Adgora
Kostenloses ToolJederLäuft in Ihrem Browser

Passwortleck- & Stärkentest

Testen Sie jedes Passwort gegen Hunderte Millionen von geleakten Anmeldedaten und erhalten Sie sofort eine Stärkebewertung. Alles läuft in Ihrem Browser — nur die ersten 5 Zeichen des SHA-1-Hashes Ihres Passworts werden jemals gesendet.

01Ihre Zahlen

Generiere ein starkes Passwort

20
02Überprüfung auf Leaks

Werte eingeben, um Ergebnisse zu sehen

Zeit, es offline zu erraten — Schätzung aus der obigen Entropie bei 10 Milliarden Versuchen pro Sekunde gegen einen schnellen Hash; ein geleaktes Passwort fällt sofort.
  • Mindestens 12 Zeichen
  • Klein- und Großbuchstaben
  • Eine Ziffer
  • Ein Symbol
  • Keine offensichtlichen Muster oder Wiederholungen

Privat durch Design: Dein Passwort verlässt niemals deinen Browser. Es wird lokal mit SHA-1 gehasht und nur die ersten 5 Zeichen dieses Hashes werden an die Datenbank für Sicherheitsverletzungen gesendet (k-Anonymität). Nichts wird gespeichert oder protokolliert. Datenquelle: Have I Been Pwned — Pwned Passwords

Warum ein Passwort überprüfen?

Angreifer raten Passwörter nicht einzeln — sie spielen Listen von Milliarden echten Passwörtern ab, die aus früheren Lecks stammen („Credential Stuffing“). Wenn Ihr Passwort in einer dieser Listen erscheint, ist es effektiv öffentlich, egal wie komplex es aussieht. Dieses Tool sagt Ihnen zwei Dinge auf einmal: wurde dieses genaue Passwort bereits geleakt, und wie schwer ist es zu erraten.

Wie die Leckprüfung privat bleibt

Ihr Passwort wird mit SHA-1 in Ihrem Browser gehasht. Nur die ersten fünf Zeichen des Hashs werden an die Pwned Passwords Range API gesendet, die jeden geleakten Hash zurückgibt, der dieses Präfix teilt (Hunderte davon). Ihr Browser findet die Übereinstimmung lokal. Der Dienst sieht niemals Ihr Passwort oder seinen vollständigen Hash — dies ist das branchenübliche k-Anonymitäts-Modell.

Was macht ein starkes Passwort aus

  • Länge schlägt Komplexität. Eine 4-Wort-Passphrase wie koralle-esel-atlas-verb ist stärker und leichter zu merken als P@ssw0rd!.
  • Einzigartig pro Seite. Wiederverwendung ist das, was einen Verstoß in viele kaskadieren lässt. Verwenden Sie einen Passwortmanager.
  • Nie ein bekanntes, geleaktes Passwort — selbst ein langes ist wertlos, sobald es auf einer Liste steht.
  • Fügen Sie einen zweiten Faktor hinzu wo immer möglich; Adgora-Konten unterstützen TOTP-Zwei-Faktor-Authentifizierung.
FAQ

Fragen zu diesem Tool

Ist es sicher, hier mein echtes Passwort einzugeben?

Ja. Das Passwort wird vollständig in Ihrem Browser verarbeitet; nur ein 5-Zeichen-Hash-Präfix wird übertragen, das nicht auf Ihr Passwort zurückgeführt werden kann. Dennoch ist es am besten, Passwörter, die Sie in Betracht ziehen, zu überprüfen und sie dann in einem Passwort-Manager zu speichern.

Was bedeutet die Anzahl der Datenpannen?

Es ist die Anzahl der Male, die dieses genaue Passwort in bekannten Datenpannen gesehen wurde. Jede Zahl über null bedeutet, dass das Passwort kompromittiert ist und niemals verwendet werden sollte.

Bedeutet ein „nicht gefunden“-Ergebnis, dass mein Passwort sicher ist?

Es bedeutet, dass das Passwort bisher nicht im Datenpannen-Korpus erschienen ist. Kombinieren Sie das mit einer starken Länge und einem zweiten Faktor für echte Sicherheit.

Wird das generierte Passwort irgendwohin gesendet?

Nein. Es wird von dem kryptografischen Zufalls-Generator Ihres Browsers erstellt und auf die gleiche private Weise überprüft – nur das 5-Zeichen-Hash-Präfix verlässt die Seite.

Bereit, Traffic in Krypto umzuwandeln?

Führen Sie CPC/CPM/CPA-Kampagnen durch oder monetarisieren Sie Ihre Website mit einem einzigen Tag. Einzahlungen und Auszahlungen in TON & USDT.

What this page answers