Deutsch

Sicherer Passwortgenerator

Erstellen Sie eine Passphrase, an die Sie sich tatsächlich erinnern können, oder ein zufälliges Passwort, das in diesem Browser-Tab generiert und niemals irgendwohin gesendet wird.

Was eine Passphrase ist und warum sie ein cleveres Passwort übertrifft

Eine Passphrase besteht aus mehreren zufällig ausgewählten und aneinandergereihten gewöhnlichen Wörtern – etwa „correct horse battery staple“ statt „C0rr3ct!“. Ihre Stärke kommt vollständig aus der Zufälligkeit der Auswahl. Sechs per Würfel aus einer Liste mit 7.776 Wörtern gezogene Wörter lassen sich auf 7.776⁶ Arten anordnen – das sind etwa 221 Trilliarden verschiedene, gleich wahrscheinliche Passphrasen.

Ein Passwort, das jemand erfindet, wird nicht aus so vielen Möglichkeiten gezogen, wie auch immer es aussieht. Menschen greifen nach Namen, Daten, Tastaturmustern und den gleichen drei Ersetzungen – a für @, o für 0, ein Ausrufezeichen am Ende – und Cracking-Software weiß das seit zwanzig Jahren. Zuerst werden die vorhersehbaren Transformationen gebräuchlicher Wörter ausprobiert, so dass der Aufwand, der dafür aufgewendet wird, ein Wort kompliziert aussehen zu lassen, sehr gering ist.

Der praktische Vorteil von Wörtern gegenüber Zeichen besteht darin, dass man sie halten kann. Eine Folge von sechs echten Wörtern kann ein paar Mal geprobt und eine Woche später abgerufen werden. Vierzehn zufällige Zeichen können das im Allgemeinen nicht, weshalb die Leute diese schlecht aufschreiben oder sie wiederverwenden.

So nutzen Sie diese Seite

Alles andere – Wortlängenbeschränkungen, Trennzeichen, Groß- und Kleinschreibung, ein Akrostichon und der separate Zufallspasswortmodus – befindet sich unter „Erweiterte Optionen“ und ist standardmäßig geschlossen, sodass die Groß-/Kleinschreibung zwei Klicks entfernt bleibt.

  1. Klicken Sie auf „Generieren“. Der Standardwert sind sechs Wörter aus der EFF-Langliste, bei der es sich um die eigene Empfehlung des EFF für diese Liste handelt.
  2. Lesen Sie die Entropielinie unter dem Ergebnis ab. Hier erfahren Sie, wie stark diese Einstellungen sind und welche Annahmen hinter der Zahl stehen.
  3. Drücken Sie Kopieren. Die Passphrase wird genau wie gezeigt in Ihrer Zwischenablage abgelegt, Zeichen für Zeichen, einschließlich der Trennzeichen.
  4. Fügen Sie es in die Website oder App und in Ihren Passwort-Manager ein. Nichts wird automatisch kopiert und nichts wird kopiert, bis Sie die Taste drücken.
  5. Wenn Ihnen das Ergebnis nicht gefällt, klicken Sie erneut auf „Generieren“. Es gibt keinen Verlauf: Die neue Passphrase ersetzt die alte und die alte ist weg.

Was passiert mit einer hier generierten Passphrase?

ToolAcre generiert Passwörter lokal in Ihrem Browser. Stellen Sie in hochsensiblen Umgebungen sicher, dass Ihr Browser, Ihr Gerät und Ihr Betriebssystem vertrauenswürdig sind, bevor Sie einen webbasierten Passwortgenerator verwenden.

Sie können das alles selbst überprüfen. Öffnen Sie das Netzwerkfenster Ihres Browsers, generieren Sie ein Dutzend Passphrasen und achten Sie darauf, dass nichts abgefragt wird.

