wie sich die Bewertung ändert