Die Standard PIN Länge bei Windows sind 4 Zeichen. Eine Länge, die es Hackern leicht macht, die PIN heraus zu bekommen. Warum hat Microsoft nur 4 Zeichen für die PIN Eingabe standardmäßig vorgesehen und wir kann das verändert werden. Was es sonst noch zu beachten gibt und welche Möglichkeiten bestehen, die PIN-Länge zu verändern, zeigen wir in diesem Beitrag.

Macht es Sinn, die PIN Länge von 4 Zeichen auf 6, 8 oder mehr Zeichen zu verlängern?

Ja, es kann sinnvoll sein, die PIN-Abfrage von Windows auf mehr Zeichen zu verlängern. Eine längere PIN kann schwieriger zu erraten oder zu knacken sein als eine kurze PIN. Eine längere PIN bietet daher in der Regel ein höheres Maß an Sicherheit.

Eine vierstellige PIN bietet insgesamt nur 10.000 Kombinationen, was für ein Passwort relativ leicht zu erraten ist. Ein Angreifer, der Zugriff auf den Computer hat, kann mit relativ wenig Aufwand versuchen, eine PIN zu erraten.

Eine längere PIN erhöht die Anzahl der möglichen Kombinationen erheblich, was es für Angreifer schwieriger macht, die PIN zu erraten oder zu knacken. Beispielsweise bietet eine sechsstellige PIN bereits 1 Million mögliche Kombinationen, was die Sicherheit erheblich verbessert.

Es ist jedoch wichtig zu beachten, dass längere PINs schwieriger zu merken sind und es daher möglicherweise schwieriger ist, eine längere PIN zu verwenden, ohne sie aufzuschreiben oder zu vergessen. Somit muss jeder Anwender für sich die beste Kombination aus Sicherheit und vertretbarer Pinlänge finden.

Sollte der Wunsch bestehen, die PIN Anmeldung zu deaktivieren, so sind alle wichtigen Informationen in unserer Anleitung „PIN Anmeldung deaktivieren Windows 11“ zusammengefasst.

Windows PIN Länge per Registry anpassen

Eine Möglichkeit die PIN Eingabelänge zu verändern, bietet die Windows Registry. Im Registrierungseditor von Windows hat Microsoft im folgenden Pfad eine Konfigurationsmöglichkeit für die minimale und maximale PIN-Länge eingerichtet.

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PassportForWork\PINComplexity

MinimumPINLength

Sollte es die beiden Schlüssel „PassportForWork“ und „PINComplexity“ nicht geben, so müssen diese manuell angelegt werden. Darunter sind dann die beiden DWORD 32-Bit WerteMinimumPINLength“ und „MaximumPINLength“ für die Minimal- und Maximallänge des Windows PIN Codes verantwortlich.

PIN Länge von Windows per Gruppenrichtlinie verteilen

Administratoren, die die minimale bzw. maximale Pin-Länge per Gruppenrichtlinie an alle PCs im Netzwerk verteilen wollen, können dafür die folgenden GPOs nutzen. Diese sind zu finden unter

Computerkonfiguration / Administrative Vorlagen / System / PIN-Komplexität

Minimale PIN-Länge

Dort sind dann 2 Gruppenrichtlinien für die „Minimale PIN-Länge“ und die „Maximale PIN-Länge„. Darüber kann der Admin dann steuern, wie komplett bzw. die lang der geforderte Windows PIN ist bzw. eingerichtet werden muss.

Erklärung Minimale PIN-Länge

Mit der Mindestlänge der PIN wird die Mindestanzahl von Zeichen konfiguriert, die für die PIN erforderlich sind. Die niedrigste Zahl, die Sie für diese Richtlinieneinstellung konfigurieren können, ist 4. Die größte Zahl, die Sie konfigurieren können, muss kleiner als die in der Richtlinieneinstellung „Maximale PIN-Länge“ konfigurierte Zahl oder die Zahl 127 sein, je nachdem, welcher Wert der niedrigste ist.

Erklärung Maximale PIN-Länge

„Maximale PIN-Länge“ konfiguriert die Höchstanzahl von Zeichen für die PIN. Die größte Anzahl für diese Richtlinieneinstellung beträgt 127 Zeichen. Die niedrigst mögliche Anzahl muss entweder größer als die in der Richtlinieneinstellung „Minimale PIN-Länge“ konfigurierte Zahl oder gleich der Zahl 4 sein, je nachdem, welche Zahl größer ist.

Fazit

Über die Windows Registrierung bzw. über die bereitgestellten Gruppenrichtlinien ist es relativ einfach, die standardmäßig mit 4 Zeichen sehr kurz gehaltene PIN zu verlängern und die Sicherheit zu erhöhen.