{"id":24996,"date":"2026-09-16T19:09:14","date_gmt":"2026-09-16T19:09:14","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/passwort-meter-sind-nichts-fuer-menschen\/"},"modified":"2026-09-16T19:09:14","modified_gmt":"2026-09-16T19:09:14","slug":"passwort-meter-sind-nichts-fuer-menschen","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/","title":{"rendered":"Passwort-Meter sind nichts f\u00fcr Menschen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Das neue Jahr ist erst ein paar Monate alt und wie immer geht der Kampf gegen b\u00f6swillige Akteure weiter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun nimmt die Sicherheit der Konten unserer Nutzer sehr ernst. Wenn ein Konto kompromittiert wird, h\u00f6rt der Spa\u00df auf. Da so viele Faktoren zur Kompromittierung eines Kontos beitragen k\u00f6nnen, sind wir einen Schritt zur\u00fcckgetreten, um uns die verschiedenen Angriffsvektoren anzusehen, die von b\u00f6swilligen Akteuren genutzt werden, um sich Zugang zu Konten zu verschaffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Grundlage daf\u00fcr war eines der ersten Dinge, die man bei der Erstellung eines Kontos einrichtet \u2013 das Passwort. Ein starkes Passwort ist entscheidend f\u00fcr eine gute Sicherheitslage. Da das Erfinden eines starken Passworts jedoch m\u00fchsam sein kann, greifen viele Nutzer auf einfache und\/oder schwache Passw\u00f6rter zur\u00fcck. Um sie vor Kompromittierungen zu sch\u00fctzen, m\u00fcssen wir sie in die richtige Richtung lenken.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-8635\"><p class=\"h5 m-0\" id=\"toc-title-8635\">Inhaltsverzeichnis<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#passwort-meter\">Passwort-Meter<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#menschen-sind-nicht-gut-darin-sich-starke-passwoerter-auszudenken\">Menschen sind nicht gut darin, sich starke Passw\u00f6rter auszudenken.\u00a0<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#bewertungen-rechtfertigen\">Bewertungen rechtfertigen<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#entropie\">Entropie<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">05<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#insgesamt-unbeeindruckend\">Insgesamt: Unbeeindruckend<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">06<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#fazit\">Fazit<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">07<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#quellen\">Quellen:<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\"><strong>Passwort-Meter<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Als wir anfangs nach einem neuen Weg suchten, um Kompromittierungen zu verringern, indem wir Nutzer dazu ermutigen, bessere Passw\u00f6rter zu w\u00e4hlen, hielten wir ein Passwort-Meter im Anmeldeformular f\u00fcr eine gute Idee.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Von hier aus sahen wir uns eine ganze Reihe bestehender Beispiele an, um herauszufinden, was die Branche tut und was verbessert werden k\u00f6nnte, da Passwort-Meter nicht neu sind. Passwort-Meter bestehen in der Regel aus den folgenden Regeln oder Anforderungen. Ihr Passwort:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Muss mindestens acht Zeichen lang sein<\/li>\n\n\n\n<li>Muss mindestens einen Gro\u00dfbuchstaben enthalten<\/li>\n\n\n\n<li>Muss mindestens einen Kleinbuchstaben enthalten<\/li>\n\n\n\n<li>Muss mindestens eine Zahl enthalten<\/li>\n\n\n\n<li>Muss mindestens ein Sonderzeichen aus einer bestimmten Auswahl zul\u00e4ssiger Symbole enthalten<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die oben genannten Regeln sind ziemlich standardm\u00e4\u00dfig, aber sie funktionieren nicht gut.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wann immer jemand \u00fcber Passw\u00f6rter spricht, findet sich h\u00e4ufig ein Verweis auf einen bestimmten Comic, der genau dieses Thema behandelt (dieser hier,\u00a0<a href=\"https:\/\/xkcd.com\/936\/\"><u>hier<\/u><\/a>\u00a0falls Sie ihn nicht kennen). Es gibt viel Material dieser Art, das hervorragend verdeutlicht, worauf wir hier hinauswollen:\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Menschen sind nicht gut darin, sich starke Passw\u00f6rter auszudenken.