Passphrasen-Generator

Erzeugt Diceware-Passphrasen aus 1560 Wörtern mit crypto.getRandomValues: 10,61 Bit pro Wort, Ziffer an zufälliger Position, Entropie live berechnet.

Eingabe

3 bis 12 Wörter. Sechs Wörter ergeben rund 64 Bit Entropie.

Übliche Längen

Dieser Generator baut Passphrasen im Diceware-Stil: mehrere Wörter, zufällig aus einer kuratierten Liste mit 1560 Einträgen gezogen. Die Zufallswerte stammen aus crypto.getRandomValues, und die angezeigte Entropie wird aus der echten Listenlänge berechnet statt geschätzt. Standardmäßig entstehen sechs Wörter mit 63,6 Bit; wer mehr Reserve braucht, stellt bis zu zwölf Wörter ein.

Was ist eine Diceware-Passphrase?

Eine Diceware-Passphrase besteht aus mehreren zufällig gezogenen Wörtern statt aus verdrehten Zeichenfolgen wie »P@ssw0rt«. Die Stärke steckt allein in der Zufälligkeit der Auswahl: Aus einer Liste mit 1560 Wörtern liefert jedes Wort 10,61 Bit, sechs Wörter also 63,6 Bit und acht Wörter 84,9 Bit. Das Ergebnis lässt sich vorlesen, abtippen und merken – und folgt damit der Empfehlung von NIST SP 800-63B, wonach Länge wichtiger ist als erzwungene Sonderzeichenregeln.

So funktioniert der Passphrasen-Generator

Jedes Wort wird unabhängig aus einer Liste von 1560 Wörtern gezogen, also log2(1560) ≈ 10,61 Bit pro Wort — sechs Wörter tragen damit rund 64 Bit, und der angezeigte Wert wird aus der tatsächlichen Listenlänge berechnet statt bloß behauptet. Der Index stammt aus crypto.getRandomValues mit Rejection-Sampling: Ziehungen oberhalb des größten exakten Vielfachen der Listengröße werden verworfen, denn ein einfaches Modulo würde die vordersten Wörter unbemerkt bevorzugen. Eine hinzugefügte Ziffer bringt die log2(10) Bit der Ziffer plus die log2(n) Bit der Frage, welches Wort sie erhielt, da auch die Position zufällig gewählt wird. Das ist die Diceware-Idee im Browser und deckt sich mit der Haltung von NIST SP 800-63B: Länge zählt mehr als erzwungene Zeichenklassen.

Was der Generator kann

1560 kuratierte Wörter, gezogen mit crypto.getRandomValues und Rejection Sampling – kein Modulo-Bias, jedes Wort exakt gleich wahrscheinlich.
Entropieanzeige aus der tatsächlichen Listenlänge: 10,61 Bit pro Wort, 63,6 Bit bei sechs und 84,9 Bit bei acht Wörtern – die Zahl kann also nicht zu hoch ausfallen.
Optionale Ziffer an einer zufällig gewählten Wortposition statt fest am Ende, wodurch sie tatsächlich Entropie beisteuert.
3 bis 12 Wörter, vier Trennzeichen (Bindestrich, Punkt, Leerzeichen, Unterstrich) und optionale Großschreibung für Formulare mit starren Regeln.

So verwenden Sie den Generator

1

Anzahl der Wörter zwischen 3 und 12 festlegen; die Voreinstellung 6 entspricht 63,6 Bit.

2

Trennzeichen wählen – Bindestrich, Punkt, Leerzeichen oder Unterstrich, je nachdem, was das Zielsystem im Eingabefeld akzeptiert.

3

Bei Bedarf eine Ziffer einfügen oder die Großschreibung aktivieren, wenn das Formular bestimmte Zeichenklassen erzwingt.

4

Passphrase erzeugen, im Feld »Stärke« die Bitzahl prüfen und den Wert direkt in den Passwort-Manager übernehmen.

Häufige Fehler

Die Großschreibung als Sicherheitsgewinn verbuchen: Wird jedes Wort großgeschrieben, ist das Muster bekannt und die Entropie bleibt exakt gleich. Die Option existiert nur für Seiten, die einen Großbuchstaben verlangen.
Für ein wichtiges Konto nur drei oder vier Wörter nehmen: 31,8 bzw. 42,4 Bit sind gegen Offline-Angriffe zu wenig. Für Hauptpasswörter mindestens sechs, besser acht Wörter wählen.
Einzelne Wörter von Hand austauschen, weil eines nicht gefällt: Sobald ein Mensch auswählt, stimmt die berechnete Entropie nicht mehr. Stattdessen die komplette Passphrase neu erzeugen.

Beispiele

Wörter: 6, Trenner: Bindestrich, ohne Ziffer, ohne Großschreibung → anker-flieder-korb-nebel-teppich-zunder (63,6 Bit)
Wörter: 4, Trenner: Punkt, mit Ziffer → gleis.nebel7.turm.wolke (42,4 Bit aus den Wörtern, dazu der Beitrag der Ziffer)
Wörter: 8, Trenner: Unterstrich, mit Großschreibung → Bernstein_Dohle_Faehre_Kiesel_Morgen_Ruder_Teppich_Wolke (84,9 Bit – die Großschreibung ändert daran nichts)

Siehe auch

  • Passwort-GeneratorDu brauchst ein Zeichen-Geheimnis für ein Feld ohne Leerzeichen? Erzeuge ein Passwort.
  • UUID-GeneratorDu suchst eine Kennung statt eines Geheimnisses? Ein v4-UUID ist das passende Format.

FAQ

Wie viele Wörter brauche ich?

Sechs Wörter sind voreingestellt und ergeben 63,6 Bit – ein solider Wert für Alltagskonten. Für Master-Passwörter, Festplattenverschlüsselung oder Geheimnisse mit langer Lebensdauer sollten es acht Wörter mit 84,9 Bit sein. Drei oder vier Wörter (31,8 bzw. 42,4 Bit) eignen sich nur für kurzlebige Wegwerf-Zugänge.

Woher stammt die Angabe von 10,61 Bit pro Wort?

Der Wert ist log₂(1560), also der Zweierlogarithmus der Wortlistenlänge. Der Generator hinterlegt diese Zahl nicht fest, sondern berechnet sie zur Laufzeit aus der tatsächlichen Länge der geladenen Liste. Dadurch kann die angezeigte Stärke die reale Stärke niemals überzeichnen.

Erhöht die Großschreibung die Sicherheit?

Nein. Wenn jedes Wort nach derselben Regel großgeschrieben wird, ist das Muster für einen Angreifer bekannt und der Zugewinn beträgt null Bit. Die Option ist ausschließlich dafür da, Formulare zu bedienen, die auf einem Großbuchstaben bestehen – im Sinne von NIST SP 800-63B zählt die Länge, nicht die erzwungene Komplexität.

Warum wird die Ziffer nicht einfach hinten angehängt?

Eine Ziffer am Ende ist der Standardtrick, den Angriffswerkzeuge zuerst durchprobieren; sie erhöht die Stärke praktisch nicht. Dieser Generator setzt die Ziffer deshalb an eine zufällig gewählte Wortposition, sodass zusätzlich zur Ziffer selbst auch ihre Stelle unbekannt ist. So trägt sie echte Entropie bei.