Passwortstärke erklärt: Länge, Entropie und Passphrasen

Aktualisiert:

Ein Passwort ist nur so stark wie die Zahl der Versuche, die nötig sind, um es zu finden. Angreifer sehen sich dein Passwort nicht an, um es zu beurteilen; sie probieren Kandidaten durch, die schnellsten und wahrscheinlichsten zuerst, bis einer passt. Dieser Ratgeber erklärt, wie dieses Raten gemessen wird, warum zusätzliche Länge weit mehr hilft als zusätzliche Sonderzeichen, wann eine Passphrase aus gewöhnlichen Wörtern ausreicht und was die aktuellen NIST-Richtlinien von den Websites erwarten, die dein Passwort speichern.

Wie Passwörter tatsächlich geknackt werden

Es gibt zwei Situationen, und sie unterscheiden sich um viele Größenordnungen.

Online-Raten findet über ein Anmeldeformular statt. Die Website sieht jeden Versuch und kann ihn ausbremsen oder das Konto sperren: Die NIST-Richtlinien verlangen eine Begrenzung auf höchstens 100 aufeinanderfolgende Fehlversuche pro Konto. Hier fallen nur die schwächsten Passwörter.

Offline-Knacken findet nach einem Datenleck statt, wenn der Angreifer eine Kopie der gespeicherten Passwort-Hashes hat und Kandidaten auf eigener Hardware so schnell testen kann, wie diese es zulässt. Eine einzige Grafikkarte vom Typ RTX 4090 schafft im viel zitierten hashcat-Benchmark rund 164 Milliarden Versuche pro Sekunde gegen MD5 und rund 184.000 gegen bcrypt. Der Unterschied liegt an der Wahl des Hashverfahrens durch die Website, nicht an deinem Passwort – deshalb ist das Einzige, was du selbst in der Hand hast, die Zahl der Kandidaten so groß zu machen, dass sie sich nicht durchsuchen lässt.

Entropie: die Möglichkeiten zählen

Bei einem zufällig gewählten Passwort ist die Stärke einfach die Zahl der möglichen Passwörter mit dieser Länge und diesem Zeichenvorrat. Sie wird meist in Bit Entropie angegeben: Jedes Bit verdoppelt die Zahl der nötigen Versuche.

Entropie = Länge × log₂(Größe des Zeichenvorrats)

Zeichen ausGröße des VorratsBit pro Zeichen
Nur Ziffern103,32
Kleinbuchstaben264,70
Groß- und Kleinbuchstaben und Ziffern625,95
Der nTools-Generator mit allen Zeichengruppen806,32
Alle druckbaren Zeichen (Buchstaben, Ziffern und alle Sonderzeichen der Tastatur)946,55

Mit „druckbar“ sind hier die 94 Zeichen des ASCII-Grundzeichensatzes gemeint, die du auf einer Standardtastatur tippen kannst, ohne das Leerzeichen: 26 Großbuchstaben, 26 Kleinbuchstaben, 10 Ziffern und 32 Sonderzeichen wie ! ? @ # % & *. Der nTools-Generator verwendet 18 dieser Sonderzeichen, deshalb umfasst sein Vorrat 80 Zeichen.

Die Formel gilt nur, wenn jedes Zeichen zufällig gewählt wird. Ein Passwort, das sich ein Mensch ausdenkt – ein Wort, ein Name, eine Jahreszahl, ein Großbuchstabe am Anfang und ein ! am Ende –, hat weit weniger Entropie, als seine Länge vermuten lässt, weil Knackprogramme genau diese Muster zuerst ausprobieren.

Länge schlägt Komplexität

Ein zusätzliches Zeichen multipliziert den Aufwand mit der gesamten Größe des Vorrats; eine zusätzliche Zeichenart vergrößert den Vorrat nur ein wenig. Die Zeiten unten gelten für das Durchprobieren aller Möglichkeiten auf einer RTX 4090 gegen ungesalzenes MD5 – der schlimmste Fall für die Website, und ein Angreifer mit acht Karten braucht ein Achtel der Zeit.

Zufälliges PasswortEntropieZeit, um alle durchzuprobieren
8 Kleinbuchstaben37,6 Bitetwa 1,3 Sekunden
8 Buchstaben und Ziffern47,6 Bitetwa 22 Minuten
8 beliebige druckbare Zeichen52,4 Bitetwa 10 Stunden
12 beliebige druckbare Zeichen78,7 Bitetwa 92.000 Jahre
15 Kleinbuchstaben70,5 Bitetwa 320 Jahre
20 Zeichen aus dem nTools-Generator126,4 Bitfür keinen Computer zu schaffen

Fünfzehn Kleinbuchstaben schlagen acht Zeichen aller Arten um einen Faktor von etwa einer Viertelmillion. Sonderzeichen sind nicht nutzlos – sie helfen –, aber ein paar zusätzliche Zeichen helfen mehr und lassen sich auf dem Smartphone leichter tippen.

Passwortgenerator

Passphrasen: zufällige Wörter

Eine Passphrase verwendet ganze Wörter als „Zeichen“. Die lange Wortliste der EFF enthält 7.776 Wörter, eines für jedes mögliche Ergebnis eines Wurfs mit fünf Würfeln, sodass jedes zufällig gewählte Wort etwa 12,9 Bit beiträgt. Die EFF empfiehlt für die meisten Zwecke sechs Wörter, was etwa 77 Bit ergibt – nahe an einem 12-stelligen Passwort aus allen druckbaren Zeichen und viel leichter zu merken und zu tippen.

Zufällige Wörter aus der EFF-ListeEntropie
4 Wörter51,7 Bit
5 Wörter64,6 Bit
6 Wörter77,5 Bit
7 Wörter90,5 Bit

Es gilt dieselbe Bedingung: Die Wörter müssen zufällig gewählt werden, mit Würfeln oder einem Generator. Eine Zeile aus einem Lied oder ein selbst ausgedachter Satz ist keine zufällige Passphrase, egal wie lang sie ist.

Was die NIST-Richtlinien sagen

Die Digital Identity Guidelines des NIST, SP 800-63B, sind die Referenz, der die meisten Sicherheitsrichtlinien folgen. Die im Juli 2025 veröffentlichte Überarbeitung hat mehrere lang gepflegte Gewohnheiten geändert:

Wie Websites Passwörter speichern sollten

Eine Website sollte nie dein Passwort selbst speichern, sondern nur einen Hash davon: einen Einweg-Fingerabdruck, mit dem eine Anmeldung geprüft werden kann, der sich aber nicht einfach umkehren lässt. Schnelle Allzweck-Hashes wie MD5 oder SHA-256 sind dafür das falsche Werkzeug, weil Angreifer eine gestohlene Datenbank damit mit Milliarden Versuchen pro Sekunde durchprobieren können. Passwort-Hashfunktionen wie bcrypt, scrypt und Argon2 sind absichtlich langsam und verwenden für jedes Passwort ein eigenes zufälliges Salt – genau das senkt die Geschwindigkeit des Angreifers von Milliarden auf Tausende.

Welches Verfahren eine Website verwendet, kannst du nicht sehen. Das ist der praktische Grund, vom Schlimmsten auszugehen und ein Passwort zu wählen, das selbst den schnellen Fall übersteht.

So bleibt es im Alltag einfach

Hash-Generator

Häufige Fragen

Ist ein Passwort mit 12 Zeichen lang genug?

Wenn es zufällig ist und aus allen druckbaren Zeichen stammt, hat es etwa 79 Bit und ist für eine Offline-Suche außer Reichweite. Wenn ein Mensch es gewählt hat, kann es weit schwächer sein. Das NIST verlangt inzwischen 15 Zeichen, wenn ein Passwort der einzige Faktor ist.

Hilft es, Buchstaben durch Sonderzeichen zu ersetzen (P@ssw0rd)?

Kaum. Knackprogramme wenden diese Ersetzungen automatisch an, und P@ssw0rd steht in jeder Liste häufiger Passwörter. Was zählt, sind Zufall und Länge.

Sollte ich meine Passwörter regelmäßig ändern?

Nein, es sei denn, es gibt Grund zur Annahme, dass eines geleakt wurde. Geplante Wechsel verleiten zu vorhersehbaren Mustern, etwa einer angehängten Zahl, weshalb das NIST es Websites nicht mehr erlaubt, regelmäßige Wechsel vorzuschreiben.

Ist es sicher, einen Online-Passwortgenerator zu nutzen?

Nur wenn das Passwort auf deinem Gerät erzeugt und nirgendwohin gesendet wird. Der nTools-Generator läuft vollständig in deinem Browser und nutzt dessen kryptografischen Zufallszahlengenerator; nichts wird hochgeladen.

Weitere Ratgeber