<\/strong>\u00a0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch wenn die Integration all dieser Regeln in ein Passwort den Anschein erweckt, dass man die Leute in die richtige Richtung lenkt, bedeutet das nicht, dass es f\u00fcr Computer schwerer zu knacken ist. Das liegt daran, dass Menschen sehr schlechte Zufallsgeneratoren in ihren K\u00f6pfen haben. Zun\u00e4chst einmal verwenden Menschen meistens W\u00f6rter, die f\u00fcr sie eine besondere Bedeutung haben. Das menschliche Gehirn kann jedoch auch darauf getrimmt werden, assoziierte W\u00f6rter zu verwenden, wenn es einer bestimmten Umgebung ausgesetzt ist. Die folgende Analyse der LinkedIn-Datenpanne ist ein typisches Beispiel daf\u00fcr:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"383\" height=\"512\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/linkedin_base_passwords.png\" alt=\"Balkendiagramm der 15 h\u00e4ufigsten Basisw\u00f6rter in LinkedIn-Passw\u00f6rtern. &apos;linkedin&apos; ist am h\u00e4ufigsten mit 46.193 Vorkommen\" class=\"wp-image-4871\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/linkedin_base_passwords.png 383w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/linkedin_base_passwords-224x300.png 224w\" sizes=\"(max-width: 383px) 100vw, 383px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Bewertungen rechtfertigen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vor diesem Hintergrund mussten wir nun die Frage beantworten, wie wir die St\u00e4rke eines von einem Nutzer erstellten Passworts beurteilen w\u00fcrden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zun\u00e4chst stellten wir fest, dass die effektivste Methode zur Eind\u00e4mmung von Konto\u00fcbernahmen aufgrund unsicherer Passw\u00f6rter darin besteht, diese mit einer Datenbank kompromittierter Hash-Werte abzugleichen. Die Datenbank, die wir selbst nutzen, stammt von\u00a0<a href=\"https:\/\/haveibeenpwned.com\/\"><u>https:\/\/haveibeenpwned.com<\/u><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"512\" height=\"133\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/password.png\" alt=\"Passwortfeld mit Warnung: Oh nein! Es sieht so aus, als ob dieses Passwort in einer Datenbank mit offengelegten Passwort-Hashes gefunden wurde. Sie sollten dieses Passwort \u00fcberhaupt nicht verwenden\" class=\"wp-image-4872\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/password.png 512w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/password-300x78.png 300w\" sizes=\"(max-width: 512px) 100vw, 512px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Nutzer versucht, ein bereits kompromittiertes Passwort festzulegen, sollte es nicht m\u00f6glich sein, den Vorgang fortzusetzen. Als zus\u00e4tzlicher Vorteil wird der Nutzer so hoffentlich dazu ermutigt, dieses Passwort zu \u00e4ndern, falls er es f\u00fcr andere Dienste nutzt.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daher markieren wir auch Passw\u00f6rter, die k\u00fcrzer als zehn Zeichen sind oder Informationen enthalten, die zuvor im Anmeldeformular angegeben wurden: Domain-Name, tats\u00e4chlicher Name, Firmenname usw.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aber was ist, wenn das Passwort nicht in der Liste der kompromittierten Passwort-Hashes steht und alle anderen Anforderungen erf\u00fcllt, aber so einfach ist wie \u201ePassword0001!\u201c?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Entropie<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine weitere M\u00f6glichkeit, die St\u00e4rke eines Passworts zu messen, ist die Berechnung seiner Entropie. \u201ePasswort-Entropie ist ein Ma\u00df daf\u00fcr, wie unvorhersehbar ein Passwort ist. [Sie] basiert auf dem verwendeten Zeichensatz bzw. den Zeichens\u00e4tzen&#8230; sowie der Passwortl\u00e4nge\u201c [1].