Passphrasen-Generator
Eine Passphrase aus mehreren zufälligen Wörtern ist leichter zu merken und oft schwerer zu erraten als ein kurzes Durcheinander aus Symbolen. Dieser Generator baut sie aus einer eingebauten Liste gängiger, leicht zu schreibender englischer Wörter und wählt jedes Wort mit einem kryptografisch sicheren Zufallsgenerator. Legen Sie fest, wie viele Wörter Sie möchten (2 bis 20), das Trennzeichen dazwischen, ob jedes Wort großgeschrieben wird und ob eine zufällige zweistellige Zahl angehängt wird. Die eingebaute Liste ist kompakt und auf Merkbarkeit ausgelegt; für ein maximal starkes Master-Passwort greifen Sie zu einer vollständigen Diceware-Liste, wie unten erklärt.
Wie Ihre Passphrase entsteht
-
1
Wählen Sie die Anzahl der Wörter
Zwischen 2 und 20. Mehr Wörter bedeuten eine längere, stärkere Passphrase; 5 bis 7 sind ein guter Alltagswert.
-
2
Wählen Sie ein Trennzeichen
Ein Bindestrich, Leerzeichen, Unterstrich, Punkt oder ein beliebiges Zeichen (bis zu drei). Trennzeichen erhöhen die Lesbarkeit; zur Stärke tragen sie so gut wie nichts bei.
-
3
Großschreiben oder nicht
Schreiben Sie den ersten Buchstaben jedes Worts groß, für die Lesbarkeit. Das ändert die Stärke nicht wesentlich.
-
4
Eine Zahl anhängen (optional)
Fügt am Ende eine zufällige zweistellige Zahl hinzu.
-
5
Erzeugen und neu würfeln
Die Wörter werden mit einem kryptografisch sicheren Zufallsgenerator gewählt. Lässt sich eine Phrase schwer bildlich vorstellen, erzeugen Sie einfach eine neue, bis eine hängen bleibt.
Wie die Stärke einer Passphrase funktioniert
Die Stärke wird in Bit Entropie gemessen: dem Logarithmus zur Basis 2 der Anzahl gleich wahrscheinlicher Phrasen, die hätten erzeugt werden können. Jedes zufällig aus einer Liste mit N Wörtern gezogene Wort steuert log2(N) Bit bei, und das multiplizieren Sie mit der Wortanzahl für den Gesamtwert. Größere Wortliste, mehr Wörter, mehr Entropie.
Die Wortliste dieses Generators
Dieses Werkzeug schöpft aus einer kompakten eingebauten Liste gängiger englischer Wörter (rund 90 davon), sodass jedes Wort etwa 6,5 Bit beisteuert. Eine Phrase aus 5 Wörtern liegt daher bei etwa 33 Bit, und die optionale zweistellige Zahl fügt rund 6 weitere hinzu. Das ist in Ordnung für einprägsame Logins mit geringem Risiko, liegt aber deutlich unter dem, was Sie für ein Master-Passwort wollen. Für hochwertige Geheimnisse verwenden Sie mehr Wörter, kombinieren die Phrase mit einem Passwort-Manager und bevorzugen eine vollständige Diceware-Liste.
Referenz-Wortlisten und ihre Entropie
| Wortliste | Wörter | Bit pro Wort |
|---|---|---|
| Eingebaute Liste dieses Generators | ~90 | ~6,5 |
| EFF short list | 1.296 | 10,3 |
| EFF large list | 7.776 | 12,9 |
| Diceware original | 7.776 | 12,9 |
| BIP-39 (Krypto-Seed-Wörter) | 2.048 | 11,0 |
Mit einer vollständigen Diceware-Liste aus 7.776 Wörtern (12,9 Bit pro Wort):
- 4 Wörter ≈ 51,6 Bit (moderat)
- 6 Wörter ≈ 77,4 Bit (stark)
- 8 Wörter ≈ 103,2 Bit (Master-Passwort-Niveau)
Wie sich Entropie zum Knackaufwand verhält
- 50 Bit, widersteht den meisten Online-Angriffen; von einem motivierten Angreifer offline in Monaten knackbar.
- 70 Bit, widersteht dem Offline-Knacken mit aktueller Hardware über Jahre.
- 90 Bit, auf absehbare Zeit jenseits der Möglichkeiten des Massen-Knackens.
- 120 Bit, übertrifft die Sicherheit von AES-128-Schlüsseln, die aus 128 Bit Zufall erzeugt werden.
Warum zufällige Wörter ein “kompliziertes” kurzes Passwort schlagen
Ein gemischtes Passwort aus 10 Zeichen wie Xp!9k@Lm3* hat etwa 66 Bit Entropie, wenn es wirklich zufällig ist. Eine Passphrase aus 6 Wörtern wie correct-horse-battery-staple-pine-kelp aus einer vollständigen Diceware-Liste hat 77 Bit. Die Passphrase ist stärker, leichter zu tippen und leichter zu merken. Der berühmte xkcd-Comic erklärt die Intuition: Menschen sind furchtbar darin, Entropie von Hand zu erzeugen, also produzieren wir vorhersehbare “komplizierte” Passwörter, die Knacker millionenfach gesehen haben.
Tipps
- Merken Sie sich die ersten zwei oder drei Wörter über Bilder. Bauen Sie ein schräges Vorstellungsbild, das die Wörter verbindet. Der Rest folgt.
