Passphrasen-Generator

Passphrase
Weiter

Eine Passphrase aus mehreren zufälligen Wörtern ist leichter zu merken und oft schwerer zu erraten als ein kurzes Durcheinander aus Symbolen. Dieser Generator baut sie aus einer eingebauten Liste gängiger, leicht zu schreibender englischer Wörter und wählt jedes Wort mit einem kryptografisch sicheren Zufallsgenerator. Legen Sie fest, wie viele Wörter Sie möchten (2 bis 20), das Trennzeichen dazwischen, ob jedes Wort großgeschrieben wird und ob eine zufällige zweistellige Zahl angehängt wird. Die eingebaute Liste ist kompakt und auf Merkbarkeit ausgelegt; für ein maximal starkes Master-Passwort greifen Sie zu einer vollständigen Diceware-Liste, wie unten erklärt.

Wie Ihre Passphrase entsteht

  1. 1

    Wählen Sie die Anzahl der Wörter

    Zwischen 2 und 20. Mehr Wörter bedeuten eine längere, stärkere Passphrase; 5 bis 7 sind ein guter Alltagswert.

  2. 2

    Wählen Sie ein Trennzeichen

    Ein Bindestrich, Leerzeichen, Unterstrich, Punkt oder ein beliebiges Zeichen (bis zu drei). Trennzeichen erhöhen die Lesbarkeit; zur Stärke tragen sie so gut wie nichts bei.

  3. 3

    Großschreiben oder nicht

    Schreiben Sie den ersten Buchstaben jedes Worts groß, für die Lesbarkeit. Das ändert die Stärke nicht wesentlich.

  4. 4

    Eine Zahl anhängen (optional)

    Fügt am Ende eine zufällige zweistellige Zahl hinzu.

  5. 5

    Erzeugen und neu würfeln

    Die Wörter werden mit einem kryptografisch sicheren Zufallsgenerator gewählt. Lässt sich eine Phrase schwer bildlich vorstellen, erzeugen Sie einfach eine neue, bis eine hängen bleibt.

Wie die Stärke einer Passphrase funktioniert

Die Stärke wird in Bit Entropie gemessen: dem Logarithmus zur Basis 2 der Anzahl gleich wahrscheinlicher Phrasen, die hätten erzeugt werden können. Jedes zufällig aus einer Liste mit N Wörtern gezogene Wort steuert log2(N) Bit bei, und das multiplizieren Sie mit der Wortanzahl für den Gesamtwert. Größere Wortliste, mehr Wörter, mehr Entropie.

Die Wortliste dieses Generators

Dieses Werkzeug schöpft aus einer kompakten eingebauten Liste gängiger englischer Wörter (rund 90 davon), sodass jedes Wort etwa 6,5 Bit beisteuert. Eine Phrase aus 5 Wörtern liegt daher bei etwa 33 Bit, und die optionale zweistellige Zahl fügt rund 6 weitere hinzu. Das ist in Ordnung für einprägsame Logins mit geringem Risiko, liegt aber deutlich unter dem, was Sie für ein Master-Passwort wollen. Für hochwertige Geheimnisse verwenden Sie mehr Wörter, kombinieren die Phrase mit einem Passwort-Manager und bevorzugen eine vollständige Diceware-Liste.

Referenz-Wortlisten und ihre Entropie

Wortliste Wörter Bit pro Wort
Eingebaute Liste dieses Generators ~90 ~6,5
EFF short list 1.296 10,3
EFF large list 7.776 12,9
Diceware original 7.776 12,9
BIP-39 (Krypto-Seed-Wörter) 2.048 11,0

Mit einer vollständigen Diceware-Liste aus 7.776 Wörtern (12,9 Bit pro Wort):

  • 4 Wörter ≈ 51,6 Bit (moderat)
  • 6 Wörter ≈ 77,4 Bit (stark)
  • 8 Wörter ≈ 103,2 Bit (Master-Passwort-Niveau)

Wie sich Entropie zum Knackaufwand verhält

  • 50 Bit, widersteht den meisten Online-Angriffen; von einem motivierten Angreifer offline in Monaten knackbar.
  • 70 Bit, widersteht dem Offline-Knacken mit aktueller Hardware über Jahre.
  • 90 Bit, auf absehbare Zeit jenseits der Möglichkeiten des Massen-Knackens.
  • 120 Bit, übertrifft die Sicherheit von AES-128-Schlüsseln, die aus 128 Bit Zufall erzeugt werden.

