Sicherheitsgrundlagen
NIST 800-63B-Passwortregeln: Moderne Passwortrichtlinien

NIST 800-63B definiert die Passwortsicherheit neu, indem es Usabilität und Entropie gegenüber willkürlicher Komplexität priorisiert. Dieser Leitfaden erläutert die modernen Passwortregeln und deren Ausrichtung an aktuellen Best Practices für die Authentifizierung.
1 Min. LesezeitAktualisiert: 16.02.2026Autor: GeneratePasswordTo Editorial Team
Wichtige Änderungen in NIST 800-63B
NIST 800-63B beseitigt veraltete Anforderungen wie die obligatorische Passwort-Verfallszeiten und Komplexitätsregeln. Stattdessen betont es:
1. Empfehlungen für Phrasen: Die Verwendung längerer, merkbarer Phrasen anstelle kurzer, komplexer Passwörter.
2. Benutzerfreundliche Richtlinien: Erlauben Nutzern, Passwörter auszuwählen, die sie sich merken können, ohne Sicherheit zu opfern.
3. Multi-Faktor-Authentifizierung (MFA): Verpflichtend für hochrisikoreiche Systeme, um die Abhängigkeit von Passwörtern zu reduzieren.
- Keine obligatorische Passwort-Verfallszeiten.
- Phrasen werden bevorzugt gegenüber komplexen Passwörtern.
- MFA ist für sensible Systeme obligatorisch.