<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Passwort-Entropie wird in der Regel in \u201eBits\u201c gemessen und l\u00e4sst sich berechnen, indem die Entropie jedes Zeichens ermittelt wird, wobei der Logarithmus zur Basis 2 der Anzahl der Zeichen im verwendeten Zeichensatz mit der Anzahl der Zeichen in der Passwort-Zeichenfolge selbst multipliziert wird.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn man schwache Passw\u00f6rter ber\u00fccksichtigt, die noch nicht geleakt oder geknackt wurden, ist die Nutzung der Passwort-Entropie zur Anzeige einer Nachricht f\u00fcr einen Nutzer \u00fcber ein Passwort-Meter n\u00fctzlich, um diesem aufzuzeigen, dass er etwas Besseres verwenden sollte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Messung der St\u00e4rke eines Passworts nur anhand seiner Entropie ist jedoch fehlerhaft.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nehmen wir zum Beispiel das Passwort \u201ePassword01!\u201c, das ziemlich h\u00e4ufig vorkommt und leicht zu erraten ist. Wir sehen, dass ein einfaches Passwort-Meter etwas anderes behauptet:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"623\" height=\"168\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image.png\" alt=\"Passwort-Tester, der &apos;Password01!&apos; mit einer Punktzahl von 84 % und sehr hoher Komplexit\u00e4t zeigt. Listet L\u00e4ngen- und Zeichenanforderungen auf\" class=\"wp-image-11487\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image.png 623w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image-300x81.png 300w\" sizes=\"(max-width: 623px) 100vw, 623px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dies ist ein Passwort-Meter, das zeigt, dass dieses Passwort &#8222;sehr stark&#8220; ist. Dieses Passwort wurde jedoch auf haveibeenpwned.com bereits mehr als 400 Mal gesehen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"966\" height=\"150\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/pasted_image_0__1_.png\" alt=\"Oh nein \u2014 pwned! Dieses Passwort wurde bereits 482 Mal bei einer Datenschutzverletzung gesehen und sollte niemals verwendet werden. \u00c4ndern Sie es!\" class=\"wp-image-4873\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/pasted_image_0__1_.png 966w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/pasted_image_0__1_-300x47.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/pasted_image_0__1_-768x119.png 768w\" sizes=\"(max-width: 966px) 100vw, 966px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Hier ist ein weiteres Beispiel \u2013 verwenden wir ein Passwort, das aus f\u00fcnf <strong>ZUF\u00c4LLIG AUSGEW\u00c4HLTEN<\/strong> W\u00f6rtern besteht, wobei jedes Wort eine L\u00e4nge von drei bis vier Zeichen hat; keine Gro\u00dfbuchstaben, keine Sonderzeichen und keine Zahlen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"512\" height=\"136\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed.png\" alt=\"Passwort-Tester, der eine schwache Punktzahl von 21 % f\u00fcr das Passwort fitheatscalepotkneel sowie Mindestanforderungen zeigt\" class=\"wp-image-4874\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed.png 512w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed-300x80.png 300w\" sizes=\"(max-width: 512px) 100vw, 512px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie es nicht entziffern k\u00f6nnen, die W\u00f6rter lauten \u201efit\u201c, \u201eheat\u201c, \u201escale\u201c, \u201epot\u201c und \u201ekneel\u201c. In Bezug auf die Entropie hat dieses Passwort einen kleineren Zeichensatz, aber sehen Sie sich das an:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"512\" height=\"78\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image-1.png\" alt=\"Gute Nachrichten \u2014 kein Pwnage gefunden! Dieses Passwort wurde in keinem der Pwned Passwords gefunden, die in Have I Been Pwned geladen wurden. Das bedeutet nicht zwingend, dass es ein &apos;gutes&apos; Passwort ist, sondern nur, dass es auf dieser Seite nicht indexiert ist. Wenn Sie noch keinen Passwort-Manager verwenden, laden Sie 1Password herunter und \u00e4ndern Sie alle Ihre Passw\u00f6rter, damit