Passwort-Entropie
Berechne den Informationsgehalt deines Passworts – Entropie in Bit, Zeichensatz-Analyse und Knackzeiten für vier Angriffsszenarien.
- Formel-Transparenz in Bit
- Zeichensatz auf einen Blick
- 100 % lokal – kein Upload
H = L × log₂(P)
Länge × Zeichensatz.
Der kostenlose Nafzh-Entropie-Rechner misst die Sicherheit eines Passworts anhand seines Informationsgehalts. Entscheidend sind Länge und die Größe des genutzten Zeichensatzes: Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen. Das Ergebnis in Bit zeigt dir, wie viele Kombinationen ein Angreifer im Schnitt durchspielen müsste – ergänzt um realistische Knackzeiten für Online-, Offline- und Massiv-Angriffe.
Entropie berechnen
Zeichensatz
Knackzeit-Vergleich
- Die Berechnung erfolgt lokal – deine Eingabe wird nie übertragen.
- Die Knackzeit ist eine grobe Schätzung idealer Brute-Force-Verfahren.
- Gegen Wörterbuch- und Leck-Angriffe hilft zusätzlich ein Passwort-Manager.
Die Entropie-Formel
Die Entropie H ergibt sich aus: H = Länge × log₂(Zeichensatzgröße). Bereits ein Pool mit Klein- und Großbuchstaben plus Ziffern (62 Zeichen) bringt bei 12 Zeichen über 71 Bit – mehr als ausreichend für fast alle Dienste.
| Zeichensatz | Poolgröße | 12 Zeichen | 16 Zeichen |
|---|---|---|---|
| nur Kleinbuchstaben | 26 | 56 Bit | 75 Bit |
| + Großbuchstaben | 52 | 68 Bit | 91 Bit |
| + Zahlen | 62 | 71 Bit | 95 Bit |
| + Sonderzeichen | 94 | 79 Bit | 105 Bit |
Bewertungsstufen der Entropie
- unter 30 Bit – sehr schwach: in Sekunden zu knacken.
- 30–49 Bit – schwach: für nichts zu empfehlen.
- 50–69 Bit – mittel: für Alltägliches knapp ausreichend.
- 70–99 Bit – stark: empfohlen für E-Mail und Banking.
- ab 100 Bit – sehr stark: weitgehend unknackbar.
Häufige Fragen zur Passwort-Entropie (FAQ)
Was ist Passwort-Entropie?
Die Entropie misst den Informationsgehalt eines Passworts in Bit – wie viele Kombinationen ein Angreifer im Schnitt ausprobieren müsste. Mehr Bit bedeutet mehr Sicherheit.
Wie wird die Entropie berechnet?
Sie ergibt sich aus Länge × Logarithmus zur Basis 2 der Zeichensatzgröße: Jeder Buchstabensatz (26), Zahlen (10) und Sonderzeichen (32) erweitern den Pool.
Wie viel Entropie sollte ein Passwort haben?
Für alltägliche Dienste sind 50–60 Bit ausreichend, für Wichtiges (E-Mail, Banking) empfehlen sich 70 Bit und mehr.
Was bedeutet die Knackzeit?
Sie schätzt die Brute-Force-Dauer: Online-Angriffe schaffen rund 1.000–10.000 Versuche pro Sekunde, Offline-Angriffe über 1 Milliarde.
Ist das Tool kostenlos?
Ja. Der Entropie-Rechner ist komplett kostenlos, ohne Anmeldung und ohne Limit nutzbar.
Werden meine Daten übertragen?
Nein. Die Berechnung läuft vollständig lokal in deinem Browser. Deine Daten verlassen dein Gerät nicht.
Weitere Sicherheits-Tools
Diese kostenlosen Nafzh-Tools passen perfekt zum Thema Passwörter und Sicherheit:
Die Entropie ist nur ein Maß für Brute-Force-Sicherheit. Gegen gezielte Wörterbuch-Angriffe und bekannte Leaks schützt einzig der Abgleich im Passwort-Manager.