Warum zufällige Wörter ein “kompliziertes” kurzes Passwort schlagen

Ein gemischtes Passwort aus 10 Zeichen wie Xp!9k@Lm3* hat etwa 66 Bit Entropie, wenn es wirklich zufällig ist. Eine Passphrase aus 6 Wörtern wie correct-horse-battery-staple-pine-kelp aus einer vollständigen Diceware-Liste hat 77 Bit. Die Passphrase ist stärker, leichter zu tippen und leichter zu merken. Der berühmte xkcd-Comic erklärt die Intuition: Menschen sind furchtbar darin, Entropie von Hand zu erzeugen, also produzieren wir vorhersehbare “komplizierte” Passwörter, die Knacker millionenfach gesehen haben.

Tipps

  • Merken Sie sich die ersten zwei oder drei Wörter über Bilder. Bauen Sie ein schräges Vorstellungsbild, das die Wörter verbindet. Der Rest folgt.
  • Nicht über Konten hinweg wiederverwenden. Eine Passphrase ist nur so sicher wie die schwächste Seite, die sie speichert. Nutzen Sie einen Manager und eindeutige Phrasen pro Login.
  • Die angehängte Zahl hilft nur wenig. Zwei Ziffern erhöhen die Entropie um etwa 6 Bit; sie ersetzen nicht das Hinzufügen weiterer Wörter.
  • Behandeln Sie Master-Passphrasen anders. Für Master-Passwörter von Passwort-Managern und für Festplattenverschlüsselung nehmen Sie 7 oder mehr Wörter aus einer vollständigen Diceware-Liste, nicht aus der kompakten eingebauten.

Was nicht hilft

  • Zufällige Buchstaben großschreiben. Fügt vernachlässigbare Entropie hinzu, schadet der Merkbarkeit.
  • Ein einzelnes Symbol hinzufügen. Fügt nur ein paar Bit hinzu, und nur wenn auch seine Position zufällig ist. Kaum der Mühe wert.
  • Buchstaben durch Zahlen ersetzen (“p@ssw0rd”). Knack-Werkzeuge beherrschen diese Ersetzungen seit den 2000er-Jahren. Keine echte Verbesserung.

Häufig gestellte Fragen

Mehr ist stärker. Verwenden Sie mit der kompakten eingebauten Liste dieses Werkzeugs 7 oder mehr Wörter für alles Wichtige und kombinieren Sie es mit einem Passwort-Manager. Brauchen Sie eine Master-Passphrase für einen Manager oder eine vollständige Festplattenverschlüsselung, erzeugen Sie sie aus einer vollständigen Diceware-Liste (7.776 Wörter) statt aus einer kurzen eingebauten.

Nein. Es verwendet eine kleine eingebaute Liste gängiger, leicht zu schreibender englischer Wörter (etwa 90), gewählt für die Merkbarkeit, sodass jedes Wort ungefähr 6,5 Bit beiträgt statt der 12,9 Bit einer vollständigen Diceware-Liste aus 7.776 Wörtern. Für maximale Stärke behandeln Sie dies als einprägsamen Ausgangspunkt und greifen für kritische Geheimnisse zu einer vollständigen Diceware-Liste.

Ein Trennzeichen fügt keine nennenswerte Entropie hinzu. Wählen Sie eines, das Sie bequem tippen können (Bindestrich oder Leerzeichen), und bleiben Sie dabei. Trennzeichen pro Wort zu variieren fügt eine winzige Menge Entropie und viel gedankliche Last hinzu, es lohnt sich also nicht.

Nutzen Sie stattdessen einen Passwort-Manager, um für diese Seite ein zufälliges Passwort aus 16-20 Zeichen zu erzeugen. Seiten, die Passwörter auf 16 Zeichen begrenzen, machen meist auch andere Sicherheitsdinge falsch, seien Sie also besonders vorsichtig mit Wiederverwendung.

Verwandte Tools

Tool in anderen Sprachen verfügbar