Security

Passwort Brute-Force-Zeit Rechner

Dieser Rechner schätzt anhand von Passwortlänge, Zeichenraum und der Geschwindigkeit des Angreifers, wie lange ein Brute-Force-Angriff im Schnitt dauert. So siehst du auf einen Blick, ob dein Passwort heutigen Angriffen standhält.

Wozu dient der Passwort Brute-Force-Zeit Rechner?

Beim Brute-Force-Angriff probiert ein Angreifer systematisch alle möglichen Zeichenkombinationen durch. Die Anzahl der Möglichkeiten wächst exponentiell mit der Länge und dem Zeichenraum: Schon ein zusätzliches Zeichen oder Sonderzeichen vervielfacht den Aufwand. Im Schnitt findet ein Angreifer das richtige Passwort nach der Hälfte aller Versuche, deshalb rechnen wir die durchschnittliche Dauer mit dem halben Suchraum.

Die Werte sind bewusst eine vereinfachte Schätzung und keine Sicherheitsgarantie. Echte Angriffe nutzen oft Wörterbücher, geleakte Passwortlisten oder schwache Hash-Verfahren und sind dann viel schneller. Wähle ein realistisches Angreifer-Tempo: Moderne GPU-Cluster schaffen je nach Hash-Verfahren von Millionen bis zu vielen Milliarden Versuchen pro Sekunde. Nutze das Ergebnis als Orientierung, nicht als verbindliche Aussage.

Beispiele

  • Ein 8-stelliges Passwort aus Klein- und Großbuchstaben plus Ziffern (62 Zeichen) bei 10 Mrd. Versuchen/s ist im Schnitt in rund 3 Stunden geknackt.
  • Dasselbe Passwort mit 12 Zeichen hält bei gleichem Tempo bereits rund 5.000 Jahre.
  • Ein 16-stelliges Passwort inkl. Sonderzeichen (94er-Zeichenraum) liegt bei astronomischen 10^13 Jahren und gilt als praktisch unknackbar.
  • Eine reine 6-stellige Kleinbuchstaben-PIN aus 26 Zeichen fällt bei 10 Mrd. Versuchen/s in unter 1 Sekunde.

Häufige Fragen zum Passwort Brute-Force-Zeit Rechner

Wie realistisch sind die geschätzten Zeiten?

Die Berechnung geht von reinem Durchprobieren aller Kombinationen aus. In der Praxis sind Angriffe oft schneller, weil Passwörter erraten, aus Leaks bezogen oder über schwache Hashes angegriffen werden. Sieh die Werte als groben Richtwert für den Idealfall.

Welches Angreifer-Tempo soll ich wählen?

Das hängt vom Hash-Verfahren ab. Schnelle Hashes wie MD5 erlauben viele Milliarden Versuche pro Sekunde auf moderner Hardware, langsame Verfahren wie bcrypt oder Argon2 nur wenige tausend. Der Standardwert von 10 Milliarden ist ein vorsichtiges Worst-Case-Szenario.

Macht ein längeres Passwort wirklich so viel aus?

Ja, sehr viel. Jedes zusätzliche Zeichen multipliziert die Anzahl der Möglichkeiten mit der Größe des Zeichenraums. Länge schlägt Komplexität: Ein langes Passwort ist meist sicherer als ein kurzes mit vielen Sonderzeichen.

Werden meine Eingaben gespeichert oder übertragen?

Nein. Die gesamte Berechnung läuft direkt in deinem Browser. Es werden keine Längen, Einstellungen oder echte Passwörter an einen Server gesendet oder gespeichert.

Ist der Rechner kostenlos?

Ja, der Brute-Force-Zeit Rechner ist komplett kostenlos und ohne Anmeldung oder Limit nutzbar.