Passphrase-Generator mit deutscher Wortliste

Der Passphrase-Generator erzeugt merkbare Passphrasen aus zufälligen deutschen Wörtern nach dem Diceware-Prinzip und zeigt die Entropie in Bit.

–

 

Passphrasen

Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

Passphrase: lang, zufällig und merkbar

Eine Passphrase besteht aus mehreren zufällig gewählten Wörtern, etwa „Kompass-Wolke-Gitarre-Hafen-Zimt“. Sie ist lang, aber leicht zu merken und gut zu tippen. Der Passphrase-Generator zieht die Wörter mit crypto.getRandomValues aus einer eingebauten deutschen Wortliste mit über 2.000 einfachen Wörtern ohne Umlaute, damit die Passphrase auch auf fremden Tastaturen funktioniert.

Das Prinzip stammt von Diceware: Früher wurden die Wörter mit Würfeln aus einer Liste mit 7.776 Einträgen bestimmt. Die Sicherheit kommt allein aus dem Zufall der Auswahl, nicht aus der Geheimhaltung der Wortliste. Bei rund 2.300 Wörtern bringt jedes Wort gut 11 Bit Entropie. Fünf Wörter ergeben etwa 56 Bit, sechs Wörter etwa 67 Bit, sieben Wörter knapp 80 Bit. Für ein Hauptpasswort im Passwort-Manager empfehlen sich sechs bis sieben Wörter.

Wichtig: Ein Passwort aus Wörtern ist nur dann stark, wenn der Zufall die Wörter wählt. Selbst ausgedachte Sätze oder Liedzeilen sind vorhersehbar. Ersetzen Sie keine Wörter durch Lieblingswörter und lassen Sie die Reihenfolge, wie sie ist. Die optionale Ziffer hilft, wenn eine Website Ziffern verlangt; sie erhöht die Entropie nur wenig.

Anleitung: Passphrase-Generator in 4 Schritten

  1. Die Anzahl Wörter festlegen, für ein Hauptpasswort sechs bis sieben.
  2. Ein Trennzeichen wählen: Bindestrich, Leerzeichen, Punkt, Unterstrich oder keins.
  3. Bei Bedarf „Wörter großschreiben“ und „Eine Ziffer anhängen“ aktivieren und die Anzahl Passphrasen angeben.
  4. Mit „Neu erzeugen“ neue Vorschläge erstellen, die Entropie in Bit prüfen und eine Passphrase kopieren.

Typische Anwendungsfälle

  • Hauptpasswort für den Passwort-Manager, das man auswendig wissen und sicher tippen muss.
  • Passwort für die Festplattenverschlüsselung, etwa BitLocker, FileVault oder VeraCrypt.
  • WLAN-Schlüssel, der für Gäste gut vorzulesen und abzutippen ist.
Fragen

Häufige Fragen

Wie viele Wörter braucht eine sichere Passphrase?

Für normale Konten reichen fünf zufällige Wörter, für ein Hauptpasswort oder die Verschlüsselung von Datenträgern sind sechs bis sieben Wörter sinnvoll.

Ist eine Passphrase besser als ein kurzes, komplexes Passwort?

Bei gleicher Entropie sind beide gleich stark. Die Passphrase ist aber leichter zu merken und zu tippen, deshalb eignet sie sich für Passwörter, die Sie auswendig wissen müssen.

Darf die Wortliste bekannt sein?

Ja. Die Berechnung der Entropie geht davon aus, dass ein Angreifer die Liste kennt. Die Sicherheit beruht nur auf der zufälligen Auswahl.

Was ist Diceware?

Ein Verfahren, bei dem Wörter mit Würfeln aus einer nummerierten Wortliste gewählt werden. Dieser Generator ersetzt die Würfel durch den sicheren Zufallsgenerator des Browsers.

Ist eine Passphrase mit Leerzeichen erlaubt?

Die meisten Dienste akzeptieren Leerzeichen im Passwort. Wenn nicht, wählen Sie Bindestrich, Punkt oder Unterstrich als Trennzeichen; an der Entropie ändert das Trennzeichen fast nichts.

Wie lange dauert es, eine Passphrase mit sechs Wörtern zu knacken?

Das hängt davon ab, wie schnell ein Angreifer raten kann und wie das Passwort gespeichert ist. Mit etwa 67 Bit Entropie ist eine zufällige Sechs-Wörter-Passphrase für Online-Angriffe praktisch unerreichbar und auch offline mit gutem Passwort-Hash sehr aufwendig.

Weitere Werkzeuge

Das könnte auch helfen

Alle 358 Werkzeuge