rechen-kiste.de

Passphrase Generator

Generiere leicht merkbare, hochsichere Passwörter aus echten Wörtern (Diceware).

Geschätzte Entropie: ~52 Bit (Sehr sicher)

Warum Passphrasen sicherer sind als kryptische Passwörter

Klassische Passwörter wie Tr0$p!9x# sind für Menschen schwer zu merken und werden deshalb oft aufgeschrieben oder unsicher wiederverwendet. Eine Passphrase (bekannt durch den berühmten XKCD-Comic „Correct Horse Battery Staple“) besteht aus vier oder mehr zufällig ausgewählten, echten Wörtern. Sie ist für menschliche Gehirne leicht als Bild vorstellbar, für Brute-Force-Angriffe von Computern wegen der enormen Schlüssellänge jedoch praktisch unknackbar.

Sicherheitsvergleich nach Entropie:

  • 8-stelliges Zufallspasswort: Ca. 45 Bit Entropie – mit moderner Hardware in wenigen Stunden/Tagen knackbar.
  • 4-Wort Passphrase (z. B. Tiger-Kaffee-Rakete-Winter): Über 55 Bit Entropie – selbst für Supercomputer Milliarden Jahre Berechnungsaufwand.

Häufig gestellte Fragen (FAQ)

Werden Passphrasen auf dem Server gespeichert?

Nein. Alle Passphrasen werden über die kryptografisch sichere Zufallsfunktion des Browsers (crypto.getRandomValues()) zu 100 % lokal auf deinem Endgerät erzeugt.

Wie viele Wörter sollte eine Passphrase haben?

Für alltägliche Konten empfehlen Sicherheitsexperten (wie das BSI und NIST) mindestens 4 bis 5 Wörter.

Weitere Sicherheits- & Entwickler-Tools: