So nutzen Sie den Passwort-Kombinationen-Rechner
Der Passwort-Kombinationen-Rechner analysiert die mathematische Stärke und den theoretischen Suchraum Ihrer Passwörter. Mit diesem Werkzeug prüfen IT-Sicherheitsexperten, Administratoren und sicherheitsbewusste Anwender, wie viele unterschiedliche Zeichenkombinationen für ein bestimmtes Passwortformat existieren und wie widerstandsfähig dieses gegen automatisierte Brute-Force-Angriffe ist:
- Zeichensätze festlegen — Wählen Sie aus, welche Zeichenklassen erlaubt sind: Kleinbuchstaben (a–z, 26 Zeichen), Großbuchstaben (A–Z, 26 Zeichen), Ziffern (0–9, 10 Zeichen) sowie Sonderzeichen (32 Zeichen).
- Benutzerdefinierte Zeichen ergänzen — Fügen Sie bei Bedarf individuelle Sonderzeichen, Leerzeichen oder landesspezifische Umlaute im Eingabefeld für eigene Zeichen hinzu.
- Längenbereich definieren — Geben Sie die Mindestlänge sowie die Maximallänge des Passworts ein, um den kombinierten Schlüsselraum über mehrere Längenstufen zu ermitteln.
- Ergebnis auswerten — Der Passwort-Kombinationen-Rechner berechnet sofort die Gesamtzahl aller möglichen Kombinationen, die wirksame Zeichensatzgröße sowie eine übersichtliche Tabelle mit den Einzelwerten je Passwortlänge.
Formeln & mathematische Grundlagen: Passwort-Kombinationen berechnen
Die mathematische Basis hinter dem Passwort-Kombinationen-Rechner beruht auf der Kombinatorik des Ziehens mit Zurücklegen unter Berücksichtigung der Reihenfolge (Variationen mit Wiederholung).
1. Berechnung des Zeichenvorrats (Zeichensatzgröße)
Die effektive Größe des Zeichensatzes $Z$ ergibt sich als Summe aller aktivierten Zeichentypen sowie eindeutiger benutzerdefinierter Zeichen:
$$Z = Z_{\text{klein}} + Z_{\text{groß}} + Z_{\text{ziffern}} + Z_{\text{sonder}} + Z_{\text{benutzerdefiniert}}$$
Typische Standardwerte für Zeichensätze:
- Nur Ziffern: $Z = 10$
- Nur Kleinbuchstaben: $Z = 26$
- Alphanumerisch (Klein- + Großbuchstaben + Ziffern): $Z = 26 + 26 + 10 = 62$
- Vollständiger ASCII-Zeichensatz (inkl. Sonderzeichen): $Z = 26 + 26 + 10 + 32 = 94$
2. Formel für die Anzahl der Kombinationen
Für eine feste Passwortlänge $L$ berechnet der Passwort-Kombinationen-Rechner die Anzahl der Permutationen nach der Fundamentalformel:
$$N = Z^L$$
Wird ein Intervall von einer Mindestlänge $L_{\min}$ bis zu einer Maximallänge $L_{\max}$ gewählt, summiert das Tool die Kombinationen aller Längenstufen auf:
$$N_{\text{gesamt}} = \sum_{L = L_{\min}}^{L_{\max}} Z^L = Z^{L_{\min}} + Z^{L_{\min}+1} + \dots + Z^{L_{\max}}$$
3. Passwort-Entropie in Bits
Die informationstheoretische Entropie $E$ drückt die Passwortstärke in binären Bits aus:
$$E = L \cdot \log_2(Z) = \log_2(N)$$
- Unter 40 Bit: Sehr schwach (sofort knackbar)
- 40 bis 60 Bit: Mäßige Sicherheit (gefährdet bei Offline-Angriffen)
- 60 bis 80 Bit: Gute Sicherheit für alltägliche Benutzerkonten
- Über 80 Bit: Sehr hohe Sicherheit (kryptografisch robust gegen Brute-Force)
Praxisbeispiel: Sicherheitsvergleich typischer Passwort-Muster
Um die enorme Hebelwirkung von Zeichensatz und Länge zu veranschaulichen, zeigt der Passwort-Kombinationen-Rechner folgende Vergleichsszenarien:
| Passwort-Typ | Zeichensatzgröße ($Z$) | Länge ($L$) | Gesamte Kombinationen ($N$) | Entropie |
|---|---|---|---|---|
| 4-stellige PIN | 10 | 4 | $10^4 = 10.000$ | ca. 13,3 Bit |
| 8 Zeichen (nur Kleinbuchstaben) | 26 | 8 | $26^8 \approx 2{,}09 \times 10^{11}$ | ca. 37,6 Bit |
| 8 Zeichen (Alphanumerisch + Symbole) | 94 | 8 | $94^8 \approx 6{,}10 \times 10^{15}$ | ca. 52,4 Bit |
| 12 Zeichen (Alphanumerisch + Symbole) | 94 | 12 | $94^{12} \approx 4{,}76 \times 10^{23}$ | ca. 78,7 Bit |
| 16 Zeichen Passphrase (nur Kleinbuchstaben) | 26 | 16 | $26^{16} \approx 4{,}36 \times 10^{22}$ | ca. 75,2 Bit |
Das Rechenbeispiel verdeutlicht ein zentrales Prinzip: Eine 16-stellige Passphrase aus reinen Kleinbuchstaben besitzt einen größeren Schlüsselraum als ein hochkomplexes 8-stelliges Passwort mit Sonderzeichen.
Wichtige Empfehlungen für sichere Passwörter
- Länge schlägt Komplexität — Priorisieren Sie stets eine Mindestlänge von 12 bis 16 Zeichen. Jedes zusätzliche Zeichen erhöht den Aufwand für Angreifer exponentiell.
- Vermeidung von Wörterbuch-Begriffen — Einfache Namen, Geburtsdaten oder bekannte Wörter aus Wörterbüchern reduzieren den effektiven Suchraum drastisch.
- Passwort-Manager verwenden — Nutzen Sie einen vertrauenswürdigen Passwort-Manager, um für jeden Dienst kryptografisch starke, zufällige Zeichenfolgen zu generieren und sicher zu speichern.
- Zwei-Faktor-Authentifizierung (2FA) aktivieren — Selbst wenn ein Passwort kompromittiert wird, verhindert ein zweiter Bestätigungsfaktor den unbefugten Zugriff.
Mit dem Passwort-Kombinationen-Rechner überprüfen Sie Richtlinien und Mindestanforderungen transparent und nachvollziehbar.