Was ist Passwortstärke?

Passwortstärke ist ein Maß dafür, wie widerstandsfähig ein Passwort gegen Erraten oder Knacken durch Angreifer ist. Sie hängt von mehreren Faktoren ab, darunter Länge, Zeichenvielfalt, Zufälligkeit und das Fehlen vorhersehbarer Muster. Ein starkes Passwort erhöht den Zeit- und Ressourcenaufwand erheblich, der für einen erfolgreichen Brute-Force- oder Wörterbuchangriff erforderlich ist.

Entropie ist eines der wichtigsten Konzepte bei der Passwortstärke. Gemessen in Bits repräsentiert Entropie das Maß an Unvorhersehbarkeit eines Passworts. Höhere Entropie bedeutet mehr mögliche Kombinationen, die ein Angreifer ausprobieren müsste. Ein Passwort, das nur Kleinbuchstaben verwendet, hat beispielsweise etwa 4,7 Bits Entropie pro Zeichen, während eines mit Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen über 6 Bits pro Zeichen erreichen kann.

Beschreibung des Tools

Dieses Tool analysiert jedes Passwort in Echtzeit und liefert eine detaillierte Auswertung seiner Stärke. Es berechnet einen Gesamtwert von 0 bis 100, vergibt eine Stärkebewertung (Sehr schwach, Schwach, Ausreichend, Stark oder Sehr stark) und zeigt die genaue Zeichenzusammensetzung an. Das Tool erkennt außerdem häufige Schwachstellen wie sequenzielle Muster, Tastaturmuster und wiederholte Zeichen und bietet anschließend konkrete Verbesserungsvorschläge für das Passwort.

Funktionsweise

Der Bewertungsalgorithmus wertet vier Hauptfaktoren aus:

  • Länge — Passwörter mit weniger als 5 Zeichen erhalten keine Längenpunkte. Längere Passwörter erzielen schrittweise mehr Punkte, bis zu 35 von 100.
  • Zeichenvielfalt — Die Verwendung einer Mischung aus Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen bringt bis zu 25 Punkte.
  • Einzigartigkeit — Das Verhältnis einzigartiger Zeichen zur Gesamtlänge trägt bis zu 15 Punkte bei, skaliert nach Passwortlänge, um zu verhindern, dass kurze Passwörter unverhältnismäßig hohe Werte erzielen.
  • Entropie — Die berechnete Shannon-Entropie fügt bis zu 25 Bonuspunkte hinzu, basierend auf der Größe des Zeichenpools und der Passwortlänge.

Abzüge werden für sequenzielle Muster (abc, 123), Tastaturmuster (qwerty, asdf) und übermäßige Zeichenwiederholungen vergeben.

Funktionen

  • Echtzeit-Analyse während der Eingabe mit sofortigem Feedback
  • Entropieberechnung in Bits basierend auf der Größe des Zeichenpools
  • Vollständige Aufschlüsselung der Zeichenzusammensetzung (Großbuchstaben, Kleinbuchstaben, Ziffern, Sonderzeichen, einzigartige Zeichen)
  • Mustererkennung für sequenzielle Zeichen, Tastaturfolgen und Wiederholungen
  • Konkrete Verbesserungsvorschläge, die auf das jeweilige Passwort zugeschnitten sind

Anwendungsfälle

  • Überprüfung der Stärke eines neuen Passworts, bevor es für ein wichtiges Konto verwendet wird
  • Vergleich verschiedener Passwortstrategien, um zu verstehen, welcher Ansatz stärkere Ergebnisse liefert
  • Erlernen, wie Zeichenvielfalt und Länge die allgemeine Passwortsicherheit beeinflussen

Erklärung der Stärkebewertungen

Bewertung Punktzahl Beschreibung
Sehr schwach 0–19 Leicht zu erraten; anfällig für einfache Angriffe
Schwach 20–39 Bietet minimalen Schutz; noch vorhersehbar
Ausreichend 40–59 Mittlere Stärke; akzeptabel für Konten mit geringem Risiko
Stark 60–79 Guter Schutz gegen die meisten Angriffsmethoden
Sehr stark 80–100 Ausgezeichnet; sehr widerstandsfähig gegen Brute-Force-Angriffe

Tipps

  • Verwenden Sie mindestens 12 Zeichen mit einer Mischung aus allen vier Zeichentypen
  • Vermeiden Sie Wörterbuchwörter, Namen, Datumsangaben und gängige Ersetzungen wie „p@ssw0rd"
  • Verwenden Sie eine Passphrase — eine Folge zufälliger, nicht zusammenhängender Wörter — für sowohl Stärke als auch Einprägsamkeit
  • Verwenden Sie Passwörter niemals für verschiedene Konten wieder