Passphrase Generator
Generiere leicht merkbare, hochsichere Passwörter aus echten Wörtern (Diceware).
Warum Passphrasen sicherer sind als kryptische Passwörter
Klassische Passwörter wie Tr0$p!9x# sind für Menschen schwer zu merken und werden deshalb oft aufgeschrieben oder unsicher wiederverwendet. Eine Passphrase (bekannt durch den berühmten XKCD-Comic „Correct Horse Battery Staple“) besteht aus vier oder mehr zufällig ausgewählten, echten Wörtern. Sie ist für menschliche Gehirne leicht als Bild vorstellbar, für Brute-Force-Angriffe von Computern wegen der enormen Schlüssellänge jedoch praktisch unknackbar.
Sicherheitsvergleich nach Entropie:
- 8-stelliges Zufallspasswort: Ca. 45 Bit Entropie – mit moderner Hardware in wenigen Stunden/Tagen knackbar.
- 4-Wort Passphrase (z. B. Tiger-Kaffee-Rakete-Winter): Über 55 Bit Entropie – selbst für Supercomputer Milliarden Jahre Berechnungsaufwand.
Häufig gestellte Fragen (FAQ)
Werden Passphrasen auf dem Server gespeichert?
Nein. Alle Passphrasen werden über die kryptografisch sichere Zufallsfunktion des Browsers (crypto.getRandomValues()) zu 100 % lokal auf deinem Endgerät erzeugt.
Wie viele Wörter sollte eine Passphrase haben?
Für alltägliche Konten empfehlen Sicherheitsexperten (wie das BSI und NIST) mindestens 4 bis 5 Wörter.