Passphrasen-Generator
Erzeugt Diceware-Passphrasen aus 1560 Wörtern mit crypto.getRandomValues: 10,61 Bit pro Wort, Ziffer an zufälliger Position, Entropie live berechnet.
Dieser Generator baut Passphrasen im Diceware-Stil: mehrere Wörter, zufällig aus einer kuratierten Liste mit 1560 Einträgen gezogen. Die Zufallswerte stammen aus crypto.getRandomValues, und die angezeigte Entropie wird aus der echten Listenlänge berechnet statt geschätzt. Standardmäßig entstehen sechs Wörter mit 63,6 Bit; wer mehr Reserve braucht, stellt bis zu zwölf Wörter ein.
Was ist eine Diceware-Passphrase?
Eine Diceware-Passphrase besteht aus mehreren zufällig gezogenen Wörtern statt aus verdrehten Zeichenfolgen wie »P@ssw0rt«. Die Stärke steckt allein in der Zufälligkeit der Auswahl: Aus einer Liste mit 1560 Wörtern liefert jedes Wort 10,61 Bit, sechs Wörter also 63,6 Bit und acht Wörter 84,9 Bit. Das Ergebnis lässt sich vorlesen, abtippen und merken – und folgt damit der Empfehlung von NIST SP 800-63B, wonach Länge wichtiger ist als erzwungene Sonderzeichenregeln.
So funktioniert der Passphrasen-Generator
Jedes Wort wird unabhängig aus einer Liste von 1560 Wörtern gezogen, also log2(1560) ≈ 10,61 Bit pro Wort — sechs Wörter tragen damit rund 64 Bit, und der angezeigte Wert wird aus der tatsächlichen Listenlänge berechnet statt bloß behauptet. Der Index stammt aus crypto.getRandomValues mit Rejection-Sampling: Ziehungen oberhalb des größten exakten Vielfachen der Listengröße werden verworfen, denn ein einfaches Modulo würde die vordersten Wörter unbemerkt bevorzugen. Eine hinzugefügte Ziffer bringt die log2(10) Bit der Ziffer plus die log2(n) Bit der Frage, welches Wort sie erhielt, da auch die Position zufällig gewählt wird. Das ist die Diceware-Idee im Browser und deckt sich mit der Haltung von NIST SP 800-63B: Länge zählt mehr als erzwungene Zeichenklassen.
Was der Generator kann
So verwenden Sie den Generator
Anzahl der Wörter zwischen 3 und 12 festlegen; die Voreinstellung 6 entspricht 63,6 Bit.
Trennzeichen wählen – Bindestrich, Punkt, Leerzeichen oder Unterstrich, je nachdem, was das Zielsystem im Eingabefeld akzeptiert.
Bei Bedarf eine Ziffer einfügen oder die Großschreibung aktivieren, wenn das Formular bestimmte Zeichenklassen erzwingt.
Passphrase erzeugen, im Feld »Stärke« die Bitzahl prüfen und den Wert direkt in den Passwort-Manager übernehmen.
Häufige Fehler
Beispiele
Siehe auch
- Passwort-Generator — Du brauchst ein Zeichen-Geheimnis für ein Feld ohne Leerzeichen? Erzeuge ein Passwort.
- UUID-Generator — Du suchst eine Kennung statt eines Geheimnisses? Ein v4-UUID ist das passende Format.
FAQ
Wie viele Wörter brauche ich?
Sechs Wörter sind voreingestellt und ergeben 63,6 Bit – ein solider Wert für Alltagskonten. Für Master-Passwörter, Festplattenverschlüsselung oder Geheimnisse mit langer Lebensdauer sollten es acht Wörter mit 84,9 Bit sein. Drei oder vier Wörter (31,8 bzw. 42,4 Bit) eignen sich nur für kurzlebige Wegwerf-Zugänge.
Woher stammt die Angabe von 10,61 Bit pro Wort?
Der Wert ist log₂(1560), also der Zweierlogarithmus der Wortlistenlänge. Der Generator hinterlegt diese Zahl nicht fest, sondern berechnet sie zur Laufzeit aus der tatsächlichen Länge der geladenen Liste. Dadurch kann die angezeigte Stärke die reale Stärke niemals überzeichnen.
Erhöht die Großschreibung die Sicherheit?
Nein. Wenn jedes Wort nach derselben Regel großgeschrieben wird, ist das Muster für einen Angreifer bekannt und der Zugewinn beträgt null Bit. Die Option ist ausschließlich dafür da, Formulare zu bedienen, die auf einem Großbuchstaben bestehen – im Sinne von NIST SP 800-63B zählt die Länge, nicht die erzwungene Komplexität.
Warum wird die Ziffer nicht einfach hinten angehängt?
Eine Ziffer am Ende ist der Standardtrick, den Angriffswerkzeuge zuerst durchprobieren; sie erhöht die Stärke praktisch nicht. Dieser Generator setzt die Ziffer deshalb an eine zufällig gewählte Wortposition, sodass zusätzlich zur Ziffer selbst auch ihre Stelle unbekannt ist. So trägt sie echte Entropie bei.