sie stark und einzigartig sind\" class=\"wp-image-11491\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image-1.png 512w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2020\/02\/image-1-300x46.png 300w\" sizes=\"(max-width: 512px) 100vw, 512px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Obwohl es aufgrund seiner Komplexit\u00e4t als \u201eschwaches\u201c Passwort eingestuft wird, wurde es nicht kompromittiert (soweit wir der Antwort von haveibeenpwned.com oben entnehmen k\u00f6nnen). Wenn man die Anzahl der Permutationen und Kombinationen bedenkt, die entstehen, wenn man zum Beispiel aus dem englischen Wortschatz f\u00fcnf W\u00f6rter mit drei, vier und f\u00fcnf Buchstaben zuf\u00e4llig ausw\u00e4hlt, kann dies sehr komplex sein. Schl\u00fcsseln wir das einmal auf:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"899\" height=\"405\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/guesses-per-second-1.jpeg\" alt=\"Berechnungen, die zeigen, dass ein 5-W\u00f6rter-Passwort aus 14.000 Scrabble-W\u00f6rtern 5.37e20 Kombinationen ergibt, was 1.7e13 Rateversuche\/Sekunde erfordert, um in einem Jahr geknackt zu werden\" class=\"wp-image-4875\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/guesses-per-second-1.jpeg 899w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/guesses-per-second-1-300x135.jpeg 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/guesses-per-second-1-768x346.jpeg 768w\" sizes=\"(max-width: 899px) 100vw, 899px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nehmen Sie das jedoch nicht zu ernst, denn wie der Hinweis von HaveIBeenPwned nahelegt, bedeutet die Tatsache, dass es nicht kompromittiert wurde, nicht, dass es ein gutes Passwort ist. Dieses Passwort ist die Art von Passwort, die man mit dem bereits erw\u00e4hnten Comic in einen Topf werfen k\u00f6nnte. Es geh\u00f6rt zu den Passw\u00f6rtern vom Typ \u201ecorrecthorsebatterystaple\u201c, die darauf hindeuten, dass solche Passw\u00f6rter f\u00fcr Menschen leichter zu merken, aber f\u00fcr Computer aufgrund des oben genannten Punktes schwerer zu knacken sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Insgesamt: Unbeeindruckend<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Worauf will ich also hinaus? Uns ist bewusst, dass die \u00fcblichen Anforderungen nicht gut funktionieren. Wir wissen auch, dass die Passwort-Entropie bei der Beurteilung der St\u00e4rke ein wenig fehlerhaft ist. Was tun wir also?\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir entwickeln ein Passwort-Meter, das einfach von nichts beeindruckt ist, das man ihm vorsetzt. Genau das.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"406\" height=\"127\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/image__27_.png\" alt=\"Passwortfeld mit Warnung: Dieses Passwort ist in Ordnung, k\u00f6nnte aber dennoch angreifbar sein. W\u00fcrde auch die Einrichtung von 2FA empfehlen\" class=\"wp-image-4876\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/image__27_.png 406w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/image__27_-300x94.png 300w\" sizes=\"(max-width: 406px) 100vw, 406px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Obwohl unser kleines, m\u00fcrrisches, unbeeindrucktes Passwort-Meter im Vergleich zu dem, was es sp\u00e4ter einmal werden k\u00f6nnte, noch in den Kinderschuhen steckt, habe ich das Gef\u00fchl, dass es ein Anfang ist, um eine Nachricht zu vermitteln.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein weiteres Problem bei den meisten Passwort-Metern ist die \u00fcberw\u00e4ltigende positive Best\u00e4tigung, die sie liefern. W\u00e4hrend ein Passwort-Meter einen anschreit, wenn man die Anforderungen nicht erf\u00fcllt hat, wird man, sobald diese erf\u00fcllt sind, mit positiven Reaktionen auf seine Entscheidungen belohnt und fast ausdr\u00fccklich darauf hingewiesen, dass das Passwort gro\u00dfartig ist und man nichts weiter tun muss, um das Konto zu sch\u00fctzen. Mit anderen Worten: Man muss sich keine Sorgen machen, man wird niemals kompromittiert.