Wie lange dauert es, ein Passwort zu knacken?
Die kurze Antwort: Ein wirklich zufälliges 16-stelliges Passwort aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen hält einem Angreifer mit 10 Milliarden Versuchen pro Sekunde im Schnitt etwa 16 Billionen Jahre stand. Ein zufälliges Passwort mit 8 Zeichen fällt unter denselben Bedingungen in etwa 2,6 Tagen. Und ein Passwort, das sich ein Mensch ausgedacht hat, ist meist noch viel schneller geknackt – oft in Sekunden, ganz gleich, wie lang es ist. Woher diese Zahlen kommen, welcher Angriff ihnen zugrunde liegt und was sie für Ihre Passwörter bedeuten, erklärt dieser Ratgeber.
Entropie: die Rechnung hinter der Knackzeit
Wie schwer ein Passwort zu knacken ist, misst man in Entropie, also in Bit Zufall. Für ein zufällig erzeugtes Passwort gilt:
H = L × log2(N)
Dabei ist L die Länge in Zeichen und N die Zahl der möglichen Zeichen. Der Generator auf dieser Website zieht aus 88 Zeichen: 26 Kleinbuchstaben, 26 Großbuchstaben, 10 Ziffern und 26 Sonderzeichen. Jedes Zeichen trägt damit log2(88) ≈ 6,46 Bit bei, ein 16-stelliges Passwort kommt auf rund 103 Bit.
Jedes zusätzliche Bit verdoppelt die Arbeit des Angreifers. 103 Bit bedeuten 2¹⁰³ ≈ 1 × 10³¹ mögliche Passwörter; im Durchschnitt muss ein Angreifer die Hälfte davon durchprobieren, bis er das richtige findet. Ein einziges weiteres Zeichen vervielfacht den Suchraum um den Faktor 88 – deshalb wachsen die Zeiten in der Tabelle unten nicht gleichmäßig, sondern sprunghaft.
Der Maßstab: 10 Milliarden Versuche pro Sekunde
Jede Knackzeit hängt an einer Annahme über den Angreifer. Die Zahlen auf dieser Seite gehen von einem Offline-Angriff aus: Jemand hat die gespeicherten Passwort-Hashes eines Dienstes erbeutet und prüft seine Versuche auf eigener Hardware, ohne Sperre und ohne Wartezeit. Gegen einen schnellen Hash wie MD5 oder NTLM schaffen Grafikkarten dabei 10 Milliarden Versuche pro Sekunde – ein bewusst vorsichtiger Maßstab, der den Angreifer eher stärker macht, als er im Einzelfall ist.
Gut gebaute Dienste speichern Passwörter mit bewusst langsamen Verfahren wie bcrypt, scrypt oder Argon2id. Die bremsen den Angreifer auf einige Tausend Versuche pro Sekunde: Dasselbe zufällige 8-stellige Passwort, das gegen MD5 in 2,6 Tagen fällt, hielte bei 10.000 Versuchen pro Sekunde rund 7.100 Jahre. Am anderen Ende stehen große Rechnerverbünde mit einer Billion Versuchen pro Sekunde; sie knacken das 8-stellige Passwort in rund 38 Minuten. Welches Verfahren ein Dienst nutzt, erfahren Sie als Kunde fast nie – deshalb sollte ein Passwort auch im ungünstigsten Fall halten.
Die folgende Tabelle zeigt die durchschnittliche Zeit zum Knacken (offline) für jede Kombination aus Länge und Zeichensatz:
Zeit zum Knacken eines zufälligen Passworts (2026)
Geschätzte durchschnittliche Dauer eines Brute-Force-Angriffs auf ein wirklich zufälliges Passwort, nach Länge und Zeichensatz.
