Dauerthema: Passwörter

Sichere Passwörter | Auf was ist zu achten?

Info bei Nutzung von reCAPTCHA auf Webseiten

Dauerthema Passwörter | Datenschutz Südwesten

Leitfaden: Sichere Passwörter und digitale Identität (Stand 2026)

Sicherheit eines Passworts wird heute nicht mehr primär durch kryptische Sonderzeichen, sondern durch die Entropie (den Informationsgehalt bzw. die Zufälligkeit) und die Abwehr von Brute-Force-Angriffen definiert.

Aktuelle Empfehlungen führender Behörden:

Die Anforderungen an Passwörter haben sich von erzwungener Komplexität hin zu Benutzerfreundlichkeit und Länge verschoben.

  • BSI (Bundesamt für Sicherheit in der Informationstechnik): Das BSI empfiehlt im IT-Grundschutz (Kompendium ORP.4.A8) eine Mindestlänge von 12 Zeichen für Standard-Accounts. Falls das Passwort alleiniger Schutzfaktor ist (ohne 2FA), sollte die Entropie mindestens 70-80 Bit betragen.

    • Quelle: BSI IT-Grundschutz, Baustein ORP.4: Identitäts- und Berechtigungsmanagement (Edition 2025/2026).

  • NIST (National Institute of Standards and Technology): NIST rät in der Richtlinie SP 800-63B explizit davon ab, Benutzer zur Verwendung von Sonderzeichen oder regelmäßigen Passwortänderungen zu zwingen, sofern kein Hinweis auf einen Kompromiss vorliegt. Lange Passphrasen (z. B. vier zufällige Wörter) werden bevorzugt.

    • Quelle: NIST Digital Identity Guidelines, Enrollment and Identity Proofing (SP 800-63B).

Autoren-Avatar
Jörg Pfeiffer