Zufällige Wörter statt selbst ausgedachter Sätze

Der Wortmodus verwendet eine lokale Liste mit 2.048 deutschen Wörtern. Bei unabhängiger, gleichverteilter Auswahl entspricht ein Wort 11 Bit Auswahlentropie. Sieben zufällige Wörter ergeben damit 77 Bit, bevor eine optionale Zufallszahl hinzukommt.

Ein selbst ausgedachter Satz ist nicht automatisch gleich sicher. Menschen wählen Wörter, Redewendungen und Reihenfolgen nicht gleichverteilt. Die rechnerische Stärke einer zufällig erzeugten Passphrase lässt sich deshalb nicht einfach auf einen selbst formulierten Satz übertragen.

Wortanzahl und Trennzeichen

Im Generator kannst du vier bis zehn Wörter auswählen und sie mit Bindestrich, Punkt, Unterstrich oder Leerzeichen trennen. Das Trennzeichen verbessert vor allem die Lesbarkeit; die wesentliche Sicherheit entsteht durch die zufällige Auswahl der Wörter.

Eine zusätzliche zweistellige Zufallszahl vergrößert den möglichen Suchraum um knapp 6,6 Bit, sofern sie ebenfalls zufällig gewählt wird.

Wann eine Passphrase praktisch ist

Passphrasen eignen sich besonders für Zugänge, die du selbst eintippen musst, zum Beispiel für ein Master-Passwort oder ein WLAN-Passwort. Ob ein Dienst Leerzeichen oder sehr lange Passwörter akzeptiert, hängt von dessen Regeln ab.

Auch eine Passphrase sollte einzigartig sein und nicht auf persönlichen Informationen beruhen.

Wichtig: Eine Stärkeanzeige oder Entropieberechnung ist keine Garantie dafür, dass ein selbst gewähltes Passwort unbekannt ist. Für Konten sollten Passwörter einzigartig sein.