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gew\u00f6hnliche Passwort-Meter funktionieren \u00e4hnlich wie die ersten beiden Glockenkurven, die Sie auf dem Bild unten sehen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"393\" height=\"294\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2_.png\" alt=\"Zwei Glockenkurven, die objektive Qualit\u00e4tslabels mit amerikanischen vergleichen. Amerikaner bezeichnen die meisten Dinge als gro\u00dfartig oder einen guten Start\" class=\"wp-image-4877\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2_.png 393w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2_-300x224.png 300w\" sizes=\"(max-width: 393px) 100vw, 393px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Normalerweise wird man, sobald man die Anforderungen eines solchen Meters erf\u00fcllt, in die Kategorien &#8222;In Ordnung&#8220; oder &#8222;Ziemlich gut&#8220; eingestuft und es dabei belassen, was eigentlich \u00fcberhaupt nicht gut oder in Ordnung ist.\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"369\" height=\"208\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2___2_.png\" alt=\"Glockenkurve mit dem Titel Osteurop\u00e4er. Reaktionen von schlecht bis gut: Was ist das f\u00fcr ein M\u00fcll?, Gef\u00e4llt mir nicht und Geht so\" class=\"wp-image-4878\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2___2_.png 369w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/unnamed__2___2_-300x169.png 300w\" sizes=\"(max-width: 369px) 100vw, 369px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Was wir anstreben, ist die Form der dritten Glockenkurve, die Sie oben sehen. Dabei sind wir die meiste Zeit gegen Ihre Passwortwahl und den Rest der Zeit ist sie uns gleichg\u00fcltig. Der Grund daf\u00fcr ist, dass heutzutage ein reines Passwort nicht mehr ausreicht, um sicher zu sein, und daher sollte sich das Passwort-Meter nicht beeindruckt zeigen.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Fazit<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alles in allem ist die Entwicklung eines guten Passwort-Meters knifflig und kann dazu f\u00fchren, dass Nutzer eher schw\u00e4chere statt bessere und st\u00e4rkere Passw\u00f6rter w\u00e4hlen. Zudem ist die Nutzung von Ressourcen wie haveibeenpwned.com zur \u00dcberpr\u00fcfung auf kompromittierte Passw\u00f6rter viel robuster im Vergleich zur Entwicklung und Nutzung eigener Algorithmen zur St\u00e4rkepr\u00fcfung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Nutzung eines Passwort-Managers, der Passw\u00f6rter aus einem ausreichend gro\u00dfen Zeichensatz generieren kann, um ein gew\u00fcnschtes Entropie-Niveau zu erreichen, ist derzeit eine der besten Optionen zur Erstellung starker und einzigartiger Passw\u00f6rter. Dennoch sollten Sie in Erw\u00e4gung ziehen, alle anderen Ihnen zur Verf\u00fcgung stehenden Sicherheitsoptionen zu nutzen, wie beispielsweise Sicherheitsschl\u00fcssel, Authenticator-Apps oder andere verf\u00fcgbare Methoden der Multifaktor-Authentifizierung, die \u00fcber ein reines Passwort hinausgehen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie sich also fragen, ob Sie ein Passwort-Meter auf Ihren Websites implementieren sollten, w\u00fcrde ich sagen: Nein, es sei denn, Sie m\u00f6chten es als eine Art Medium f\u00fcr eine Nachricht nutzen. Eigentlich ist ein Passwort-Meter nur eine Spielerei f\u00fcr die Augen, denn wir haben es f\u00fcr Menschen fast unm\u00f6glich und unbequem gemacht, sich ein wirklich zuf\u00e4lliges Passwort auszudenken, falls dies \u00fcberhaupt m\u00f6glich ist.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und obwohl wir diese Meter so entwickelt haben, dass sie die von uns ausgedachten Passw\u00f6rter bewerten, lassen sie sich besser f\u00fcr solche einsetzen, die von einem Computer generiert werden k\u00f6nnen. Menschen sind einfach zu berechenbar, selbst wenn wir uns noch so sehr bem\u00fchen, es nicht zu sein.