Parameter für Passwort-Hashing
Zwei Fragen, im Browser beantwortet: Erreichen meine Einstellungen die OWASP-Mindestwerte, und wie viele Iterationen kann meine Hardware sich tatsächlich leisten?
Messen Sie Ihre eigene Hardware
Führt PBKDF2 über Web Crypto aus, stoppt die Zeit und meldet, wie viele Iterationen in Ihr Zeitbudget passen. Nichts verlässt die Seite.
Vor dem Zitieren dieser Zahl lesen
Gemessen in einem Browser-Tab auf dem Gerät, das Sie benutzen, nicht auf Ihrem Server. Als Größenordnung zu verstehen.
Ihre aktuellen Einstellungen prüfen
Tragen Sie ein, was Ihre Anwendung heute verwendet. Das Urteil vergleicht es mit den veröffentlichten Mindestwerten, mehr nicht.
Erreicht den OWASP-Mindestwert
Erreichte Konfiguration: m=19456 KiB, t=2, p=1
Parallelität wird angezeigt, aber nicht bewertet: OWASP stellt sie als Abwägung dar, nicht als Schwelle.
Schwellenwerte gelesen aus dem OWASP Password Storage Cheat Sheet (2026-09-06)
Die veröffentlichten Mindestwerte
Dies sind die Werte aus dem OWASP Password Storage Cheat Sheet, ohne Interpretation übernommen. Die fünf Argon2id-Zeilen gelten als untereinander gleichwertig, ebenso die fünf scrypt-Zeilen: Sie wählen die, die in Ihr CPU- und RAM-Budget passt, alle fünf zu erfüllen wird nicht verlangt.
Von OWASP genannte Reihenfolge der Präferenz: Argon2id > scrypt > bcrypt > PBKDF2
Genanntes Zeitbudget: ein Hash sollte weniger als eine Sekunde dauern. (1000 ms)
| Argon2id | memory | iterations (t) | parallelism (p) |
|---|---|---|---|
| 46 MiB | m=47104 | t=1 | p=1 |
| 19 MiB | m=19456 | t=2 | p=1 |
| 12 MiB | m=12288 | t=3 | p=1 |
| 9 MiB | m=9216 | t=4 | p=1 |
| 7 MiB | m=7168 | t=5 | p=1 |
| scrypt | N | r | p |
|---|---|---|---|
| 128 MiB | 2^17 | r=8 | p=1 |
| 64 MiB | 2^16 | r=8 | p=2 |
| 32 MiB | 2^15 | r=8 | p=3 |
| 16 MiB | 2^14 | r=8 | p=5 |
| 8 MiB | 2^13 | r=8 | p=10 |
| PBKDF2 | iterations |
|---|---|
| HMAC-SHA-256 | 600,000 |
| HMAC-SHA-512 | 220,000 |
| HMAC-SHA-1 | 1,400,000 |
| bcrypt | cost >= 10 |
bcrypt begrenzt die Eingabe zusätzlich auf 72 Bytes, und OWASP warnt vor naivem Pre-Hashing wegen der Behandlung von Nullbytes und wegen Password Shucking.
Schwellenwerte gelesen aus dem OWASP Password Storage Cheat Sheet (2026-09-06)
Warum ein Benchmark statt einer Empfehlung
Eine Iterationszahl ist keine Eigenschaft des Algorithmus, sondern Ihrer Hardware. Ein Wert, der auf einem Server von 2026 bequem ist, kann einen geteilten Container blockieren. Deshalb misst die zweite Hälfte dieser Seite, statt zu raten.
Die Messung nutzt PBKDF2 über die native Web-Crypto-API des Browsers. Es wird keine Bibliothek geladen, nichts übertragen, und beide Aussagen lassen sich im Netzwerk-Tab Ihres Browsers überprüfen.
Was diese Messung nicht ist
Ein Browser ist nicht Ihr Produktionsserver. Web Crypto führt nativen Code aus, aber auf Ihrem Gerät, in einem Tab, neben allem anderen, was offen ist. Lesen Sie das Ergebnis als Größenordnung für die Maschine vor Ihnen, nicht als Benchmark Ihres Backends. Argon2id und scrypt werden hier bewusst nicht gemessen: keines von beiden wird von Web Crypto bereitgestellt, und ein mitgeliefertes WebAssembly-Build würde das Build messen, nicht Ihren Server.
Häufige Fragen
Welchen Algorithmus für neuen Code?
OWASP nennt Argon2id zuerst, dann scrypt, falls Argon2id nicht verfügbar ist, dann bcrypt für Altsysteme, dann PBKDF2, wenn FIPS-140-Konformität gefordert ist. Diese Reihenfolge stammt von OWASP, nicht von uns.
Mein Argon2id-Speicher liegt unter 47104 KiB. Ist das ein Fehler?
Nicht zwingend. OWASP listet fünf gleichwertige Konfigurationen, und weniger Speicher ist zulässig, wenn die Iterationszahl zum Ausgleich steigt: 19456 KiB mit t=2, 12288 mit t=3, 9216 mit t=4, 7168 mit t=5. Der Prüfer auf dieser Seite akzeptiert Ihre Einstellungen, wenn sie eine der fünf erreichen.
Warum ignoriert der Prüfer die Parallelität?
Weil OWASP sie als Abwägung darstellt, nicht als zu überschreitende Schwelle. Wir zeigen den eingegebenen Wert an und bewerten nur Speicher und Iterationen. Das offen zu sagen ist nützlicher, als eine Genauigkeit vorzutäuschen, die die Quelle nicht hergibt.
Überträgt der Benchmark mein Passwort?
Der Benchmark verwendet Ihr Passwort überhaupt nicht. Er leitet Bits aus einer festen Sondenzeichenkette und einem zufälligen Salt ab, nur um die Operation zu stoppen. In diesem Abschnitt gibt es kein Passwortfeld.
Wie aktuell sind diese Zahlen?
Sie wurden am 2026-09-06 aus dem OWASP Password Storage Cheat Sheet gelesen. OWASP überarbeitet sie, sobald Hardware schneller wird: behandeln Sie dieses Datum als Teil der Antwort und folgen Sie dem Quell-Link zur Bestätigung.