Annahme: Offline-Angriff (durchschnittl. 50% des Suchraums) auf einen schnellen Hash (z.B. MD5, SHA1).
Wichtig: Moderne Webseiten nutzen langsame Hashes (KDFs wie Argon2id, bcrypt), die diese Zeiten um viele Größenordnungen erhöhen und schwächere Passwörter viel sicherer machen! Diese Schätzung ist pessimistisch.
Statisch: Konstante Rate (10 Billionen Versuche/s).
Moore: Rate verdoppelt sich alle 2 Jahre (beginnend bei 10 Billionen Versuche/s).
Statisch (10 TH/s):sofort
Geschätzter Schutz (Moore, 10 TH/s):sofort
Pool: 0 Zeichen
(0.0 bits/Zeichen)
Passwortlänge für gewünschten Schutz einstellen
Referenz: Empfohlene Mindestlängen
ZielAlphanumASCIIWörter
10 J..........
50 J..........
100 J..........
Basiert auf Moore-Modell (10 TH/s Basis, Verdopplung alle 2 J.). Der Regler setzt die Passwortlänge/-wortanzahl auf den empfohlenen Wert.