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen:<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/xkcd.com\/936\/\">https:\/\/xkcd.com\/936\/<\/a><br><a href=\"https:\/\/whatis.techtarget.com\/definition\/password-entropy\">https:\/\/whatis.techtarget.com\/definition\/password-entropy<\/a><br><a href=\"http:\/\/securitynirvana.blogspot.com\/2012\/06\/linkedin-password-infographic.html\">http:\/\/securitynirvana.blogspot.com\/2012\/06\/linkedin-password-infographic.html<\/a><br><a href=\"https:\/\/haveibeenpwned.com\/Passwords\">https:\/\/haveibeenpwned.com\/Passwords<\/a><br><a href=\"https:\/\/passwordmeter.com\/\">https:\/\/passwordmeter.com\/<\/a><\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_ac9ba4f5ea101a46ab026c28e0766cbe\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Registrieren            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_ac9ba4f5ea101a46ab026c28e0766cbe\">\r\n                Loslegen ist ganz einfach. Und es ist kostenlos.            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">Erfahren Sie, was Sie mit der weltbesten Plattform f\u00fcr E-Mail-Zustellung alles erreichen k\u00f6nnen.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/signup.mailgun.com\/new\/signup\"  class=\"btn btn-secondary\" >Get started<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>Mailgun nimmt die Sicherheit der Konten unserer Nutzer sehr ernst. Wenn ein Konto kompromittiert wird, h\u00f6rt der Spa\u00df auf. Da so viele Faktoren zur Kompromittierung eines Kontos beitragen k\u00f6nnen, sind wir einen Schritt zur\u00fcckgetreten, um uns die verschiedenen Angriffsvektoren anzusehen, die von b\u00f6swilligen Akteuren genutzt werden, um sich Zugang zu Konten zu verschaffen.<\/p>\n","protected":false},"author":58,"featured_media":4843,"menu_order":0,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog_category":[23],"class_list":["post-24996","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-it-and-engineering"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun<\/title>\n<meta name=\"description\" content=\"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/\",\"name\":\"Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"datePublished\":\"2026-09-16T19:09:14+00:00\",\"description\":\"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/passwort-meter-sind-nichts-fuer-menschen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Passwort-Meter sind nichts f\u00fcr Menschen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun","description":"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/","og_locale":"de_DE","og_type":"article","og_title":"Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun","og_description":"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?","og_url":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/","url":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/","name":"Passwort-Meter sind nichts f\u00fcr Menschen | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","datePublished":"2026-09-16T19:09:14+00:00","description":"Was w\u00e4re, wenn wir Ihnen sagen, dass Passwort-Meter eher f\u00fcr Computer als f\u00fcr Menschen gedacht sind?","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/passwort-meter-sind-nichts-fuer-menschen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/de\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/de\/blog\/"},{"@type":"ListItem","position":3,"name":"Passwort-Meter sind nichts f\u00fcr Menschen"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/de\/#website","url":"https:\/\/www.mailgun.com\/de\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!","publisher":{"@id":"https:\/\/www.mailgun.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/de\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/24996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/users\/58"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/24996\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media\/4843"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media?parent=24996"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog_category?post=24996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}