Was ist Passwortsicherheit? Entropie, Stärke und Schutz erklärt
Passwortsicherheit ist die Praxis, Passwörter zu erstellen und zu verwalten, die unbefugtem Zugriff widerstehen. Das Verständnis von Entropie, Angriffsvektoren und Best Practices ist entscheidend für den Online-Schutz.
Was ist Passwortsicherheit?
Passwortsicherheit umfasst die Strategien, Praktiken und Technologien zum Schutz von Konten durch starke Authentifizierungsdaten. Ein sicheres Passwort ist eines, das für einen Angreifer praktisch unmöglich zu erraten oder mit automatisierten Tools zu knacken ist — selbst mit erheblichen Rechenressourcen.
Entropie von Passwörtern verstehen
Entropie misst die Unvorhersehbarkeit eines Passworts, ausgedrückt in Bits. Ein Passwort mit höherer Entropie hat mehr mögliche Kombinationen und dauert exponentiell länger zu knacken. Die Entropie hängt von zwei Faktoren ab: der Länge des Passworts und der Größe des Zeichensatzes (Kleinbuchstaben, Großbuchstaben, Zahlen, Symbole).
Zum Beispiel hat ein 8-stelliges Passwort nur mit Kleinbuchstaben etwa 37,6 Bit Entropie. Das Hinzufügen von Großbuchstaben, Zahlen und Symbolen zu einem 12-stelligen Passwort kann die Entropie auf über 78 Bit erhöhen — es wird milliardenfach schwerer zu knacken.
Häufige Angriffsmethoden
Brute-Force-Angriffe probieren jede mögliche Zeichenkombination aus, bis das richtige Passwort gefunden ist. Längere Passwörter mit größeren Zeichensätzen sind exponentiell widerstandsfähiger.
Wörterbuch-Angriffe verwenden Listen häufiger Passwörter, Wörter und Muster. Sie nutzen die menschliche Tendenz, vorhersehbare Passwörter wie „password123" zu wählen.
Credential Stuffing verwendet Benutzername/Passwort-Paare aus Datenlecks anderer Dienste und nutzt die Gewohnheit der Passwortwiederverwendung aus.
Phishing verleitet Benutzer dazu, ihre Zugangsdaten über gefälschte Websites oder E-Mails preiszugeben, die legitime Dienste nachahmen.
Best Practices für starke Passwörter
Verwenden Sie mindestens 12 Zeichen lange Passwörter, die Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen kombinieren. Vermeiden Sie Wörterbuchwörter, persönliche Informationen und gängige Muster. Der beste Ansatz ist die Verwendung eines Passwort-Managers, der eindeutige, zufällige Passwörter für jedes Konto generiert und speichert.
Jenseits von Passwörtern
Moderne Sicherheit empfiehlt die Schichtung von Authentifizierungsmethoden. Zwei-Faktor-Authentifizierung (2FA) fügt einen zweiten Überprüfungsschritt hinzu. Passkeys und biometrische Authentifizierung entwickeln sich zu stärkeren Alternativen zu traditionellen Passwörtern.
Häufig gestellte Fragen
Wie lang sollte ein sicheres Passwort sein?
Sicherheitsexperten empfehlen mindestens 12 Zeichen für reguläre Konten und 16+ Zeichen für kritische Konten. Längere Passwörter sind exponentiell schwerer zu knacken.
Was ist die Entropie eines Passworts?
Die Entropie misst die Unvorhersehbarkeit in Bits. Höhere Entropie bedeutet mehr mögliche Kombinationen und größere Widerstandsfähigkeit gegen Brute-Force-Angriffe.
Sollte ich dasselbe Passwort für mehrere Konten verwenden?
Verwenden Sie niemals Passwörter mehrfach. Wenn ein Konto kompromittiert wird, sind alle Konten mit diesem Passwort gefährdet. Nutzen Sie einen Passwort-Manager.
Verwandte Leitfäden
Zuletzt aktualisiert am 2026-09-27