  • Es wird in Ihrem Browser-Tab durch den kryptografischen Zufallszahlengenerator Ihres Browsers generiert. Sobald diese Seite geladen ist, ist kein Server beteiligt.
  • Es wird niemals an ToolAcre gesendet. Es gibt keine Anfrage, die dazu führen könnte: Die Content-Security-Policy dieses Produkts beschränkt die Seite auf ihren eigenen Ursprung, den der Browser selbst durchsetzt.
  • Es wird niemals in den lokalen Speicher, den Sitzungsspeicher, ein Cookie, eine Datenbank im Browser oder die Adressleiste geschrieben. Beim Neuladen der Seite wird diese verworfen; Wenn Sie die Registerkarte schließen, wird sie verworfen.
  • Es wird niemals in die Browserkonsole geschrieben, und auf dieser Seite gibt es kein Analyseskript und kein Werbeskript, um es zu lesen.
  • Es gibt kein Konto, keine Anmeldung und nichts zu erstellen. Die einzigen Dateien, die diese Seite herunterlädt, sind die Wortlisten selbst, bei denen es sich um statischen Text handelt.
  • Es wird keine Historie gespeichert. Durch Klicken auf „Generieren“ wird der aktuelle Wert ersetzt, und es gibt keine Möglichkeit, einen vorherigen Wert wiederherzustellen – beabsichtigt, da eine Liste zuvor generierter Passwörter eine Belastung und keine Funktion darstellt.

Wo soll ich es aufbewahren?

Was auch immer Sie hier generieren, bewahren Sie am besten in einem seriösen Passwort-Manager auf und nicht in Ihrem Kopf, einer Notizen-App oder einer Tabellenkalkulation. Ein Manager bedeutet, dass die Passphrase für jedes Konto unterschiedlich sein kann. Dies ist die einzige Änderung, die den Schaden begrenzt, wenn eine Website gehackt wird.

Eine Passphrase, die Sie häufig eingeben – die zum Entsperren des Managers selbst oder Ihr Geräte-Login – ist der Fall, bei dem die Einprägsamkeit ihren Wert verdient. Für die hundert Konten hinter dem Manager spielen Länge und Zufälligkeit eine Rolle, Einprägsamkeit jedoch nicht, daher ist dort normalerweise ein langes Zufallskennwort die bessere Wahl.

Woher die Worte kommen

Alle drei auf dieser Seite enthaltenen Wortlisten sind die veröffentlichten Wortlisten der Electronic Frontier Foundation und werden unter CC BY verwendet. Die lange Liste enthält 7.776 Wörter, die beiden kurzen Listen jeweils 1.296 Wörter.

An den Dateien wurde eine Änderung vorgenommen. Die EFF veröffentlicht sie mit zwei Spalten – einem fünfstelligen Würfelwurf und dann dem Wort – und die Würfelspalte wurde entfernt, da diese Seite mit dem Zufallszahlengenerator des Browsers und nicht mit Würfeln zeichnet. Die Wörter selbst bleiben unverändert und haben die gleiche Reihenfolge.

ToolAcre ist nicht mit der Electronic Frontier Foundation verbunden, wird von ihr nicht unterstützt oder gesponsert. Die Listen werden gemäß den Bedingungen ihrer Lizenz verwendet und verwendet, was genau das ist, was diese Lizenz vorsieht.

Lesen Sie mehr

Auf fünf kurzen Seiten werden die Gründe für die Standardwerte, die Arithmetik, die ehrlichen Grenzen und die Herkunft der Wortlisten erläutert.

  • Auswählen einer Passphrase – warum Zufall besser ist als clever, wie viele Wörter man verwenden muss, was sich tatsächlich durch Längenbereich und Trennzeichen ändert und wann ein zufälliges Passwort das bessere Werkzeug ist.
  • Wie Entropie berechnet wird – die log2-Formel, Beispiele für alle drei Listen, was Sie mit der Akrostichon-Option kostet und warum ein Kraftmesser nicht stimmt.
  • Fragen – ob sich Wörter wiederholen können, ob jeder sehen kann, was Sie generieren, was zu tun ist, wenn das Kopieren nichts bewirkt, und ob eine Passphrase notiert werden soll.
  • Einschränkungen – was dieses Tool nicht kann, wovor die Entropie Sie nicht schützt und in welchen Situationen ein browserbasierter Generator die falsche Wahl ist.
  • Credits und Lizenzen – das xkcdpass-Projekt, aus dem die Generierungslogik übernommen wurde, und das EFF-Wort listet diese Seite auf.