16-Zeichen sicheres Passwort mit allen vier Zeichenklassen
Eine Nutzerin erzeugt ein 16-Zeichen sicheres Passwort aus Klein- und Großbuchstaben, Ziffern und gängigen Sonderzeichen und schöpft dabei aus einem Pool von rund 94 druckbaren ASCII-Zeichen.
Ergebnis~104,9 Bits Entropie
Entropie = L × log2(N) = 16 × log2(94) ≈ 16 × 6,555 ≈ 104,9 Bits. Bei rund 2^104 möglichen Passwörtern würde selbst ein Angreifer mit einer Billion Versuchen pro Sekunde gegen einen schnellen Offline-Hash in der Größenordnung von 10^19 Jahren benötigen, um den gesamten Schlüsselraum zu durchsuchen, was auf heutiger und absehbarer Hardware praktisch unknackbar ist. Sowohl die BSI-Empfehlungen als auch NIST SP 800-63B betonen, dass Länge und echte Zufälligkeit die Passwortstärke stärker bestimmen als starre Komplexitätsregeln.