| Länge | Ziffern0-9 · 10 | Kleinbuchstabena-z · 26 | Groß + kleinA-z · 52 | Buchstaben + Ziffern+0-9 · 62 | Alle + Sonderzeichen+!@# · 88 |
|---|---|---|---|---|---|
| 6 Zeichen | Sofort | Sofort | Sofort | 3 Sek. | 27 Sek. |
| 8 Zeichen | Sofort | 14 Sek. | 59 Min. | 4 Std. | 3 Tage |
| 10 Zeichen | Sofort | 2 Std. | 3 Mon. | 2 J. | 58 J. |
| 12 Zeichen | 55 Sek. | 1 Mon. | 468 J. | 4 Tsd. J. | 479 Tsd. J. |
| 14 Zeichen | 2 Std. | 117 J. | 2 Mio. J. | 15 Mio. J. | 2 Mrd. J. |
| 16 Zeichen | 5 Tage | 60 Tsd. J. | 4 Mrd. J. | 63 Mrd. J. | Ewigkeiten |
| 18 Zeichen | 2 J. | 61 Mio. J. | Ewigkeiten | Ewigkeiten | Ewigkeiten |
| 20 Zeichen | 117 J. | 31 Mrd. J. | Ewigkeiten | Ewigkeiten | Ewigkeiten |
Annahme: ein Offline-Angreifer mit 10 Milliarden Versuchen pro Sekunde gegen einen schnellen, ungesalzenen Hash (z. B. MD5 oder NTLM) – ein bewusst vorsichtiger Maßstab. Bewusst langsame Verfahren wie bcrypt, scrypt oder Argon2id senken die Rate auf einige Tausend Versuche pro Sekunde. Durchschnittswerte (halber Suchraum) für wirklich zufällige Passwörter – Passwörter mit menschlichen Mustern fallen viel schneller. Stand: Oktober 2026.
Wie lange dauert es nach Länge?
Meist fragt man nach einer bestimmten Länge. Alle Werte gelten für ein zufälliges Passwort aus allen vier Zeichenarten (88 Zeichen) und 10 Milliarden Versuche pro Sekunde.
8 Zeichen (rund 52 Bit)
Im Schnitt etwa 2,6 Tage. Fehlen die Sonderzeichen und bleiben nur Buchstaben und Zahlen, sind es noch rund 3,9 Stunden. Ein 8-stelliges Passwort ist nur dort sinnvoll, wo ein System keine längeren Passwörter annimmt.
12 Zeichen (rund 78 Bit)
Im Schnitt etwa 479.000 Jahre – die vernünftige Untergrenze für Passwörter, die Sie dauerhaft behalten. Ein zufälliges 12-stelliges Passwort erfüllt außerdem fast jede Firmenrichtlinie. Mit zwei Zeichen mehr wären es bereits etwa 2 Milliarden Jahre.
16 Zeichen (rund 103 Bit)
Im Schnitt etwa 16 Billionen Jahre, mehr als tausendmal so lang wie das Alter des Universums. Ein 16-stelliges Passwort ist unsere Empfehlung als Standard für jedes Konto, dessen Passwort im Passwort-Manager liegt.
20 Zeichen (rund 129 Bit)
Etwa 1,1 × 10²¹ Jahre und damit jenseits der 128-Bit-Grenze, die in der Kryptografie als dauerhaft unerreichbar gilt. Ein 20-stelliges Passwort ist die richtige Wahl für E-Mail, Online-Banking und alles, worüber sich andere Konten zurücksetzen lassen; für das WLAN empfiehlt das BSI ohnehin „mindestens 20 Zeichen“.
Wie viele Zeichen für welchen Zweck genügen, ordnet der Ratgeber Wie lang sollte ein Passwort sein? ausführlich ein, mit den Empfehlungen von BSI und NIST.
Online- und Offline-Angriffe
Die Tabelle beschreibt den Ernstfall, den Offline-Angriff nach einem Datenleck. Ganz anders sieht es bei einem Online-Angriff aus, bei dem jemand Passwörter direkt in das Anmeldeformular eines Dienstes tippt oder per Skript schickt. Jeder Versuch geht über das Netz, und seriöse Dienste bremsen nach wenigen Fehlversuchen: Wartezeiten, Captchas, vorübergehende Kontosperren. Online kommt ein Angreifer deshalb nur auf eine Handvoll bis einige Tausend Versuche – genug für 123456 und die häufigsten Passwörter, aber nicht für eine zufällige Zeichenfolge.
