IT-Sicherheit · Passwort-Check
Prüfen Sie kostenlos und anonym, ob Ihr Passwort in einem bekannten Datenleck aufgetaucht ist — die Prüfung läuft direkt in Ihrem Browser, Ihr Passwort verlässt nie Ihr Gerät.
Was wir prüfen
Wir prüfen Ihr Passwort gegen die kostenfreie Pwned-Passwords-Datenbank von Have I Been Pwned — sicher, kostenlos und ohne Datenspeicherung.
Abgleich Ihres Passworts gegen die kostenfreie Pwned-Passwords-Datenbank von Have I Been Pwned mit mehreren hundert Millionen bekannten, geleakten Passwörtern.
Die gesamte Prüfung läuft lokal in Ihrem Browser ab — Ihr Passwort wird nie an unseren Server übertragen.
Nur ein 5-stelliges Hash-Präfix Ihres Passworts wird abgefragt (k-Anonymität). Der Service ist vollständig DSGVO-konform.
Der Passwort-Check ist dauerhaft kostenlos — kein Account, keine Registrierung, kein Abo notwendig.
Das Ergebnis der Prüfung erhalten Sie in Sekunden — direkt im Browser, ohne Wartezeit.
Wurde Ihr Passwort gefunden, sollten Sie es überall, wo Sie es verwenden, sofort ändern — idealerweise mit einem Passwort-Manager und individuellen Passwörtern pro Dienst.
Warum ein Passwort-Check?
Bei Millionen von Datenlecks weltweit landen Passwörter in den Händen von Angreifern und werden für automatisierte Angriffe genutzt. Mit unserem Check erfahren Sie sofort, ob Ihr Passwort betroffen ist.
FAQ
Ihr Passwort verlässt Ihren Browser nie. Dort wird lokal ein Prüfwert (Hash) berechnet, und nur dessen erste fünf Zeichen werden an die Datenbank geschickt. Zurück kommt eine Liste aller Treffer, die mit diesen fünf Zeichen beginnen — der Abgleich passiert wieder bei Ihnen. Der Dienst erfährt also weder Ihr Passwort noch, ob es getroffen hat. Dieses Verfahren heißt k-Anonymität.
Bei Datenlecks großer Online-Dienste werden immer wieder Millionen von Zugangsdaten gestohlen — darunter Passwörter im Klartext oder in wiederherstellbarer Form. Diese Sammlungen kursieren anschließend und werden für automatisierte Angriffe genutzt. Ein Passwort gilt als geleakt, sobald es in einer solchen Sammlung auftaucht — unabhängig davon, bei welchem Dienst es ursprünglich verwendet wurde.
Ändern Sie es — und zwar überall dort, wo Sie es verwendet haben. Ein Treffer bedeutet, dass genau dieses Passwort Angreifern bekannt ist. Mit solchen Listen werden automatisiert Anmeldeversuche gefahren, bis eines passt. Verwenden Sie für jeden Dienst ein eigenes Passwort und aktivieren Sie, wo möglich, eine Zwei-Faktor-Anmeldung.
Nichts. Der Check ist vollständig kostenlos — keine Registrierung, keine Anmeldung, keine Folgekosten.
Jetzt prüfen
Prüfen Sie jetzt kostenlos und anonym, ob Ihr Passwort in einem bekannten Datenleck aufgetaucht ist — direkt in Ihrem Browser.