Zum Inhalt springen
Zuletzt aktualisiert: 18. März 2026

Passwort-Sicherheits-Rechner

Wie sicher ist Ihr Passwort? Testen Sie die Stärke, Entropie und geschätzte Crack-Zeit. 100% lokal in Ihrem Browser – kein Passwort wird übertragen.

Lade Rechner...

Passwort-Sicherheit 2026 – Alles, was Sie wissen müssen

In einer Zeit, in der Cyberkriminalität jährlich um 15–20% zunimmt, ist ein starkes Passwort Ihre erste Verteidigungslinie. Doch was macht ein Passwort wirklich sicher? Die Antwort liegt in der Mathematik: Je mehr mögliche Kombinationen ein Angreifer durchprobieren muss, desto länger dauert das Knacken. Unser Rechner berechnet genau diese Werte für Ihr Passwort.

Warum Länge wichtiger ist als Komplexität

  • Exponentielles Wachstum: Jedes zusätzliche Zeichen multipliziert die Kombinationen mit der Poolgröße. Ein 12-Zeichen-Passwort aus Kleinbuchstaben (26¹²) hat 95.000 × mehr Kombinationen als ein 8-Zeichen-Passwort (26⁸).
  • Merkbarkeit: „KorrektPferdBatterieTacker“ (26 Zeichen, nur Buchstaben) hat mehr Entropie als „X#9kM!2p“ (8 Zeichen, alle Zeichentypen) und ist viel leichter zu merken.
  • BSI-Empfehlung: Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt mindestens 8 Zeichen mit hoher Komplexität oder 20+ Zeichen als Passphrase. Besser: einen Passwort-Manager verwenden.

Crack-Zeiten im Vergleich

Passwort-TypBeispielEntropieOffline-Crack
6 Ziffern123456~20 BitSofort
8 Buchstabenpasswort~38 Bit~14 Sek.
8 gemischtK@ff3e!9~52 Bit~6 Min.
12 gemischtTr0pf3n!Reg3n~79 Bit~960 Jahre
16+ gemischtxK9#mP2$vL7@nQ4!~105 BitMillionen Jahre

Best Practices für Passwortsicherheit

  • Passwort-Manager nutzen: Bitwarden, 1Password oder KeePass generieren und speichern einzigartige Passwörter für jeden Dienst. Sie merken sich nur ein Master-Passwort.
  • Zwei-Faktor-Authentifizierung (2FA): Aktivieren Sie 2FA überall, wo es möglich ist. Authenticator-Apps sind sicherer als SMS. Hardware-Keys (YubiKey) bieten den höchsten Schutz.
  • Einzigartige Passwörter: Verwenden Sie nie dasselbe Passwort für mehrere Dienste. Bei einem Datenleck wären sonst alle Konten gefährdet (Credential Stuffing).
  • Passphrasen: Kombinieren Sie 4–5 zufällige Wörter zu einer Passphrase. „KorrektPferdBatterieTacker“ ist sicherer und merkbarer als „X#9kM!2p“.
  • Regelmäßig prüfen: Überprüfen Sie auf haveibeenpwned.com, ob Ihre E-Mail-Adresse in bekannten Datenlecks auftaucht. Ändern Sie betroffene Passwörter sofort.

Häufig gestellte Fragen zum Passwort-Sicherheits-Rechner

Ähnliche Rechner & Tools

Quellen & Referenzen

Unsere Berechnungen basieren auf offiziellen Quellen und wissenschaftlichen Standards.