01 / Passwort prüfen

Wie sicher ist mein Passwort?

Tippen oder fügen Sie ein Passwort ein. Dieser Tab schätzt Entropie und Knackzeit und vergleicht mit einer Liste häufiger geleakter Passwörter. Ihr Passwort wird nicht hochgeladen und nicht gespeichert – das ist keine Abfrage bei Have I Been Pwned.

Kein Upload Lokale Entropie Öffentliche Liste

Aktualisiert beim Tippen, Stufe in etwa 0,3 Sekunden. Nichts wird lokal gespeichert oder an den Server geschickt.

Liste schwacher Passwörter wird geladen…

Nach der Eingabe erscheinen Stufe, Entropie und Knackzeit

Noch nichts zu bewerten. Nach der Eingabe sehen Sie Schwach / Mittel / Stark / Sehr stark und ob die öffentliche Liste geleakter Passwörter getroffen wird.

02 / Was geprüft wird

Was die Prüfung abdeckt, und was nicht

Entropie, schwache Muster und Listenabgleich laufen in diesem Tab. Das eingegebene Passwort kommt nicht in die HTTP-Anfrage und nicht in die Statistik.

Wo gerechnet wird 01 Dieser Tab führt die lokale Bewertung aus. Klartext geht nicht an UsePwd und nicht in die Statistik.
Schwellen der Stufe 02 80 / 60 / 40 bits. Zu kurz oder ein häufiges schwaches Passwort wird zwingend als Schwach markiert.
Umfang der Liste 03 Abgleich mit einer öffentlichen Häufigkeitsliste geleakter Passwörter, nicht mit einer Online-Leckdatenbank.
Kein Have I Been Pwned 04 Kein Treffer beweist nicht, dass es nie geleakt wurde. Diese Seite fragt Have I Been Pwned nicht ab.
03 / Häufige Fragen

Vor der Prüfung klären

Nein. Entropie, schwache Muster und der Abgleich mit der Liste laufen in diesem Tab. Das eingegebene Passwort geht nicht als HTTP-Anfrage raus und wird nicht in die Statistik geschrieben. Nach dem Schließen der Seite liegt diese Eingabe nicht auf dem Server.

Wird mein Passwort hochgeladen? 01 Nein. Die Berechnung bleibt im aktuellen Tab. Klartext wird nicht auf den Server geschrieben.
Kann ich sehen, ob es geleakt wurde? 02 Nur Abgleich mit einer öffentlichen Häufigkeitsliste – kein Have I Been Pwned.
Ist die Knackzeit genau 03 Sie vergleicht relative Stärke, sie ist kein genauer Countdown.
Wie ersetze ich ein zu schwaches Passwort 04 Im Passwort-Generator lokal ein neues erzeugen. Das alte Geheimnis nicht wiederverwenden.
Unterschied zu Have I Been Pwned 05 Diese Seite prüft die Stärke nur lokal. Passwort oder Hash gehen an keine externe API.
Muss ich mich anmelden? 06 Ohne Anmeldung. Es werden keine Prüfergebnisse gespeichert, und es gibt keinen Tresor.
04 / Weiter

Nach der Prüfung

Zu schwach? Dann ersetzen. Erzeugen, einmal teilen und Dateien sichern – alles im Browser. Klartext, Schlüssel und Dateien werden nicht hochgeladen.