Die Länge entscheidet also nicht am Anmeldeformular, sondern in dem Moment, in dem die Passwort-Datenbank eines Dienstes gestohlen wird. Dann zählt nur noch, ob Ihr Passwort lange genug durchhält, bis der Dienst den Vorfall bemerkt und Sie es ändern. Weil Sie nicht wissen, welcher Ihrer Anbieter als Nächstes betroffen ist, sollte jedes Passwort für diesen Fall gerüstet sein.
Warum Muster die Rechnung zunichtemachen
Alle Zahlen oben setzen voraus, dass jedes Zeichen zufällig gezogen wurde. Sobald sich ein Mensch das Passwort ausdenkt, gilt die Rechnung nicht mehr. Angriffswerkzeuge wie Hashcat probieren nicht stur alle Kombinationen durch, sondern beginnen mit dem Wahrscheinlichen: Wörterbücher, Vornamen, Geburtsdaten, Tastaturmuster wie qwertz123, Passwörter aus früheren Datenlecks – und Regeln, die daraus Varianten mit Großbuchstaben, Ersetzungen und angehängten Zahlen bilden.
Ein Passwort wie P@ssw0rd1! enthält alle vier Zeichenarten und hätte auf dem Papier rund 65 Bit, also etwa 58 Jahre. Tatsächlich steht es in jeder ernst zu nehmenden Wortliste und fällt sofort. Dasselbe gilt für Sommer2025! und jede Abwandlung davon: Die Formvorschrift ist erfüllt, der Zufall fehlt. Auch ein „System“ wie Basis!Facebook hilft nicht – ein einziges Datenleck verrät das Muster für alle Konten. Welche Ansätze stattdessen funktionieren, zeigt der Ratgeber Passwort-Ideen.
Wer sich ein Passwort merken muss, kommt mit zufällig gezogenen Wörtern weiter: Fünf Wörter aus einer Liste mit 7.776 Einträgen bringen rund 65 Bit (etwa 58 Jahre), sechs Wörter rund 78 Bit (etwa 479.000 Jahre) – vorausgesetzt, die Wörter stammen aus einem Generator und nicht aus dem eigenen Kopf.
So machen Sie Ihr Passwort praktisch unknackbar
- Lassen Sie es erzeugen. Ein Passwort-Generator mit kryptografischer Zufallsquelle liefert genau die Entropie, die die Formel verspricht – ein ausgedachtes Passwort nie.
- Ein Passwort pro Konto. Das BSI formuliert es als Regel: Ein Passwort sollte „immer nur für einen Zugang genutzt werden“. Sonst öffnet das Datenleck beim schwächsten Anbieter alle anderen Konten, egal wie lang das Passwort ist.
- Ein Passwort-Manager. Niemand merkt sich Dutzende zufällige 16-stellige Passwörter. Der Rat des BSI ist eindeutig: „Nutzen Sie einen Passwortmanager.“
- Zwei-Faktor-Authentisierung. Ein zweiter Faktor schützt auch dann, wenn das Passwort doch einmal abhandenkommt. Solche Verfahren „sollten wenn möglich ergänzend zu einem starken Passwort genutzt werden“, so das BSI.
Für eigene Szenarien – andere Länge, anderer Zeichensatz, ein langsamer Hash oder ein Anmeldeformular mit Sperre – rechnet der Rechner für die Knackzeit (auf Englisch) jede Kombination durch. Ein neues, zufälliges Passwort erzeugt der Passwort-Generator direkt in Ihrem Browser, ohne dass es Ihr Gerät je verlässt.
Häufige Fragen
Wie lange dauert es, ein 8-stelliges Passwort zu knacken?
