Passwort-Tool Zurück zum Generator

Sicherheitsleitfaden

Passwortlängen-Leitfaden: 10, 15, 16 oder 20 Zeichen?

Verstehen Sie, warum dieses Tool 10 Zeichen als mittel bewertet und wann Sie 15, 16 oder 20 oder mehr wählen sollten.

Direkte Antwort

Zehn zufällige Zeichen werden von vielen Diensten akzeptiert, aber dieses Tool bewertet diese Länge als mittel, nicht als stark. Wählen Sie für Ein-Faktor-Konten mindestens 15 oder 16 Zeichen. Verwenden Sie 20 oder mehr, wenn die Kompatibilität es zulässt und die Anmeldedaten besonders wichtige Zugänge schützen.

Praktische Längenbereiche

Warum genaue Knackzeit-Versprechen irreführend sind

Die Knackgeschwindigkeit hängt von der Hardware des Angreifers, dem Passwort-Hashing des Dienstes, ob der Angriff online oder offline erfolgt, Ratenbegrenzungen, dem Zeichenmodell und davon ab, ob das Passwort wirklich zufällig ist. Eine einzige universelle „Zeit zum Knacken“-Zahl erzeugt falsches Vertrauen.

Zufällige und von Menschen erstellte Passwörter unterscheiden sich

Ein zufälliger 16-Zeichen-Wert wird aus einem großen Pool ohne menschliche Muster ausgewählt. Ein von Menschen erstellter 16-Zeichen-String kann Namen, Daten, Tastaturpfade oder wiederverwendete Phrasen enthalten, die Angreifer priorisieren. Länge hilft zwar, aber vorhersagbare Struktur reduziert die effektive Stärke.

Dienstkompatibilität

Manche Dienste legen maximale Längen fest oder lehnen bestimmte Symbole ab. Behalten Sie den längsten eindeutigen zufälligen Wert, den der Dienst akzeptiert, und schwächen Sie niemals andere Konten, um den Einschränkungen einer einzelnen Website zu entsprechen.

Quellen