Deutsch

Fragen zum Passwortgenerator

Ob jeder sehen kann, was Sie generieren, ob sich Wörter wiederholen dürfen, was zu tun ist, wenn das Kopieren blockiert ist, und ob das Aufschreiben einer Passphrase sinnvoll ist.

Beginnen Sie hier, wenn Sie nur eine Antwort lesen

Nichts, was Sie auf dieser Seite generieren, wird irgendwohin gesendet. Die Passphrase wird von Ihrem eigenen Browser erstellt, Ihnen angezeigt und beim erneuten Laden oder Schließen des Tabs vergessen. Es wird nicht gespeichert, nicht protokolliert, nicht in die Adressleiste eingefügt und nicht in die Browserkonsole geschrieben. Es gibt kein Konto und nichts, wo man sich anmelden kann.

Das Einzige, was die Seite herunterlädt, sind die Wortlisten selbst, bei denen es sich um statische Textdateien auf dieser Website handelt – die für jeden Besucher gleich sind und nichts über Sie enthalten. Sie können dies im Netzwerkfenster Ihres Browsers beobachten: Generieren Sie zwanzig Passphrasen und stellen Sie sicher, dass keine einzige Anfrage gestellt wird.

Über den generierten Wert

Durch Drücken von „Generieren“ wird das ersetzt, was auf dem Bildschirm angezeigt wird. Es gibt keinen Verlauf und keine Möglichkeit, ein früheres Ergebnis wiederherzustellen, was beabsichtigt ist – eine Liste zuvor generierter Passwörter ist eine Pflicht, die in einem Browser-Tab zu finden ist, keine Funktion.

Mit der Schaltfläche „Kopieren“ werden genau die in Ihrer Zwischenablage angezeigten Zeichen eingefügt, einschließlich Trennzeichen und Großschreibung, ohne dass etwas hinzugefügt oder abgeschnitten wird. Lange Passphrasen werden auf dem Bildschirm umgebrochen, sodass das Layout erhalten bleibt. Der Umbruch ist jedoch nur visuell und wird niemals Teil des Kopiervorgangs.

Es wird nichts automatisch kopiert. Die Zwischenablage wird nur berührt, wenn Sie die Taste drücken.

Was passiert mit dem, was Sie generieren?

ToolAcre generiert Passwörter lokal in Ihrem Browser. Stellen Sie in hochsensiblen Umgebungen sicher, dass Ihr Browser, Ihr Gerät und Ihr Betriebssystem vertrauenswürdig sind, bevor Sie einen webbasierten Passwortgenerator verwenden.

  • Jede Passphrase und jedes Passwort wird in Ihrem Browser-Tab vom eigenen kryptografischen Zufallszahlengenerator Ihres Browsers generiert. Sobald die Seite geladen ist, ist kein Server beteiligt.
  • Nichts, was hier generiert wird, wird an ToolAcre gesendet. Die Content-Security-Policy dieses Produkts beschränkt die Seite auf ihren eigenen Ursprung, sodass der Browser selbst jeden Versuch blockiert, Daten an eine andere Stelle zu senden.
  • Es wird nichts in den lokalen Speicher, den Sitzungsspeicher, ein Cookie, eine browserinterne Datenbank, die Adressleiste oder die Browserkonsole geschrieben. Beim Neuladen wird es verworfen; Wenn Sie die Registerkarte schließen, wird sie verworfen.
  • Es gibt kein Konto, keine Anmeldung, kein Analyseskript und kein Werbeskript. Die einzigen heruntergeladenen Dateien sind die statischen Wortlisten.
  • Es wird keine Historie gespeichert. Durch eine erneute Generierung wird der Wert ersetzt und der vorherige kann nicht wiederhergestellt werden.

Fragen

Kann ToolAcre die von mir generierten Passphrasen sehen?

Nein. Es gibt keine Anfrage, die einen tragen könnte. Die Generierung erfolgt in Ihrem Browser und die Content-Security-Policy dieses Produkts beschränkt die Seite auf ihren eigenen Ursprung, sodass der Browser selbst jeden Versuch blockiert, Daten an eine andere Stelle zu senden. Die einzige Netzwerkaktivität ist das Herunterladen der statischen Wortlistendateien.

Ist es überhaupt sicher, ein Passwort in einem Webbrowser zu generieren?

Für die meisten alltäglichen Konten ja, vorausgesetzt, die Seite wird lokal generiert und Sie vertrauen dem Computer, auf dem Sie sich befinden. ToolAcre generiert Passwörter lokal in Ihrem Browser. Stellen Sie in hochsensiblen Umgebungen sicher, dass Ihr Browser, Ihr Gerät und Ihr Betriebssystem vertrauenswürdig sind, bevor Sie einen webbasierten Passwortgenerator verwenden – ein kompromittiertes Gerät kann alles auf dem Bildschirm lesen, unabhängig davon, wie das Passwort erstellt wurde.

Kann das gleiche Wort zweimal vorkommen?

Ja. Bei jedem Wort handelt es sich um eine unabhängige Auswahl aus dem gesamten in Frage kommenden Pool, sodass Wiederholungen gelegentlich vorkommen und erwartet werden. Sie auszuschließen würde ordentlicher aussehen und das Ergebnis stillschweigend schwächer machen, als die Entropiezahl behauptet.

