Passwortstarkeprufer | Toolypet
Kostenloser Online-Passwortstarkeprufer. Passwortsicherheit analysieren und Verbesserungstipps erhalten. Als MCP verfugbar.
Was ist das?
Der Password Strength Checker analysiert Passwort-Entropie, Knackzeit und potenzielle Schwachstellen. Bietet Stärke-Score und Verbesserungsvorschläge.
Eingabe
Ihr Passwort wird lokal analysiert und niemals an einen Server gesendet
Vorschau
Passwort eingeben, um die Analyse zu sehen
Anleitung
Geben Sie ein Passwort ein. Stärke-Score, Entropie und geschätzte Knackzeit werden sofort angezeigt.
Vertiefung
Der zxcvbn-Algorithmus, entwickelt von Dropbox, stellt einen fundamentalen Wandel von regelbasierten zu mustererkennungsbasierten Passwort-Bewertungen dar.
zxcvbn erkennt: Wörterbuch-Wörter (englisch + häufige Passwörter), Leet-Speak-Substitutionen (a→@, e→3), Tastaturmuster (qwerty, 1qaz2wsx), Wiederholungen (aaa, abcabc), Sequenzen (123, abc), Datumsformate.
Bewertung: 0 = sehr schwach (<10^3 Versuche), 1 = schwach (~10^6), 2 = mittel (~10^8), 3 = stark (~10^10), 4 = sehr stark (>10^10). Die Knackzeit wird basierend auf verschiedenen Angriffsszenarien geschätzt.
Bessere Alternative zu Komplexitätsregeln: Statt „mindestens 1 Großbuchstabe, 1 Zahl, 1 Symbol" zu erzwingen, misst zxcvbn die tatsächliche Entropie. „correcthorsebatterystaple" (nur Kleinbuchstaben) ist stärker als „P@ssw0rd!" (alle Zeichentypen).
Beispiele
- Prüfen Sie die Stärke eines Passworts und erhalten Sie eine Entropiebewertung
- Validieren Sie ein Passwort gegen Unternehmens-Sicherheitsrichtlinien
- Vergleichen Sie mehrere Passwörter hinsichtlich Stärke und geschätzter Knackzeit
- Identifizieren Sie Schwachstellen wie Wörterbuch-Wörter oder Muster in einem Passwort
Toolypet MCP-Server installieren
Fügen Sie Toolypet-Tools mit einem einzigen Befehl zu Ihrem KI-Agenten hinzu. Funktioniert mit Claude Desktop, Claude Code, Cursor und jedem MCP-kompatiblen Client.
Schnellstart
npx -y @toolypet/mcp-server@latest
MCP-Client-Konfiguration
{
"mcpServers": {
"toolypet": {
"command": "npx",
"args": [
"-y",
"@toolypet/mcp-server@latest"
]
}
}
}Tool-Name:
mcp__toolypet__password_strength_checkerBeispiel-Prompt
Check the strength of the password 'MyP@ssw0rd2025!'
Eingabebeispiel
{
"password": "MyP@ssw0rd2025!"
}Ausgabebeispiel
{
"score": 4,
"strength": "strong",
"entropy": 82.5,
"crackTime": "centuries",
"suggestions": [],
"hasUppercase": true,
"hasLowercase": true,
"hasNumbers": true,
"hasSymbols": true
}Häufig gestellte Fragen
- Was macht ein Passwort stark?
- Länge (12+ Zeichen), Zufälligkeit, Zeichenvielfalt und Einzigartigkeit. Länge ist der wichtigste Faktor — ein 16-Zeichen-Passwort mit nur Kleinbuchstaben ist stärker als ein 8-Zeichen-Passwort mit allen Zeichentypen.
- Wie wird die Knackzeit berechnet?
- Basierend auf Entropie und Angriffsrate. Bei 10 Milliarden Versuchen/Sekunde: 40 Bit = ~2 Minuten, 60 Bit = ~36 Jahre, 80 Bit = ~38 Millionen Jahre. Schwache Passwörter werden durch Wörterbuch-Angriffe schneller geknackt.
- Sind Komplexitätsanforderungen sinnvoll?
- Teilweise. Sie erhöhen den Zeichenpool, führen aber oft zu vorhersagbaren Mustern. NIST empfiehlt seit 2017: Mindestlänge 8+ Zeichen, keine Komplexitätsregeln, Prüfung gegen Datenleck-Listen.
- Was ist ein Wörterbuchangriff?
- Wörterbuchangriffe testen Wörter aus Listen und deren Variationen (Leet-Speak, angehängte Zahlen). Tools wie hashcat verwenden Regeln für Millionen von Variationen. Deshalb sind zufällige Passwörter sicherer als modifizierte Wörter.
- Soll ich meine Passwörter regelmäßig ändern?
- NIST empfiehlt: NICHT regelmäßig ändern, es sei denn ein Datenleck ist bekannt. Regelmäßige Änderungspflicht führt zu schwächeren Passwörtern. Stattdessen: einzigartige, starke Passwörter und bei Verdacht sofort ändern.
- Wie verwende ich dieses Tool in Claude/Cursor?
- Sie können dieses Tool über MCP verwenden. Fügen Sie den Toolypet MCP-Server mit 'npx -y @toolypet/mcp-server@latest' zu Ihrer KI-Agent-Konfiguration hinzu. Bitten Sie dann Ihre KI, mcp__toolypet__password_strength_checker mit Ihren Parametern zu verwenden.
- Was ist MCP und warum unterstützt Toolypet es?
- MCP (Model Context Protocol) ist ein offener Standard, der KI-Agenten wie Claude und Cursor die Nutzung externer Tools ermöglicht. Toolypet unterstützt MCP, damit Sie alle 65+ Tools sowohl im Browser als auch über KI-Agenten nutzen können, wodurch Berechnungen und Operationen nahtlos in Ihren KI-Workflow integriert werden.