Viele Menschen denken, ihr Passwort sei sicher — weil es lang genug ist oder Sonderzeichen enthält. Doch Länge und Komplexität allein sagen wenig aus. Entscheidend ist, wie unvorhersehbar das Passwort wirklich ist.
Wie Angreifer Passwörter knacken
Bevor wir über Sicherheit reden, lohnt ein Blick auf die Angriffsmethoden:
Wörterbuch-Angriff
Angreifer testen automatisch Millionen bekannter Wörter, Phrasen und häufiger Passwörter. Sommer2024! fällt hier sehr schnell durch — trotz Großbuchstabe, Zahl und Sonderzeichen.
Credential Stuffing
Nach Datenlecks landen Milliarden von Passwörtern in öffentlichen Datenbanken. Angreifer probieren diese automatisch auf anderen Diensten aus. Wer dasselbe Passwort mehrfach nutzt, ist massiv gefährdet.
Brute-Force
Alle möglichen Kombinationen werden durchprobiert. Moderne GPUs schaffen Milliarden Versuche pro Sekunde. Kurze Passwörter sind damit in Stunden oder Tagen geknackt.
Was Passwörter wirklich sicher macht
Entropie: das entscheidende Maß
Entropie ist ein mathematisches Maß für Zufälligkeit. Je höher die Entropie, desto mehr Versuche braucht ein Angreifer im Durchschnitt. Sie steigt mit Länge und Zeichenraum.
Länge schlägt Komplexität
Ein 16-stelliges Passwort aus zufälligen Kleinbuchstaben hat mehr Entropie als ein 8-stelliges Passwort mit allen Zeichentypen. Jedes zusätzliche Zeichen multipliziert den Aufwand für Angreifer.
Zufälligkeit schlägt Merkbarkeit
Katze!Berlin42 erscheint komplex, ist aber durch Wörterbuch-Angriffe angreifbar. x7#Kp!2mQnRz ist kürzer aber echter zufällig — und damit sicherer.
Wie sicher ist mein Passwort? Einschätzung nach Typ
| Passwort-Typ | Beispiel | Sicherheit |
|---|---|---|
| Häufiges Wort + Zahl | Hallo123 | Sehr schwach |
| Wort + Sonderzeichen | Sommer2024! | Schwach |
| Zufällig, 12 Zeichen | x7#Kp!2mQnRz | Stark |
| Zufällig, 16 Zeichen | r9!Kp$2mXqNz@W4v | Sehr stark |
| 4 zufällige Wörter | Tisch-Regen-Lampe-Fuchs | Stark |
Passwort testen — worauf achten?
Online-Passwort-Stärke-Checker zeigen oft nur Komplexitätsregeln, nicht echte Sicherheit. Besser: ein Passwort nach dem Zufallsprinzip generieren und gar nicht erst versuchen, es selbst zu erfinden.
Unser Passwort-Generator erstellt echte Zufallspasswörter direkt im Browser — ohne Serverübertragung, ohne Speicherung.
Die goldenen Regeln für 2026
- Mindestens 16 Zeichen, zufällig generiert
- Für jeden Account ein eigenes Passwort — kein Wiederverwenden
- Passwort-Manager nutzen — nur so sind viele einzigartige Passwörter realistisch
- Zwei-Faktor-Authentifizierung (2FA) überall aktivieren wo möglich
Fazit
Die Sicherheit eines Passworts hängt primär von Zufälligkeit und Länge ab — nicht von erzwungener Komplexität. Nutze unseren Passwort-Generator für echte Zufallspasswörter und einen Passwort-Manager, um sie zu verwalten.