Alle Tests und Tools Selbstcheck

Steht Ihr Passwort auf den Listen der Angreifer?

Hunderte Millionen Passwörter aus echten Datenlecks kursieren im Netz. Angreifer probieren sie automatisch bei jedem Dienst durch. Hier sehen Sie, ob Ihres dabei ist. Ihr Passwort verlässt dabei nie diesen Browser.

So bleibt Ihr Passwort geheim

  1. Ihr Browser berechnet aus dem Passwort einen Fingerabdruck, den SHA-1-Hash.
  2. Nur die ersten fünf von 40 Zeichen gehen an den Server. Hunderte Passwörter teilen sich diesen Anfang.
  3. Zurück kommt die Liste all dieser Passwörter. Ob Ihres darunter ist, prüft wieder nur Ihr Browser.

Das Verfahren heißt k-Anonymität. Die Daten stammen aus „Pwned Passwords" von Have I Been Pwned. Gespeichert wird nichts.

Ein Passwort reicht nicht mehr

Die meisten Einbrüche in Firmenkonten beginnen mit einem erbeuteten oder erratenen Passwort. In meinen Schulungen lernt Ihr Team, Passwort-Phishing zu erkennen, und richtet Passwort-Manager und Zwei-Faktor-Anmeldung ein.

Schulung für Ihr Team → Weitere Tools

Diesen Check gibt es auch als offene Schnittstelle und als MCP-Werkzeug. Dort wird nur der SHA-1-Hash angenommen, nie das Passwort.

In einer Stunde eingerichtet, in einer Woche geschult.

Konto kostenlos anlegen, Team eintragen, Kurs freischalten. Bezahlt wird erst beim Start. Lieber erst sehen, wie eine Test-Mail aussieht? Der Selbsttest ist kostenlos.

Team eintragen Erst selbst testen