Ist es wirklich zufällig und enthält alle vier Zeichenarten, braucht ein Offline-Angreifer mit 10 Milliarden Versuchen pro Sekunde im Schnitt etwa 2,6 Tage. Ohne Sonderzeichen, also nur mit Buchstaben und Zahlen, sind es rund 3,9 Stunden, mit reinen Kleinbuchstaben etwa 14 Sekunden, und acht Ziffern fallen sofort. Ein Rechnerverbund mit einer Billion Versuchen pro Sekunde schafft das zufällige 8-stellige Passwort in rund 38 Minuten. Acht Zeichen sind deshalb nur dort vertretbar, wo ein System nicht mehr zulässt.
Wie lange dauert es, ein 12-stelliges Passwort zu knacken?
Ein zufälliges 12-stelliges Passwort aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen hat rund 78 Bit Entropie. Bei 10 Milliarden Versuchen pro Sekunde dauert der Brute-Force-Angriff im Schnitt etwa 479.000 Jahre, selbst mit einer Billion Versuchen pro Sekunde noch rund 4.800 Jahre. Das gilt allerdings nur für eine echte Zufallsfolge: Ein ausgedachtes Passwort mit 12 Zeichen, etwa ein Wort mit Jahreszahl und Ausrufezeichen, kann in Minuten fallen, weil die Regeln der Angriffswerkzeuge genau solche Muster abdecken.
Wie lange braucht ein Angreifer für ein 16-stelliges Passwort?
Bei einem zufälligen 16-stelligen Passwort aus allen vier Zeichenarten praktisch für immer: rund 103 Bit Entropie, im Schnitt etwa 16 Billionen Jahre bei 10 Milliarden Versuchen pro Sekunde. Das ist mehr als tausendmal so lang wie das Alter des Universums von 13,8 Milliarden Jahren. Ein solches Passwort wird nicht durch Ausprobieren geknackt, sondern höchstens durch Phishing, Schadsoftware oder Wiederverwendung auf einer anderen Website – dagegen hilft keine Länge, nur ein eigenes Passwort pro Konto.
Warum sind Zufallspasswörter schwerer zu knacken als Wörter oder Namen?
Weil Angreifer nicht blind alle Kombinationen durchgehen, sondern mit dem Wahrscheinlichen anfangen: Wortlisten mit Millionen echter Passwörter aus früheren Datenlecks, Wörterbücher, Vornamen, Jahreszahlen, Tastaturmuster und Regeln, die daraus Varianten mit Großbuchstaben, Ziffern und Sonderzeichen bilden. Ein Wort oder Name liegt deshalb in einem winzigen, gut durchsuchten Bereich. Ein Zufallspasswort hat kein Muster, das man vorziehen könnte – der Angreifer muss tatsächlich den ganzen Suchraum abarbeiten, und genau den beschreibt die Entropie.
Wie schnell kann ein Computer Passwörter durchprobieren?
Das hängt vor allem davon ab, wie der Dienst die Passwörter speichert. Gegen einen schnellen, ungesalzenen Hash wie MD5 oder NTLM schaffen Grafikkarten Milliarden Versuche pro Sekunde; 10 Milliarden pro Sekunde sind der vorsichtige Maßstab dieser Seite, große Rechnerverbünde erreichen eine Billion. Bewusst langsame Verfahren wie bcrypt, scrypt oder Argon2id drücken die Rate auf einige Tausend pro Sekunde. An einem Anmeldeformular sind es wegen Sperren und Verzögerungen oft nur eine Handvoll Versuche, bevor das Konto blockiert wird.
Was empfiehlt das BSI, damit ein Passwort nicht geknackt wird?
Das BSI hält ein Passwort für sicher, wenn es „8 bis 12 Zeichen lang ist und vier Zeichenarten genutzt werden“ oder „20 bis 25 Zeichen lang ist und zwei Zeichenarten genutzt werden“. Außerdem sollte ein Passwort „immer nur für einen Zugang genutzt werden“, und das BSI rät: „Nutzen Sie einen Passwortmanager.“ Zwei-Faktor-Verfahren „sollten wenn möglich ergänzend zu einem starken Passwort genutzt werden“. Wir empfehlen darüber hinaus 16 zufällige Zeichen als Standard, weil 8 Zeichen einem Offline-Angriff nur wenige Tage standhalten.