So validierst du eine IBAN: Schritt-für-Schritt-Anleitung

So validierst du eine IBAN: Schritt-für-Schritt-Anleitung

Lerne, wie du IBANs mit dem MOD-97-Algorithmus prüfst. Diese vollständige Anleitung enthält Praxisbeispiele, Code und Empfehlungen für IBAN-Prüfungen in Zahlungssystemen.

Verfasst von Random IBAN Team · Veröffentlicht am 2025-01-15 · Aktualisiert am 2026-02-01
#IBAN validation #MOD-97 algorithm #IBAN verification #IBAN checksum #payment systems

Die Validierung einer IBAN ist ein wichtiger Schritt in jedem Zahlungssystem. Sie hilft, falsch formatierte oder vertippte Werte zu erkennen, bevor sie in deinen Zahlungsprozess gelangen. Dabei prüfst du das Format, den Ländercode, die korrekte Länge und vor allem die Prüfziffern mit dem MOD-97-Algorithmus: ISO 13616-1 definiert die IBAN-Struktur, während ISO/IEC 7064 das Prüfziffernverfahren MOD97-10 festlegt. Diese Prüfungen beweisen nicht, dass das zugrunde liegende Bankkonto existiert, zugewiesen ist oder Zahlungen empfangen kann.


Schritt 1: Format prüfen

Beginne mit dem Format. Jede IBAN startet mit einem zweistelligen Ländercode, gefolgt von zwei Prüfziffern (0–9) und der Basic Bank Account Number (BBAN). Entferne vor der Prüfung alle Leerzeichen und wandle die Eingabe in Großbuchstaben um. IBANs sind unabhängig von der Groß- und Kleinschreibung, sollten für die Verarbeitung aber normalisiert werden. Lehne Eingaben mit Sonderzeichen, einem numerischen Anfang oder einem anderen als dem Muster aus Ländercode und alphanumerischer BBAN ab.


Schritt 2: Ländercode und Länge prüfen

Prüfe anschließend, ob der Ländercode von deinem System erkannt und unterstützt wird. Random IBAN unterstützt derzeit 42 Länder, darunter DE (Deutschland), FR (Frankreich), GB (Vereinigtes Königreich), ES (Spanien) und IT (Italien). Jedes Land hat eine eigene IBAN-Länge:

Land Code Länge
Deutschland DE 22
Frankreich FR 27
Vereinigtes Königreich GB 22
Spanien ES 24
Italien IT 27

Stimmen die Länge und die Vorgabe des jeweiligen Ländercodes nicht überein, ist die IBAN strukturell ungültig.


Schritt 3: Prüfziffern mit MOD-97 validieren

Der wichtigste Prüfschritt ist die Validierung der Prüfziffern mit dem MOD-97-Algorithmus. Unter einem einfachen Modell, in dem falsche Werte gleichmäßig zufällig verteilt sind, wird ein falscher Wert mit der Wahrscheinlichkeit 1/97 akzeptiert. Daraus ergibt sich eine geschätzte Erkennungsrate von etwa 98,97 Prozent; echte Tippfehler folgen jedoch nicht zwingend diesem Modell. Der Check bestätigt die interne Konsistenz, nicht die Existenz eines Kontos:

  1. Verschiebe die ersten vier Zeichen (Ländercode und Prüfziffern) ans Ende — zum Beispiel wird DE89370400440532013000 zu 370400440532013000DE89.
  2. Ersetze jeden Buchstaben durch seinen Zahlenwert (A=10, B=11, ..., Z=35) — D=13, E=14 ergibt 370400440532013000131489.
  3. Berechne den Modulo-97-Rest — teile die resultierende Zahl durch 97.
  4. Prüfe den Rest — ist er gleich 1, besteht der Wert die MOD-97-Prüfung.

Codebeispiel: JavaScript

Dieses Snippet prüft nur die MOD-97-Prüfsumme. Ländercode, Länge, erlaubte Zeichen und anwendbare nationale Regeln musst du separat validieren; eine bestandene Prüfsumme bestätigt nicht, dass das Konto existiert.

function validateIBAN(iban) {
  const cleaned = iban.replace(/\s/g, '').toUpperCase();
  const rearranged = cleaned.slice(4) + cleaned.slice(0, 4);
  const numeric = rearranged.replace(/[A-Z]/g, (ch) =>
    (ch.charCodeAt(0) - 55).toString()
  );
  const remainder = BigInt(numeric) % 97n;
  return remainder === 1n;
}

Gute Praxis bei der Implementierung

Prüfe in Produktionssystemen an mehreren Stellen deiner Datenverarbeitung:

  • Clientseitig — prüfe im Browser und gib sofortiges Feedback.
  • Serverseitig — wiederhole die Prüfung im Backend, damit Manipulationen nicht durchrutschen.
  • Bei der Speicherung — speichere nur normalisierte und strukturell geprüfte IBANs.
  • Beim Monitoring — erfasse aggregierte Kennzahlen zu fehlgeschlagenen Prüfungen und protokolliere keine vollständigen IBANs.

Mit unserem IBAN-Generator kannst du synthetische Testfälle mit gültiger Prüfsumme erstellen und deine Implementierung mit dem Online-IBAN-Validator vergleichen. Keines der beiden Werkzeuge prüft, ob ein Konto existiert oder zugewiesen ist.


Häufige Fehler

  • Die Eingabe nicht zu normalisieren (Leerzeichen entfernen und in Großbuchstaben umwandeln)
  • Die falsche Buchstaben-Zahlen-Zuordnung zu verwenden (A=10, nicht A=1)
  • Eine IBAN wie eine normale Ganzzahl statt mit Ganzzahlarithmetik beliebiger Größe zu verarbeiten
  • Die Längenvorgaben eines Landes nicht zu aktualisieren, wenn sich die Spezifikation ändert

Prüfe immer gegen die aktuellen Vorgaben von ISO 13616-1 und das Prüfziffernverfahren ISO/IEC 7064 MOD97-10.

Unsere IBAN-Tools ausprobieren

Setze dein Wissen mit unseren kostenlosen Tools in die Praxis um.