Was macht ein Passwort sicher?
- Länge: Mindestens 12 Zeichen (besser 16+)
- Komplexität: Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen
- Zufälligkeit: Keine Wörter, Namen, Geburtsdaten
- Einzigartigkeit: Für jedes Konto ein anderes Passwort
Passwort-Entropie
Die Entropie (in Bits) misst die Stärke eines Passworts. Sie hängt von Länge und Zeichenvorrat ab:
- Nur Kleinbuchstaben (26): ~4,7 Bits pro Zeichen
- + Großbuchstaben (52): ~5,7 Bits pro Zeichen
- + Zahlen (62): ~6,0 Bits pro Zeichen
- + Sonderzeichen (~95): ~6,5 Bits pro Zeichen
80+ Bits Entropie gelten als sehr sicher gegen Brute-Force-Angriffe.
Zeit zum Knacken (Brute-Force)
| Passwort-Typ | 8 Zeichen | 12 Zeichen | 16 Zeichen |
|---|---|---|---|
| Nur Zahlen | Sofort | ~2 Stunden | ~3 Jahre |
| Klein + Groß | ~15 Minuten | ~300 Jahre | ~3 Mio. Jahre |
| + Zahlen + Sonderzeichen | ~8 Stunden | ~34.000 Jahre | Milliarden Jahre |
(Bei 10 Milliarden Versuchen/Sekunde)
Passwort vs. Passphrase
- Passwort:
xK#9mP2$vL– schwer zu merken - Passphrase:
korrekt-pferd-batterie-klammer– einfacher zu merken, oft sicherer
Passphrases mit 4-6 zufälligen Wörtern bieten hohe Entropie und sind gleichzeitig merkbar. Ideal für Master-Passwörter.
Häufige Fehler vermeiden
- ❌ Gleiches Passwort für mehrere Seiten
- ❌ Persönliche Infos (Name, Geburtstag)
- ❌ Einfache Muster (123456, qwertz, password)
- ❌ Nur ein Zeichen ändern bei neuen Passwörtern
- ❌ Passwörter im Klartext speichern
Passwort-Manager empfohlen
Nutzen Sie einen Passwort-Manager (Bitwarden, 1Password, KeePass), um einzigartige Passwörter für jedes Konto zu speichern. Sie müssen sich nur ein Master-Passwort merken.
Häufig gestellte Fragen
Werden meine Passwörter gespeichert?
Nein! Die Generierung erfolgt komplett im Browser mit der Web Crypto API. Es werden keine Daten an einen Server gesendet.
Wie oft sollte ich Passwörter ändern?
Nur bei Verdacht auf Kompromittierung. Regelmäßiges Ändern führt oft zu schwächeren Passwörtern. Einzigartige, starke Passwörter sind wichtiger.
Was ist 2FA und warum ist es wichtig?
Zwei-Faktor-Authentifizierung (2FA) erfordert zusätzlich zum Passwort einen zweiten Faktor (SMS, App, Hardware-Key). Selbst bei gestohlenem Passwort bleibt das Konto geschützt.