- Nicht über Konten hinweg wiederverwenden. Eine Passphrase ist nur so sicher wie die schwächste Seite, die sie speichert. Nutzen Sie einen Manager und eindeutige Phrasen pro Login.
- Die angehängte Zahl hilft nur wenig. Zwei Ziffern erhöhen die Entropie um etwa 6 Bit; sie ersetzen nicht das Hinzufügen weiterer Wörter.
- Behandeln Sie Master-Passphrasen anders. Für Master-Passwörter von Passwort-Managern und für Festplattenverschlüsselung nehmen Sie 7 oder mehr Wörter aus einer vollständigen Diceware-Liste, nicht aus der kompakten eingebauten.
Was nicht hilft
- Zufällige Buchstaben großschreiben. Fügt vernachlässigbare Entropie hinzu, schadet der Merkbarkeit.
- Ein einzelnes Symbol hinzufügen. Fügt nur ein paar Bit hinzu, und nur wenn auch seine Position zufällig ist. Kaum der Mühe wert.
- Buchstaben durch Zahlen ersetzen (“p@ssw0rd”). Knack-Werkzeuge beherrschen diese Ersetzungen seit den 2000er-Jahren. Keine echte Verbesserung.
Häufig gestellte Fragen
Mehr ist stärker. Verwenden Sie mit der kompakten eingebauten Liste dieses Werkzeugs 7 oder mehr Wörter für alles Wichtige und kombinieren Sie es mit einem Passwort-Manager. Brauchen Sie eine Master-Passphrase für einen Manager oder eine vollständige Festplattenverschlüsselung, erzeugen Sie sie aus einer vollständigen Diceware-Liste (7.776 Wörter) statt aus einer kurzen eingebauten.
Nein. Es verwendet eine kleine eingebaute Liste gängiger, leicht zu schreibender englischer Wörter (etwa 90), gewählt für die Merkbarkeit, sodass jedes Wort ungefähr 6,5 Bit beiträgt statt der 12,9 Bit einer vollständigen Diceware-Liste aus 7.776 Wörtern. Für maximale Stärke behandeln Sie dies als einprägsamen Ausgangspunkt und greifen für kritische Geheimnisse zu einer vollständigen Diceware-Liste.
Ein Trennzeichen fügt keine nennenswerte Entropie hinzu. Wählen Sie eines, das Sie bequem tippen können (Bindestrich oder Leerzeichen), und bleiben Sie dabei. Trennzeichen pro Wort zu variieren fügt eine winzige Menge Entropie und viel gedankliche Last hinzu, es lohnt sich also nicht.
Nutzen Sie stattdessen einen Passwort-Manager, um für diese Seite ein zufälliges Passwort aus 16-20 Zeichen zu erzeugen. Seiten, die Passwörter auf 16 Zeichen begrenzen, machen meist auch andere Sicherheitsdinge falsch, seien Sie also besonders vorsichtig mit Wiederverwendung.
Verwandte Tools
A1Z26-Code-Encoder
Text mit dem A1Z26-Code (A=1, B=2, ... Z=26) codieren oder eine Zahlenfolge zurück in Buchstaben decodieren, mit anpassbarem Trennzeichen.
CSR-Generator
Generieren Sie eine PEM-codierte Zertifikatsanfrage und den passenden RSA-privaten Schlüssel. Geben Sie den Common Name, die Organisationsfelder und die Schlüsselgröße (2048, 3072 oder 4096 Bits) an.
Verschlüsselungs-Identifikator
Fügen Sie einen Chiffretext oder Hash ein, und der Identifikator schlägt wahrscheinliche Algorithmen oder Kodierungen vor: MD5, SHA, bcrypt, AES, RSA, Base64 und mehr.
ETH zu USD Umrechner
Rechnen Sie Ethereum (ETH) mit einem Live-ETH/USD-Kurs oder einem selbst gewählten Kurs in US-Dollar um. Sehen Sie, was jeder ETH-Betrag in USD wert ist.
Prüfsummen-Verifizierer
Berechne die Prüfsumme (MD5, SHA-1, SHA-256, SHA-384, SHA-512 oder CRC32) eines beliebigen Textes und gleiche sie mit einem erwarteten Wert ab, um ein klares Übereinstimmungs- oder Abweichungsergebnis zu erhalten.
Cipher-Identifikator
Fügen Sie den Chiffretext ein, und der Identifikator schlägt wahrscheinliche Kodierungs-/Cipher-Schemata vor: Base64, hex, binär, Morse, Caesar oder Substitution, JWT und gängige Hashes.
Tool in anderen Sprachen verfügbar
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- Générateur de phrase secrète [FR]
- 패스프레이즈 생성기 [KO]
- Generator Frasa Sandi [ID]
- Gerador de frase-senha [PT]
- Wachtwoordzin-generator [NL]
- مولّد عبارات المرور [AR]
- Generador de frases de contraseña [ES]
- Lösenordsfrasgenerator [SV]
- Trình tạo cụm mật khẩu [VI]
- パスフレーズジェネレーター [JA]
- Generator fraz hasłowych [PL]
- 密码短语生成器 [ZH]
- Passphrase Generator [EN]
- Generatore di passphrase [IT]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]