Was die Prüfung erkennt

Die lokale Heuristik achtet unter anderem auf sehr kurze Passwörter, häufige Standardpasswörter, Wiederholungen, fortlaufende Zeichen, Tastaturmuster und Jahreszahlen. Zusätzlich wird ein theoretischer Suchraum aus Länge und verwendeten Zeichenarten abgeschätzt.

Bei Wortfolgen aus der lokalen Passphrase-Liste kann die Anzeige die mögliche Auswahlentropie der Wörter erkennen. Diese Schätzung gilt aber nur, wenn die Wörter tatsächlich zufällig ausgewählt wurden.

Warum eine Bewertung nie absolute Sicherheit beweist

Ein Stärkeindikator kennt nicht die Entstehungsgeschichte eines Passworts. Ein zufällig erzeugter Code und ein zufällig aussehender, aber vorhersehbar konstruierter Code können äußerlich ähnlich wirken.

Deshalb ist die Bewertung eine Orientierung. Ein starkes Passwort sollte zusätzlich einzigartig sein und nicht bereits an anderer Stelle verwendet worden sein.

Keine Passwortübertragung

Die Prüfung ist bewusst ohne serverseitige Passwortübermittlung umgesetzt. Dein eingegebener Passworttext bleibt im Browser. Die Seite führt keine Remote-Abfrage eines vollständigen Passworts durch.

Für sensible Konten ist außerdem Mehrfaktor-Authentifizierung sinnvoll, sofern der jeweilige Dienst sie anbietet.

Wichtig: Eine Stärkeanzeige oder Entropieberechnung ist keine Garantie dafür, dass ein selbst gewähltes Passwort unbekannt ist. Für Konten sollten Passwörter einzigartig sein.