Warum dieses Tool
- Entropie- und Knackzeitschätzung gegen aktuelle GPU-Geschwindigkeiten
- Erkennt Wörterbuchwörter, Tastaturreihen und übliche Zeichenersetzungen
- Es wird nichts gesendet — die Prüfung läuft in der Seite
Länge schlägt Komplexität
Ein @ statt eines a bringt fast nichts, weil Knackwerkzeuge genau diese Ersetzungen zuerst durchprobieren. Zusätzliche Zeichen dagegen vervielfachen den Suchraum. Vier zusammenhanglose Wörter sind leichter zu merken und weit schwerer zu knacken als eine kurze Zeichenfolge aus Sonderzeichen.
Häufig gestellte Fragen
Ist es sicher, hier mein echtes Passwort einzugeben?
Die Prüfung läuft vollständig im Browser und kein Tastendruck geht über das Netz. Trotzdem ist es die sicherste Gewohnheit, ein Passwort gleicher Länge und Struktur zu testen statt des echten.
Was macht ein Passwort stark?
Zuerst die Länge: mindestens 16 Zeichen. Eine Passphrase aus vier oder fünf zusammenhanglosen Wörtern schlägt eine kurze komplexe Zeichenkette sowohl in Merkbarkeit als auch in Stärke.
Wie wird die Knackzeit berechnet?
Aus der geschätzten Entropie in Bit gegen die Hash-Rate aktueller Consumer-GPUs, unter der Annahme eines Offline-Angriffs auf eine geleakte Datenbank.
Weitere Anleitungen und Konverter sind auf Englisch verfügbar →
