Cookie-Einstellungen
Wir verwenden Cookies für Analysen. Datenschutzerklärung Du kannst nicht notwendiges Tracking akzeptieren oder ablehnen.
Praxisleitfaden zu „Passwortrichtlinie: Länge vs. Komplexität“: zentrale Schritte, typische Fehler und Umsetzung mit Passwort-Generator.
Gehen Sie zu Werkzeug
Kryptografisch sicherer Passwortgenerator.
NIST SP 800-63B (aktualisiert 2024) hat Jahrzehnte alter Passwort-Ratgeber umgekehrt: stoppen Sie die Komplexitätsregeln, beginnen Sie mit der Länge. Hier ist der Grund, mit der Mathematik, um es zu beweisen.
Die Entropie misst, wie schwer ein Passwort zu brute-force ist. Die Formel lautet log2(charset_size ^ length).
| Passworttyp | Charset | Länge | Entropie |
|---|---|---|---|
| Groß- und kleinschreibung + Ziffer + Sonderzeichen | ~95 Zeichen | 8 | **52,6 Bits** |
| Kleinschreibung nur | 26 Zeichen | 16 | **75,2 Bits** |
| Kleinschreibung + Ziffer | 36 Zeichen | 14 | **72,4 Bits** |
Ein 16-stelliges kleinschreibungs-Passwort ist 8 Millionen Mal schwerer zu knacken als ein 8-stelliges "komplexes" Passwort. Länge gewinnt.
Have I Been Pwned, die 100.000 häufigsten Passwörter).Wenn Sie P@ssw0rd!-Muster erzwingen, tun Benutzer genau das – vorhersehbare Substitutionen, die von Crack-Tools ausgenutzt werden. Lexikalische Angriffe mit Leetspeak-Regeln knacken Tr0ub4dor&3 in Sekunden. In der Zwischenzeit ist correct horse battery staple (4 zufällige Wörter, ~44 Bits aus einer 2048-Wörter-Liste, oder wählen Sie 5-6 Wörter für 55-66 Bits) sowohl stärker als auch merkwürdiger.
# Pseudocode für NIST-gerechte Validierung
def validate_password(password: str, blocklist: set) -> bool:
if len(password) < 12:
return False # erzwingen Sie die Mindestlänge
if password.lower() in blocklist:
return False # akzeptieren Sie bekannte gehackte Passwörter
return True # keine Komplexitätsregeln erforderlichVerwenden Sie einen Passwort-Manager, um 16-20 Zeichen lange zufällige Passwörter für jeden Account zu generieren. Versuchen Sie das Passwort-Generator-Tool, um hohe-Entropie-Passwörter sofort zu erstellen – setzen Sie die Länge auf 16+ und umgehen Sie die Komplexitäts-Schmerzen.
Aktualisieren Sie die Passwort-Politik Ihres Unternehmens: Mindestens 12 Zeichen, Blocklist-Überprüfung, keine gezwungene Rotation, keine Komplexitätsregeln. Sie erhalten eine bessere Sicherheit und weniger Hilfe-Desk-Tickets.
Dieser Artikel wird von der Tools Hub Redaktion auf fachliche Genauigkeit, praktische Relevanz und Konsistenz mit aktuellen Produkt-Workflows geprüft.
Zuletzt geprüft:
Praxisleitfaden zu „Sichere Passwortgenerierung für Dienstkonten“: zentrale Schritte, typische Fehler und Umsetzung mit Passwort-Generator.
Praxisleitfaden zu „VPN für öffentliches WLAN und Reisesicherheit“: zentrale Schritte, typische Fehler und Umsetzung mit Passwort-Generator.
Code-Review AI findet sofort Bugs, Sicherheitslücken und Performance-Probleme in Ihrem Code vor dem Pull Request.
Praxisleitfaden zu „WLAN-QR-Sicherheitscheckliste für Gastnetzwerke“: zentrale Schritte, typische Fehler und Umsetzung mit WLAN-QR-Code.