Passwortleck- & Stärkentest
Testen Sie jedes Passwort gegen Hunderte Millionen von geleakten Anmeldedaten und erhalten Sie sofort eine Stärkebewertung. Alles läuft in Ihrem Browser — nur die ersten 5 Zeichen des SHA-1-Hashes Ihres Passworts werden jemals gesendet.
Generiere ein starkes Passwort
Werte eingeben, um Ergebnisse zu sehen
- Mindestens 12 Zeichen
- Klein- und Großbuchstaben
- Eine Ziffer
- Ein Symbol
- Keine offensichtlichen Muster oder Wiederholungen
Privat durch Design: Dein Passwort verlässt niemals deinen Browser. Es wird lokal mit SHA-1 gehasht und nur die ersten 5 Zeichen dieses Hashes werden an die Datenbank für Sicherheitsverletzungen gesendet (k-Anonymität). Nichts wird gespeichert oder protokolliert. Datenquelle: Have I Been Pwned — Pwned Passwords
Warum ein Passwort überprüfen?
Angreifer raten Passwörter nicht einzeln — sie spielen Listen von Milliarden echten Passwörtern ab, die aus früheren Lecks stammen („Credential Stuffing“). Wenn Ihr Passwort in einer dieser Listen erscheint, ist es effektiv öffentlich, egal wie komplex es aussieht. Dieses Tool sagt Ihnen zwei Dinge auf einmal: wurde dieses genaue Passwort bereits geleakt, und wie schwer ist es zu erraten.
Wie die Leckprüfung privat bleibt
Ihr Passwort wird mit SHA-1 in Ihrem Browser gehasht. Nur die ersten fünf Zeichen des Hashs werden an die Pwned Passwords Range API gesendet, die jeden geleakten Hash zurückgibt, der dieses Präfix teilt (Hunderte davon). Ihr Browser findet die Übereinstimmung lokal. Der Dienst sieht niemals Ihr Passwort oder seinen vollständigen Hash — dies ist das branchenübliche k-Anonymitäts-Modell.
Was macht ein starkes Passwort aus
- Länge schlägt Komplexität. Eine 4-Wort-Passphrase wie
koralle-esel-atlas-verbist stärker und leichter zu merken alsP@ssw0rd!. - Einzigartig pro Seite. Wiederverwendung ist das, was einen Verstoß in viele kaskadieren lässt. Verwenden Sie einen Passwortmanager.
- Nie ein bekanntes, geleaktes Passwort — selbst ein langes ist wertlos, sobald es auf einer Liste steht.
- Fügen Sie einen zweiten Faktor hinzu wo immer möglich; Adgora-Konten unterstützen TOTP-Zwei-Faktor-Authentifizierung.
Fragen zu diesem Tool
Ist es sicher, hier mein echtes Passwort einzugeben?
Ja. Das Passwort wird vollständig in Ihrem Browser verarbeitet; nur ein 5-Zeichen-Hash-Präfix wird übertragen, das nicht auf Ihr Passwort zurückgeführt werden kann. Dennoch ist es am besten, Passwörter, die Sie in Betracht ziehen, zu überprüfen und sie dann in einem Passwort-Manager zu speichern.
Was bedeutet die Anzahl der Datenpannen?
Es ist die Anzahl der Male, die dieses genaue Passwort in bekannten Datenpannen gesehen wurde. Jede Zahl über null bedeutet, dass das Passwort kompromittiert ist und niemals verwendet werden sollte.
Bedeutet ein „nicht gefunden“-Ergebnis, dass mein Passwort sicher ist?
Es bedeutet, dass das Passwort bisher nicht im Datenpannen-Korpus erschienen ist. Kombinieren Sie das mit einer starken Länge und einem zweiten Faktor für echte Sicherheit.
Wird das generierte Passwort irgendwohin gesendet?
Nein. Es wird von dem kryptografischen Zufalls-Generator Ihres Browsers erstellt und auf die gleiche private Weise überprüft – nur das 5-Zeichen-Hash-Präfix verlässt die Seite.
Verwandte Tools
UTM-Link-Builder
Erstellen Sie saubere, nachverfolgbare Kampagnen-URLs mit UTM-Parametern (Quelle, Medium, Kampagne, Begriff, Inhalt). Kostenlos, sofort, im Browser.
Tool öffnenAd-Kreativitätsprüfer
Überprüfen Sie ein Banner, bevor Sie es hochladen: Dateityp, Gewicht, Pixelgröße und welche Standard-Anzeigengrößen es erfüllt. Läuft in Ihrem Browser — das Bild wird nie hochgeladen.
Tool öffnenCPM / CPC / eCPM Rechner
Kostenloser CPM, CPC, CPA und eCPM Rechner. Konvertieren Sie Impressionen, Klicks und Ausgaben in Einnahmen, CTR und effektives CPM.
Tool öffnenBereit, Traffic in Krypto umzuwandeln?
Führen Sie CPC/CPM/CPA-Kampagnen durch oder monetarisieren Sie Ihre Website mit einem einzigen Tag. Einzahlungen und Auszahlungen in TON & USDT.