01 / Passwortprüfung

Passwortstärke-Prüfung
Lokal testen, ob es sicher genug ist

Sofort nutzbar, keine Registrierung. Nach Eingabe oder Einfügen führt dieser Tab einen Passwortstärke-Test aus: Er schätzt Entropie und Knackzeit und vergleicht mit einer öffentlichen Liste geleakter schwacher Passwörter, die mit der Seite geladen wird. Das geprüfte Passwort wird nicht hochgeladen und nicht in Analytics geschrieben. Diese Seite findet gängige schwache Passphrasen, kann aber nicht beweisen, dass eine Zeichenfolge nie in einem Dump vorkam.

Lokal im Browser Geprüftes Passwort wird nicht hochgeladen Abgleich mit öffentlicher Liste Kein Konto

Aktualisiert bei Eingabe · ca. 0,3 s

Standardmäßig maskiert. Wird nicht in den lokalen Speicher geschrieben und nicht an den Server gesendet.

Liste schwacher Passwörter wird geladen…

Dieses Ergebnis

Nach der Eingabe erscheinen Stufe, Entropie und Knackzeit

Noch nichts zu bewerten. Nach der Eingabe sehen Sie Schwach / Mittel / Stark / Sehr stark und ob es die öffentliche Liste geleakter schwacher Passwörter trifft.

[ 02 ] So prüfen Sie

So läuft die Passwortstärke-Prüfung: Fügen Sie das zu prüfende Passwort ein, lesen Sie Stufe und Knackzeit, und ersetzen Sie ein schwaches Passwort sofort.

Eingeben oder einfügen

01

Standardmäßig maskiert. Aktualisiert bei der Eingabe; die Stufe erscheint in etwa 0,3 Sekunden. Das geprüfte Passwort wird nicht in den lokalen Speicher geschrieben und nicht an den Server gesendet.

Stufe und Knackzeit lesen

02

Die Seite zeigt Schwach / Mittel / Stark / Sehr stark sowie die Zeitgrößenordnungen für Offline-Brute-Force und Online mit Ratenbegrenzung. Ein Treffer in der öffentlichen Liste schwacher Passwörter wird zwingend als Schwach markiert.

Zu schwach? Dann ersetzen

03

Ziehen Sie im Passwort-Generator lokal ein neues Passwort. Wichtige Konten sollten die alte Passphrase nicht wiederverwenden. Diese Seite ist keine webbreite Leak-Abfrage.

[ 03 ] Was geprüft wird

So wird die Passwortstärke gemessen: zuerst Zusammensetzung und Brute-Force-Kosten, dann die lokale Liste schwacher Passwörter. Beide Schritte laufen im aktuellen Tab – sie gehen nicht über FastPwd-Server.

Entropie und Knackzeit

01

Bits werden aus Länge und Zeichenklassen geschätzt; dazu kommen Zeitgrößenordnungen für Offline-Brute-Force und Online mit Ratenbegrenzung. Unter 8 Zeichen, zu wenige Klassen oder Tastaturfolgen senken die Stufe. Farben der Fortschrittsleiste: Schwach rot, Mittel orange, Stark Cyan, Sehr stark grün.

Lokale Liste schwacher Passwörter

02

Die Liste wird mit der Seite auf dieses Gerät geladen und in vier Schritten durchsucht: exakte Übereinstimmung, Groß-/Kleinschreibung, Entfernen einer angehängten 0–999 und gängiges Leet. Ein Treffer gilt als Schwach und erhält einen Hinweis auf sehr hohes Risiko. Bei mehr als 128 Zeichen erfolgen nur exakte und schreibungsunabhängige Vergleiche.

Keine webbreite Abfrage

03

Sie findet bereits weit verbreitet missbrauchte Passphrasen. Sie kann nicht beweisen, dass ein Passwort nie in einem Leak vorkam. Diese Seite fragt Have I Been Pwned nicht ab und sendet das geprüfte Passwort nicht an eine externe API.

