Entropie in Bit 4 Angriffsszenarien

Passwort-Entropie

Berechne den Informationsgehalt deines Passworts – Entropie in Bit, Zeichensatz-Analyse und Knackzeiten für vier Angriffsszenarien.

  • Formel-Transparenz in Bit
  • Zeichensatz auf einen Blick
  • 100 % lokal – kein Upload
Passwort-Entropie: Informationsgehalt eines Passworts in Bit berechnen

H = L × log₂(P)

Länge × Zeichensatz.

Der kostenlose Nafzh-Entropie-Rechner misst die Sicherheit eines Passworts anhand seines Informationsgehalts. Entscheidend sind Länge und die Größe des genutzten Zeichensatzes: Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen. Das Ergebnis in Bit zeigt dir, wie viele Kombinationen ein Angreifer im Schnitt durchspielen müsste – ergänzt um realistische Knackzeiten für Online-, Offline- und Massiv-Angriffe.

Entropie berechnen

Entropie
—
Poolgröße
—
Länge
0
Bewertung
—
Knackzeit (1 Mrd./s)
—

Zeichensatz

Groß: 0 Klein: 0 Ziffern: 0 Spezial: 0 Andere: 0

Knackzeit-Vergleich

Hinweise
  • Die Berechnung erfolgt lokal – deine Eingabe wird nie übertragen.
  • Die Knackzeit ist eine grobe Schätzung idealer Brute-Force-Verfahren.
  • Gegen Wörterbuch- und Leck-Angriffe hilft zusätzlich ein Passwort-Manager.

Die Entropie-Formel

Die Entropie H ergibt sich aus: H = Länge × log₂(Zeichensatzgröße). Bereits ein Pool mit Klein- und Großbuchstaben plus Ziffern (62 Zeichen) bringt bei 12 Zeichen über 71 Bit – mehr als ausreichend für fast alle Dienste.

ZeichensatzPoolgröße12 Zeichen16 Zeichen
nur Kleinbuchstaben2656 Bit75 Bit
+ Großbuchstaben5268 Bit91 Bit
+ Zahlen6271 Bit95 Bit
+ Sonderzeichen9479 Bit105 Bit

Bewertungsstufen der Entropie

  • unter 30 Bit – sehr schwach: in Sekunden zu knacken.
  • 30–49 Bit – schwach: für nichts zu empfehlen.
  • 50–69 Bit – mittel: für Alltägliches knapp ausreichend.
  • 70–99 Bit – stark: empfohlen für E-Mail und Banking.
  • ab 100 Bit – sehr stark: weitgehend unknackbar.

Häufige Fragen zur Passwort-Entropie (FAQ)

Was ist Passwort-Entropie?

Die Entropie misst den Informationsgehalt eines Passworts in Bit – wie viele Kombinationen ein Angreifer im Schnitt ausprobieren müsste. Mehr Bit bedeutet mehr Sicherheit.

Wie wird die Entropie berechnet?

Sie ergibt sich aus Länge × Logarithmus zur Basis 2 der Zeichensatzgröße: Jeder Buchstabensatz (26), Zahlen (10) und Sonderzeichen (32) erweitern den Pool.

Wie viel Entropie sollte ein Passwort haben?

Für alltägliche Dienste sind 50–60 Bit ausreichend, für Wichtiges (E-Mail, Banking) empfehlen sich 70 Bit und mehr.

Was bedeutet die Knackzeit?

Sie schätzt die Brute-Force-Dauer: Online-Angriffe schaffen rund 1.000–10.000 Versuche pro Sekunde, Offline-Angriffe über 1 Milliarde.

Ist das Tool kostenlos?

Ja. Der Entropie-Rechner ist komplett kostenlos, ohne Anmeldung und ohne Limit nutzbar.

Werden meine Daten übertragen?

Nein. Die Berechnung läuft vollständig lokal in deinem Browser. Deine Daten verlassen dein Gerät nicht.

Weitere Sicherheits-Tools

Diese kostenlosen Nafzh-Tools passen perfekt zum Thema Passwörter und Sicherheit:

Haftungsausschluss

Die Entropie ist nur ein Maß für Brute-Force-Sicherheit. Gegen gezielte Wörterbuch-Angriffe und bekannte Leaks schützt einzig der Abgleich im Passwort-Manager.