Die Schaltfläche „Kopieren“ zeigt an, dass die Zwischenablage blockiert wurde. Was nun?

Browser erlauben das Schreiben in die Zwischenablage nur unter bestimmten Bedingungen – einer sicheren Verbindung, einem echten Klick und dem Tab im Fokus – und einige Datenschutzeinstellungen und Erweiterungen deaktivieren es vollständig. Wählen Sie die Passphrase aus und kopieren Sie sie stattdessen von Hand; Der auf dem Bildschirm angezeigte Wert ist genau der zu verwendende Wert.

Warum sind die Schaltflächen mit einer Meldung über Zufallszahlen deaktiviert?

Da Ihr Browser keinen kryptografischen Zufallszahlengenerator bereitstellt und diese Seite nicht auf eine schwächere Quelle zurückgreift. Ein Passwort, das nur zufällig aussieht, ist schlechter als keins, da Sie ihm vertrauen würden. Durch Aktualisieren des Browsers oder Öffnen der Seite in einem normalen Fenster statt in einem eingeschränkten oder eingebetteten Fenster wird sie normalerweise wiederhergestellt.

Sind die Wortlisten die echten EFF-Listen?

Ja. Bei allen drei handelt es sich um die veröffentlichten Listen der Electronic Frontier Foundation, die als statische Dateien mit dieser Seite geliefert und unter CC BY verwendet werden. Die lange Liste enthält 7,776 Wörter und die beiden kurzen Listen enthalten jeweils 1,296. Es wurde eine Änderung vorgenommen: Die EFF veröffentlicht jede Liste mit einer Würfelspalte neben dem Wort, und diese Spalte wurde entfernt. Die Worte bleiben unverändert.

Soll ich eine Passphrase aufschreiben?

Auf Papier an einem Ort aufzubewahren, den nur Sie erreichen können, ist weitaus besser, als etwas wiederzuverwenden, an das Sie sich erinnern können. Besser noch ist ein seriöser Passwort-Manager, damit jedes Konto ein anderes Passwort erhält und Sie sich nur das Passwort merken müssen, das es entsperrt. Hier wird kein Anbieter empfohlen.

Eine Website lehnt mein Passwort ab, weil es zu lang ist oder Leerzeichen enthält. Was soll ich tun?

Ändern Sie das Trennzeichen in einen Bindestrich oder Unterstrich oder lassen Sie ein Wort weg und generieren Sie es erneut. Bearbeiten Sie die Passphrase nicht manuell, damit sie passt – manuelle Änderungen sind genau die vorhersehbare Art von Änderung, die sie schwächt.

Benötige ich für jedes Konto eine andere Passphrase?

Ja, und das ist wichtiger als die Länge. Durch die Wiederverwendung wird der Verstoß einer einzelnen Site überall zu einem Problem, und keine noch so große Entropie schützt davor. Dies ist der Grund, einen Passwort-Manager anstelle Ihres Gedächtnisses zu verwenden.

Wie oft sollte ich meine Passwörter ändern?

Wenn es einen Grund gibt: eine Meldung über einen Verstoß, ein gemeinsam genutztes oder verlorenes Gerät, der Verdacht, dass etwas nicht stimmt. Änderungen nach einem Zeitplan führen zuverlässig zu schwächeren Passwörtern, da die Leute damit umgehen, indem sie am Ende eine Zahl erhöhen.

Funktioniert diese Seite offline?

Sobald die Seite und die von Ihnen verwendete Wortliste geladen sind, ist für die Generierung kein weiterer Netzwerkzugriff erforderlich. Wenn Sie auf dieser Registerkarte zu einer Liste wechseln möchten, die Sie noch nicht verwendet haben, müssen Sie diese herunterladen.

Warum nennt die Website, auf der ich mich anmelde, meine Passphrase schwach?

Stärkemesser bewerten die Zeichen, die sie sehen können, da sie nicht wissen können, wie das Passwort erstellt wurde. Kleingeschriebene Wörter aus Wörterbüchern sehen genauso aus wie das, wovor diese Messgeräte warnen sollen, selbst wenn die Wörter zufällig ausgewählt wurden und das Ergebnis weitaus stärker ist als das Passwort aus gemischten Zeichen, das das Messgerät loben würde.

Einschränkungen

  • Diese Seite generiert Passwörter. Es speichert sie nicht, synchronisiert sie nicht, füllt sie nicht aus und vergleicht sie nicht mit Datenbanken für Verstöße.
  • Es kann Ihnen nicht sagen, ob eine Website Ihr Passwort sicher speichert, und es kann Sie nicht vor einer Phishing-Seite schützen, die danach fragt.
  • Hier kann nichts ein Gerät schützen, das bereits kompromittiert ist. Malware, die den Bildschirm lesen kann, kann eine generierte Passphrase lesen.
  • Die Wortlisten sind nur auf Englisch verfügbar – die drei veröffentlichten EFF-Listen, verwendet unter CC BY, mit entfernter Würfelspalte und unveränderten Wörtern.
  • Es gibt keinen Verlauf und kein Rückgängigmachen. Eine Passphrase, die Sie nicht kopiert haben, bevor Sie erneut auf „Generieren“ geklickt haben, ist verschwunden.