Wie sicher ist diese Art von Passwort (die Buchstaben und Zahlen sind fiktiv, aber von der Struktur her ist es identisch zum Realen)?

3 Antworten

Das meint KeePassXC und dem schließe ich mich an:

Bild zum Beitrag

 - (Passwort, Hacker, Crack)

TimWalz 
Beitragsersteller
 11.08.2024, 19:09

Passwort Depot 15 sagt 5 Millionen Jahre.

Ich hielt sowohl Keepass als auch Passwort Depot für seriös...

evtldocha  11.08.2024, 19:11
@TimWalz

Dann frag' halt nicht, wenn es Dir nicht passt, wenn jemand Dein Passwort für grottenschlecht hält (schau mal auf den Entropiewert)

TimWalz 
Beitragsersteller
 11.08.2024, 19:12
@evtldocha

ich sag doch nicht, dass es mir nicht passt... ich wundere mich nur, was passwort depot 15 anscheinend für n mist behauptet.

Nun das ist schwer zu sagen, dein Passwort besitzt in erster Linie eine grundsätzliche Passwort Entropie von 78,65507, was als Stark gilt. So nichts desto trotz, sagt das nicht erstmal viel aus. Der größte Problem an deinem Passwort sind feste Patterns und Wiederholungen. Vor allem die klaren Patterns sind schlecht, es besteht wie du siehst aus 3 Buchstaben, dann 6 Zahlen und am Ende 3 gleiche Sonderzeichen. Sie bilden somit klare erkennbare Bereiche. Aber genügend gefachsimpelt. Die 7 Monate sind ein guter Wert für eine Brute Force Attacke (ohne Hash). Aber auch die anderen Werte sind auch nicht falsch, es kommt drauf wie der Algorithmus konzipiert ist.

Daher meine Antwort, es ist halbwegs sicher, ich würde aber dringend dazu raten, dein Passwort zu durch mischen. Schmeiße deine Zahlen, Buchstaben und Sonderzeichen durcheinander, benutze verschiedene Sonderzeichen und versuch klare Patterns zu vermeiden.

Woher ich das weiß:Berufserfahrung – Entwickler mit Leib und Seele

Allein wenn man die Struktur kennt und es geziehlt auf dich aus hat ist die zeit jetzt deutlich nach unten gegangen.


TimWalz 
Beitragsersteller
 11.08.2024, 19:04

angenommen dem wäre nicht so.

Liebeg  11.08.2024, 19:09
@TimWalz

Das sonderzeichen hinten ist gewisser weise immer am ende. Sehe ich echt selten vorne.

TimWalz 
Beitragsersteller
 11.08.2024, 19:11
@Liebeg

wenn ich die drei Sonderzeichen nach vorne ziehe, dann verkürzt sich laut Passwort Depot 15 die Knackdauer von 6 Millionen Jahren sogar auf nur 5 Millionen Jahre

Liebeg  14.08.2024, 21:19
@TimWalz

Nur ist da mal ne interessante wortwahl. Wie akurat diese Berechnungen sind mag ich eh nicht hinterfragen.

TimWalz 
Beitragsersteller
 14.08.2024, 21:43
@Liebeg

Ging mir hierbei auch gar nicht um die absolute Anzahl an Jahren, sondern dass es schneller geht, wenn sie vorne stehen. Das widerspricht deiner Aussage von vor 3 Tagen komplett.

Liebeg  14.08.2024, 21:55
@TimWalz

Ich befasse mich nicjt aktiv mit diesem Thema, und wollte nur meine persönlichen Beobachtungen teilen. Und meistens steht in der liste der passwort Anforderungen zuerst die Anzahl der Zeichen dann das groß klein Zeichen und dann Ziffern und zuletzt Sonderzeichen. Wenn das wie eine checklist abgearbeitet wird wäre das Sonderzeichen zuletzt daher die Vermutung.