Eingeben oder einfügen
01Standardmäßig maskiert. Aktualisiert bei der Eingabe; die Stufe erscheint in etwa 0,3 Sekunden. Das geprüfte Passwort wird nicht in den lokalen Speicher geschrieben und nicht an den Server gesendet.
Sofort nutzbar, keine Registrierung. Nach Eingabe oder Einfügen führt dieser Tab einen Passwortstärke-Test aus: Er schätzt Entropie und Knackzeit und vergleicht mit einer öffentlichen Liste geleakter schwacher Passwörter, die mit der Seite geladen wird. Das geprüfte Passwort wird nicht hochgeladen und nicht in Analytics geschrieben. Diese Seite findet gängige schwache Passphrasen, kann aber nicht beweisen, dass eine Zeichenfolge nie in einem Dump vorkam.
Standardmäßig maskiert. Wird nicht in den lokalen Speicher geschrieben und nicht an den Server gesendet.
Liste schwacher Passwörter wird geladen…
Noch nichts zu bewerten. Nach der Eingabe sehen Sie Schwach / Mittel / Stark / Sehr stark und ob es die öffentliche Liste geleakter schwacher Passwörter trifft.
Offline-Brute-Force ca.
—
Stufe —
Eine zu schwache Passphrase sollten Sie nicht weiter nutzen. Im Passwort-Generator können Sie lokal ein neues Passwort ziehen.
Standardmäßig maskiert. Aktualisiert bei der Eingabe; die Stufe erscheint in etwa 0,3 Sekunden. Das geprüfte Passwort wird nicht in den lokalen Speicher geschrieben und nicht an den Server gesendet.
Die Seite zeigt Schwach / Mittel / Stark / Sehr stark sowie die Zeitgrößenordnungen für Offline-Brute-Force und Online mit Ratenbegrenzung. Ein Treffer in der öffentlichen Liste schwacher Passwörter wird zwingend als Schwach markiert.
Ziehen Sie im Passwort-Generator lokal ein neues Passwort. Wichtige Konten sollten die alte Passphrase nicht wiederverwenden. Diese Seite ist keine webbreite Leak-Abfrage.
Bits werden aus Länge und Zeichenklassen geschätzt; dazu kommen Zeitgrößenordnungen für Offline-Brute-Force und Online mit Ratenbegrenzung. Unter 8 Zeichen, zu wenige Klassen oder Tastaturfolgen senken die Stufe. Farben der Fortschrittsleiste: Schwach rot, Mittel orange, Stark Cyan, Sehr stark grün.
Die Liste wird mit der Seite auf dieses Gerät geladen und in vier Schritten durchsucht: exakte Übereinstimmung, Groß-/Kleinschreibung, Entfernen einer angehängten 0–999 und gängiges Leet. Ein Treffer gilt als Schwach und erhält einen Hinweis auf sehr hohes Risiko. Bei mehr als 128 Zeichen erfolgen nur exakte und schreibungsunabhängige Vergleiche.
Sie findet bereits weit verbreitet missbrauchte Passphrasen. Sie kann nicht beweisen, dass ein Passwort nie in einem Leak vorkam. Diese Seite fragt Have I Been Pwned nicht ab und sendet das geprüfte Passwort nicht an eine externe API.
Die Passwortstärke-Prüfung beantwortet nur: „Sieht diese Zeichenfolge jetzt stark aus?“ Schwellen, Listenumfang und das, was sie nicht leistet, stehen auf dieser Seite.
Entropie, schwache Muster und der Listenabgleich laufen im Browser. Das geprüfte Passwort geht nicht in eine HTTP-Anfrage und wird nicht in Analytics geschrieben. Nach dem Schließen des Tabs bleibt diese Eingabe nicht auf dem Gerät.
Geschätzte Entropie ≥ 80 Bits gilt als Sehr stark, ≥ 60 als Stark, ≥ 40 als Mittel, sonst Schwach. Unter 8 Zeichen, ein gängiges schwaches Passwort oder ein Treffer in der öffentlichen Liste werden zwingend als Schwach markiert.
Verglichen wird eine eingebaute öffentliche Hochfrequenzliste geleakter schwacher Passwörter, kein webbreites Dump-Set. Bei mehr als 128 Zeichen entfallen Varianten mit angehängten Ziffern und Leet.
Keine Registrierung. Diese Website bietet keinen Passwort-Tresor und speichert keine Prüfprotokolle. Nach dem Aktualisieren erscheint Klartext, den Sie nicht selbst notiert haben, auf keinem entfernten System.
Zu schwach? Dann ziehen Sie ein neues. Generieren, einmalig teilen und Dateien sichern – ohne den Browser zu verlassen. Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen.