Finden Sie heraus, wie sicher Ihr Passwort wirklich ist, mit geschätzter Knackzeit – geprüft komplett im Browser, nie gesendet oder gespeichert.
Der Passwort-Sicherheitscheck analysiert ein Passwort genau so, wie es ein Angreifer täte: Er misst die reine Entropie aus Länge und Zeichenvielfalt und gleicht das Passwort dann mit einer Liste extrem häufiger Passwörter und einfacher Muster wie „abcd“ oder wiederholter Blöcke wie „abcabcabc“ ab – genau die Kandidaten, die Wörterbuch- und Muster-Angriffe zuerst versuchen, lange bevor Brute-Force überhaupt zum Einsatz kommt. Passt ein Passwort auf eines dieser Muster, gilt es als schwach, und die Knackzeit wird als sofort angezeigt, egal wie zufällig es auf den ersten Blick wirkt. Die geschätzte Knackzeit geht von einem Offline-Angreifer mit 10 Milliarden Versuchen pro Sekunde aus – ein realistisches Tempo für moderne GPU-Hardware gegen einen schnellen, ungesalzenen Hash und damit eine bewusst vorsichtige Annahme, da ein korrekt gehashtes Konto (bcrypt, Argon2, scrypt) in der Praxis deutlich länger standhält. Alles läuft lokal: Das eingegebene Passwort wird nie an einen Server gesendet, protokolliert oder auch nur zwischengespeichert.
Geben Sie ein Passwort ein oder fügen Sie es ein – nichts, was Sie eintippen, verlässt diese Seite.
Sehen Sie die Stärkebewertung, eine geschätzte Knackzeit und welche Zeichentypen verwendet werden.
Entspricht das Passwort einem häufigen Passwort oder einem leicht zu erratenden Muster, sehen Sie genau, warum.
Wird komplett in Ihrem Browser geprüft – nie an einen Server gesendet, protokolliert oder gespeichert.
Basiert auf Entropie und einer transparenten, bewusst vorsichtigen Annahme zu Versuchen pro Sekunde – keine Blackbox.
Findet häufige Passwörter, fortlaufende Zeichenfolgen und Wiederholungsmuster, die reine Entropie allein übersehen würde.
Testen Sie so viele Passwörter, wie Sie möchten – ohne Limits oder versteckte Kosten.