Dauerthema: Passwörter
Info bei Nutzung von reCAPTCHA auf Webseiten
Sicherheit eines Passworts wird heute nicht mehr primär durch kryptische Sonderzeichen, sondern durch die Entropie (den Informationsgehalt bzw. die Zufälligkeit) und die Abwehr von Brute-Force-Angriffen definiert.
Die Anforderungen an Passwörter haben sich von erzwungener Komplexität hin zu Benutzerfreundlichkeit und Länge verschoben.
BSI (Bundesamt für Sicherheit in der Informationstechnik): Das BSI empfiehlt im IT-Grundschutz (Kompendium ORP.4.A8) eine Mindestlänge von 12 Zeichen für Standard-Accounts. Falls das Passwort alleiniger Schutzfaktor ist (ohne 2FA), sollte die Entropie mindestens 70-80 Bit betragen.
Quelle: BSI IT-Grundschutz, Baustein ORP.4: Identitäts- und Berechtigungsmanagement (Edition 2025/2026).
NIST (National Institute of Standards and Technology): NIST rät in der Richtlinie SP 800-63B explizit davon ab, Benutzer zur Verwendung von Sonderzeichen oder regelmäßigen Passwortänderungen zu zwingen, sofern kein Hinweis auf einen Kompromiss vorliegt. Lange Passphrasen (z. B. vier zufällige Wörter) werden bevorzugt.
Quelle: NIST Digital Identity Guidelines, Enrollment and Identity Proofing (SP 800-63B).