Analysed entirely in your browser - the password is never uploaded or stored.
Was ist der Passwort-Stärke-Checker?

Der Passwortstärkenprüfer misst, wie schwer ein Passwort zu erraten wäre, und zeigt das Ergebnis als klare Stärke, eine Entropiezahl in Bits und geschätzte Risszeiten gegen verschiedene Arten von Angreifern. Geben Sie ein Passwort ein oder fügen Sie die Aktualisierungen des Messgeräts sofort ein oder fügen Sie eine Liste bestimmter Schwachstellen und Vorschläge ein, um es zu stärken.
Bei Stärke geht es hier nicht darum, ob ein Passwort kompliziert "ausschaut" Es geht darum, wie viele Vermutungen ein Angreifer vor der Landung versuchen müsste Das Tool schätzt diesen Suchraum aus der Länge des Passworts und der Mischung der Zeichentypen, reduziert dann die Schätzung, wenn es Muster entdeckt, die ein Passwort vorhersehbar machen - häufig durchgesickerte Passwörter, Tastaturläufe, wiederholte Blöcke oder einen einzelnen Zeichentyp Das ergibt ein ehrlicheres Bild als eine naive Checkliste von "ein Symbol hinzufügen".
Kritischerweise verlässt das Passwort Ihr Gerät nie. Alle Analysen werden in Ihrem Browser in einfachem Javascript ausgeführt, wobei nichts eingegeben, eingefügt oder generiert wird, die hochgeladen, protokolliert oder gespeichert werden. Das bedeutet, dass es sicher ist, echte Passwörter zu testen, und das Tool funktioniert ohne Netzwerkverbindung, sobald die Seite geladen wurde. Verwenden Sie es, um ein Passwort zu überprüfen, bevor Sie sich dazu verpflichten, oder um zu verstehen, warum ein Passwort, das Sie für stark hielten, möglicherweise nicht der Fall ist.
Entropie ist nur dann ein ehrliches Maß, wenn das Passwort zufällig generiert wurde, und von Menschen gewählte Passwörter sind es selten, Zeichen in einem bekannten Wort zu ersetzen, sieht stark aus zu einem naiven Zeichen-Zählungs-Score und ist in der Praxis schwach, denn Cracking-Tools wenden genau diese Substitutionen als Regeln an: P@ssw0rd1 hat die Form eines starken Passworts und erscheint in jeder Wortliste Deshalb kommt es hier mehr auf die Mustererkennung an als auf die Komposition. Crack-Time-Schätzungen gehen von einem Offline-Angriff gegen einen schnellen Hash aus, was die pessimistische und korrekte Annahme für eine durchgesickerte Datenbank ist, und sie sagen nichts darüber aus, ob das Passwort bereits in einem Bruch aufgetaucht ist. Länge und Unvorhersehbarkeit sind, was hilft.
Wie verwende ich den Passwort-Stärkungsprüfer?
Geben Sie ein Passwort ein
Geben Sie das Passwort ein oder fügen Sie es in das Feld ein. Die Analyse erfolgt sofort und alles geschieht lokal, daher ist es sicher, ein Passwort zu testen, das Sie tatsächlich verwenden.
Lesen Sie den Stärkemesser
Sehen Sie die Bewertung von sehr schwach bis sehr stark, die Entropie in Bits und die geschätzte Zeit, um sie sowohl für einen schnellen Offline-Angreifer als auch für einen Online-Gedrosselten zu knacken.
Überprüfen Sie die Warnungen
Das Tool kennzeichnet spezifische Probleme wie allgemeine Passwörter, Sequenzen, wiederholte Zeichen oder nur einen Zeichentyp.
Wenden Sie die Vorschläge an
Befolgen Sie die Tipps - Länge hinzufügen, Zeichentypen mischen oder zu einer Passphrase wechseln - und beobachten Sie, wie sich die Punktzahl verbessert, während Sie das Passwort verfeinern.
Hauptmerkmale
Entropiebasierte Bewertung
Die Stärke wird in Entropiestücken aus Länge und Charaktervielfalt gemessen, nicht als oberflächliche Checkliste, sodass die Bewertung die echte Vermutlichkeit widerspiegelt
Realistische Schätzungen der Risszeit
Sehen Sie, wie lange ein Passwort sowohl gegen ein schnelles Offline-Cracking-Rig als auch gegen einen ratenbeschränkten Online-Anmeldeangriff überleben würde
Mustererkennung
Häufige durchgesickerte Passwörter, Sequenzen wie "ABC" oder "123", Tastaturausführungen und wiederholte Blöcke werden erkannt und bestraft
Spezifische, umsetzbare Vorschläge
Anstelle einer vagen Partitur sagt Ihnen das Tool genau, was Sie ändern sollen - Länge hinzufügen, einen Zeichentyp hinzufügen oder eine Passphrase verwenden
Frequently Asked Questions
Related Tools
Bcrypt Generator
Generate and verify bcrypt password hashes in the browser with an adjustable cost factor
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Comments
0 comments
No comments yet. Be the first to share your thoughts!