Generator für merkbare Passphrasen (Diceware-Stil)
Erzeuge eine merkbare, leicht mündlich zu übermittelnde Passphrase durch zufällige Kombination gebräuchlicher Wörter. Wähle Wortanzahl, Trennzeichen, Großschreibung und eine abschließende Zahl – alles läuft vollständig in Ihrem Browser ab.
Über die Diceware-Passphrasen-Methode
Diceware ist eine Methode zur Erstellung merkbarer Passwörter, bei der mit Würfeln (oder einer anderen Zufallsquelle) mehrere Wörter aus einer Wortliste ausgewählt und aneinandergereiht werden. Das Ergebnis ist für Menschen weit leichter zu merken als eine zufällige Folge aus Buchstaben und Symbolen, und die Widerstandsfähigkeit gegen Brute-Force-Angriffe (Entropie) wächst linear mit jedem zusätzlichen Wort.
Tipps
- Wir empfehlen mindestens 4 Wörter. Bei 3 oder weniger reicht die geschätzte Entropie oft nicht aus, um spezialisierten Cracking-Tools standzuhalten.
- Für Fälle, in denen Sie das Passwort laut vorlesen oder aufschreiben müssen, etwa ein WLAN-Passwort, ist das Trennzeichen Bindestrich leichter lesbar und reduziert Tippfehler.
- Wenn ein Dienst ein Symbol verlangt, kann das Aktivieren von „Zweistellige Zahl anhängen" helfen, Komplexitätsanforderungen ohne Satzzeichen zu erfüllen.
- Die erzeugte Passphrase wird nur angezeigt, nie gespeichert. Ein Neuladen der Seite erzeugt eine neue Kombination – kopieren Sie sie also sofort, wenn Sie sie verwenden möchten.
Häufig gestellte Fragen
Übrigens – Wie „correct horse battery staple" die Debatte veränderte
Diceware selbst wurde 1995 von Arnold Reinhold entwickelt, wurde aber vor allem durch die 936. Folge (2011) des Webcomics xkcd bekannt. Darin wurde ein komplex wirkendes, aber schwer zu merkendes Passwort wie „Tr0ub4dor&3" mit einer aus vier einfachen Wörtern bestehenden Passphrase, „correct horse battery staple", verglichen. Der Comic zeigte, dass Letztere trotz weit leichterer Merkbarkeit tatsächlich schwerer per Brute-Force zu knacken ist.
Dieses scheinbare Paradoxon erklärt sich durch die informationstheoretische Entropie. Statt den Zeichensatz pro Position zu vergrößern, sammelt die Auswahl mehrerer Wörter aus einer großen Liste mehr Zufallsbits pro Auswahlschritt. Selbst eine Liste von rund 853 Wörtern liefert etwa 9,7 Bit pro Wort, sodass vier Wörter zusammen bereits mit einem 8-stelligen Passwort aus Buchstaben, Zahlen und Symbolen konkurrieren.
Es gibt jedoch praktische Kompromisse. Längere Passphrasen sind anfälliger für Tippfehler, und die Wiederverwendung derselben Wortliste bedeutet, dass ein Angreifer, der sie erlangt, den Suchraum effektiv auf die Größe dieser Liste reduziert. Für Ihre sensibelsten Konten sollten Sie eine generierte Passphrase eher als merkbares Master-Passwort für einen Passwort-Manager behandeln, statt sie überall wiederzuverwenden.