[ 04 ] Prüfbar

Was die Passwortprüfung abdeckt – und was nicht

Die Passwortstärke-Prüfung beantwortet nur: „Sieht diese Zeichenfolge jetzt stark aus?“ Schwellen, Listenumfang und das, was sie nicht leistet, stehen auf dieser Seite.

Berechnungsort
Dieser Tab

Entropie, schwache Muster und der Listenabgleich laufen im Browser. Das geprüfte Passwort geht nicht in eine HTTP-Anfrage und wird nicht in Analytics geschrieben. Nach dem Schließen des Tabs bleibt diese Eingabe nicht auf dem Gerät.

Stufenschwellen
80 / 60 / 40

Geschätzte Entropie ≥ 80 Bits gilt als Sehr stark, ≥ 60 als Stark, ≥ 40 als Mittel, sonst Schwach. Unter 8 Zeichen, ein gängiges schwaches Passwort oder ein Treffer in der öffentlichen Liste werden zwingend als Schwach markiert.

Listenumfang
Öffentlich, hohe Frequenz

Verglichen wird eine eingebaute öffentliche Hochfrequenzliste geleakter schwacher Passwörter, kein webbreites Dump-Set. Bei mehr als 128 Zeichen entfallen Varianten mit angehängten Ziffern und Leet.

Status
Nicht gespeichert

Keine Registrierung. Diese Website bietet keinen Passwort-Tresor und speichert keine Prüfprotokolle. Nach dem Aktualisieren erscheint Klartext, den Sie nicht selbst notiert haben, auf keinem entfernten System.

[ 05 ] FAQ

Häufige Fragen zur Passwortstärke-Prüfung

Diese Seite liefert eine lokale Stärkebewertung, kein webbreites Urteil. Entropieschätzung, Erkennung schwacher Muster und der Abgleich mit der Liste schwacher Passwörter laufen im aktuellen Tab. Das geprüfte Passwort geht nicht als HTTP-Anfrage raus und wird nicht in Analytics geschrieben. Nach dem Schließen der Seite bleibt diese Eingabe nicht auf den Servern von FastPwd.
Nicht als webbreite Leak-Abfrage. Diese Seite vergleicht mit einer öffentlichen Hochfrequenzliste geleakter schwacher Passwörter, die mit der Seite geladen wird – sie findet weit verbreitet missbrauchte Passphrasen. Kein Treffer beweist nicht, dass die Zeichenfolge nie in einem Dump vorkam; ein Treffer heißt nur, dass sie zu häufig ist und sofort gewechselt werden sollte. Diese Seite fragt Have I Been Pwned nicht ab.
Nein. Offline-Brute-Force wird mit etwa 10 Milliarden Versuchen pro Sekunde als Durchschnittszeit geschätzt; online mit Ratenbegrenzung mit etwa 1000 pro Sekunde. Die tatsächlichen Kosten hängen von der Hardware des Angreifers und der Richtlinie der Zielseite ab. Die Zahlen dienen dem Vergleich der relativen Stärke, sie sind keine Zusage.
Ziehen Sie im Passwort-Generator lokal ein neues Passwort. Wichtige Konten sollten die alte Passphrase nicht wiederverwenden. Soll das neue Passwort an einen Kollegen, nutzen Sie einen Burn-Link – er verbrennt nach dem einmaligen Öffnen.
Diese Seite ist ein lokaler Passwortstärke-Test: Zusammensetzung, Entropie und Größenordnung der Knackzeit, dazu eine öffentliche Liste schwacher Passwörter, die mit der Seite geladen wird. Eine Leak-Abfrage sendet das Passwort oder einen Hash an eine externe API. FastPwd macht Letzteres nicht und fragt Have I Been Pwned nicht ab.
[ 06 ] Als Nächstes
Prüfen danach

Zu schwach? Dann ziehen Sie ein neues. Generieren, einmalig teilen und Dateien sichern – ohne den Browser zu verlassen. Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen.