Passphrasen vs Passwörter â Warum zufĂ€llige Wörter komplexe Zeichen schlagen
Wahrscheinlich wurde Ihnen gesagt, Passwörter wie P@$$w0rd123 zu erstellen â GroĂbuchstaben, Kleinbuchstaben, Zahlen, Symbole, alles. Hier ist die unangenehme Wahrheit: Dieses Passwort ist schrecklich. Es folgt vorhersagbaren Ersetzungsmustern, die Cracking-Tools in Sekunden ausnutzen. WĂ€hrenddessen sieht etwas wie holz-quantum-löffel-geschwindigkeit einfach aus, ist aber um GröĂenordnungen schwerer zu knacken.
Schauen wir uns an, warum.
Das Problem mit traditionellen Passwörtern
Die meisten Menschen machen dasselbe, wenn sie ein "komplexes" Passwort erstellen mĂŒssen:
- Beginnen mit einem gÀngigen Wort:
password,monkey,dragon - Ersten Buchstaben groĂ:
Password - Buchstaben durch Symbole ersetzen:
P@ssword - Zahlen anhÀngen:
P@ssword123 - Symbol am Ende:
P@ssword123!
Cracking-Tools wissen das. Jedes wichtige Passwort-Cracking-Wörterbuch enthĂ€lt genau diese Ersetzungsregeln. Das Zeichen @ ersetzt a, 0 ersetzt o, 3 ersetzt e â diese gehören zu den ersten getesteten Transformationen. Ihr "komplexes" Passwort hat Sie vielleicht dreiĂig Sekunden zum Ausdenken gekostet, aber es fĂ€llt einem automatisierten Angriff in Millisekunden zum Opfer.
Das grundlegende Problem: Menschen sind schrecklich darin, zufĂ€llig zu sein. Wir wĂ€hlen bedeutungsvolle Wörter, folgen vorhersagbaren Mustern und verwenden dieselben Tricks. Passwort-KomplexitĂ€tsregeln versuchen dies auszugleichen, erzeugen aber ein falsches SicherheitsgefĂŒhl.
Was ein Passwort wirklich stark macht: Entropie
PasswortstĂ€rke wird in Entropie gemessen â Bits an ZufĂ€lligkeit. Jedes Bit verdoppelt die Anzahl der Möglichkeiten, die ein Angreifer ausprobieren muss. Die Formel ist einfach:
Entropie = LĂ€nge Ă logâ(PoolgröĂe)
FĂŒr ein zufĂ€lliges 8-Zeichen-Passwort mit allen 95 druckbaren ASCII-Zeichen:
8 Ă logâ(95) = 8 Ă 6.57 â 52.6 Bits
Das klingt ordentlich, aber hier ist der Haken â es gilt nur, wenn jedes Zeichen völlig zufĂ€llig gewĂ€hlt wird. Wenn ein Mensch P@ssw0rd wĂ€hlt, ist die tatsĂ€chliche Entropie weit geringer, weil die Wahlen vorhersagbar sind.
Denken Sie so darĂŒber nach: Entropie misst, wie viele Versuche ein Angreifer braucht. Wenn Sie aus einem Pool von einer Million Möglichkeiten wĂ€hlen, sind das etwa 20 Bits. Wenn Sie aus einer Billion Möglichkeiten wĂ€hlen, sind das etwa 40 Bits. Alle 10 zusĂ€tzlichen Bits bedeuten ungefĂ€hr tausendmal mehr erforderliche Versuche.
Passphrasen: ZufÀllige Wörter als Bausteine
Eine Passphrase verfolgt einen völlig anderen Ansatz. Anstatt zufÀlliger Zeichen reihen Sie zufÀllige Wörter aneinander:
holz quantum löffel geschwindigkeit
Jedes Wort wird zufĂ€llig aus einer groĂen Wortliste ausgewĂ€hlt. Wenn Ihre Wortliste 2.048 Wörter enthĂ€lt, trĂ€gt jedes Wort 11 Bits Entropie bei (logâ(2048) = 11). Vier zufĂ€llige Wörter ergeben:
4 Ă 11 = 44 Bits
Mit einer gröĂeren Wortliste von 7.776 Wörtern (die Standard-Diceware-Liste) trĂ€gt jedes Wort 12,9 Bits bei:
4 Ă 12,9 = 51,7 Bits
6 Ă 12,9 = 77,5 Bits
Der entscheidende Vorteil: Passphrasen sind leicht zu merken und zu tippen und behalten dabei hohe Entropie. Sie können sich Holz, ein Quantenteilchen, einen Löffel und Geschwindigkeit vorstellen. Dieses mentale Bild bleibt haften. Versuchen Sie das mal mit xK#9mP!2qL.
Die XKCD-Erkenntnis
Der Webcomic XKCD hat dieses Konzept berĂŒhmt in Strip #936 illustriert. Das Argument: Eine Vier-Wort-Passphrase wie âcorrect horse battery staple" hat etwa 44 Bits Entropie (bei einer ~2.048-Wort-Liste) und ist trivial einfach zu merken. Ein "komplexes" Passwort wie Tr0ub4dor&3 hat weniger Entropie, obwohl es schwerer zu tippen und zu merken ist.
Der Comic machte einen wichtigen Punkt, den Sicherheitsforscher seit Jahren sagten: Unsere Passwort-KomplexitĂ€tsregeln optimieren fĂŒr das Falsche. Sie machen Passwörter schwer fĂŒr Menschen und kaum schwerer fĂŒr Computer.
Das gesagt, das XKCD-Beispiel wurde seit 2011 breit diskutiert, und einige der spezifischen Zahlen wurden debattiert. Das Kernprinzip bleibt solide: ZufÀlligkeit und LÀnge schlagen KomplexitÀt und Cleverness.
Die Diceware-Methode
Diceware ist der Goldstandard fĂŒr die Generierung von Passphrasen. So funktioniert es:
- Holen Sie sich eine Wortliste â Die klassische Diceware-Liste enthĂ€lt 7.776 Wörter, jedes einer fĂŒnfstelligen Zahl zugeordnet (11111 bis 66666)
- WĂŒrfeln Sie fĂŒnfmal (oder einen WĂŒrfel fĂŒnfmal) fĂŒr jedes Wort
- Schlagen Sie die resultierende Zahl in der Wortliste nach
- Wiederholen Sie dies fĂŒr jedes benötigte Wort (mindestens vier, vorzugsweise sechs)
Zum Beispiel könnte das WĂŒrfeln von 4-2-5-3-1 Ihnen âBleistift" geben. Das WĂŒrfeln von 1-6-3-4-2 könnte âAnker" ergeben. Und so weiter.
Warum physische WĂŒrfel? Weil sie eine echte Zufallsquelle sind, die kein Vertrauen in Software erfordert. NatĂŒrlich funktioniert ein kryptografisch sicherer Zufallszahlengenerator (wie die Web Crypto API, die in unserem Passwort-Generator verwendet wird) genauso gut und ist viel bequemer.
Die Sicherheit von Diceware basiert auf einer einfachen mathematischen Tatsache: Ein Angreifer, der weiĂ, dass Sie Diceware verwendet haben und die genaue Wortliste kennt, steht immer noch vor 7.776^n Möglichkeiten, wobei n die Anzahl der Wörter ist. Das ist die Definition von Sicherheit durch Entropie statt Verschleierung.
Entropie-Vergleich: Zahlen lĂŒgen nicht
Vergleichen wir gÀngige Passwortstrategien direkt:
| Strategie | Beispiel | Entropie | Benötigte Versuche |
|---|---|---|---|
| 8 zufÀllige Zeichen (Kleinbuchstaben) | mqxhplvt | 37,6 Bits | ~137 Milliarden |
| 8 zufÀllige Zeichen (alle ASCII) | kX#9mP!2 | 52,6 Bits | ~6 Billiarden |
| 4-Wort-Passphrase (2.048 Wörter) | holz-quantum-löffel-geschwindigkeit | 44 Bits | ~17 Billionen |
| 4-Wort-Passphrase (7.776 Wörter) | spalt-nocke-nische-turm | 51,7 Bits | ~3,7 Billiarden |
| 6-Wort-Passphrase (7.776 Wörter) | spalt-nocke-nische-turm-schritt-amboss | 77,5 Bits | ~2,2 Ă 10ÂČÂł |
| 12 zufĂ€llige Zeichen (alle ASCII) | Bx!4pQm#9kLz | 78,8 Bits | ~4,7 Ă 10ÂČÂł |
Das Fazit: Eine Sechs-Wort-Diceware-Passphrase ist ungefĂ€hr gleichwertig in der StĂ€rke wie ein 12-Zeichen vollstĂ€ndig zufĂ€lliges Passwort â aber dramatisch einfacher zu merken und zu tippen.
Bei einer Milliarde Versuchen pro Sekunde (eine realistische Offline-Angriffsgeschwindigkeit gegen einen schnellen Hash) hĂ€lt ein 52-Bit-Passwort etwa 52 Tage. Eine 77-Bit-Passphrase hĂ€lt etwa 7 Milliarden Jahre. Das ist der Unterschied zwischen einer kleinen Unannehmlichkeit fĂŒr einen Angreifer und dem WĂ€rmetod des Universums.
Wann Passwörter vs. Passphrasen verwenden
Keiner der AnsÀtze ist universell besser. Hier ergibt jeder Sinn:
Verwenden Sie zufÀllige Zeichenpasswörter wenn:
- Ein Passwort-Manager sie generiert und speichert â Sie mĂŒssen sie nie tippen oder sich merken. Verwenden Sie 20+ zufĂ€llige Zeichen fĂŒr maximale Entropie.
- LĂ€ngenbegrenzungen existieren â Einige Legacy-Systeme begrenzen Passwörter auf 16 oder sogar 8 Zeichen. ZufĂ€llige Zeichen packen mehr Entropie pro Zeichen.
- Maschine-zu-Maschine-Authentifizierung â API-SchlĂŒssel, Token und Secrets sollten lange zufĂ€llige Zeichenketten sein.
Verwenden Sie Passphrasen wenn:
- Sie sie sich merken mĂŒssen â Das Master-Passwort Ihres Passwort-Managers, die FestplattenverschlĂŒsselungs-Passphrase oder der GerĂ€te-Entsperrcode.
- Sie sie hĂ€ufig tippen â Passphrasen sind schneller zu tippen als zufĂ€llige Zeichenketten, besonders auf dem Handy.
- Sie sie mĂŒndlich teilen mĂŒssen â âHolz Quantum Löffel Geschwindigkeit" am Telefon zu sagen ist viel einfacher als
xK#9mP!2qLzu buchstabieren. - Sie Offline-Sicherheit wollen â FestplattenverschlĂŒsselung und KryptowĂ€hrungs-Wallets profitieren von Passphrasen mit hoher Entropie.
Der Sweet Spot fĂŒr die meisten: Eine Sechs-Wort-Passphrase als Master-Passwort Ihres Passwort-Managers und zufĂ€llige 20+-Zeichen-Passwörter fĂŒr alles andere.
Best Practices fĂŒr Passphrasen
Nicht alle Passphrasen sind gleich. Befolgen Sie diese Regeln:
1. Verwenden Sie wirklich zufÀllige Wörter
Die Wörter mĂŒssen zufĂ€llig ausgewĂ€hlt werden, nicht von Ihnen gewĂ€hlt. In dem Moment, in dem Sie Wörter wĂ€hlen, die âSinn ergeben" oder einen Satz bilden, zerstören Sie die Entropieberechnung. âIch liebe meinen Hund sehr" ist ein Satz, keine Passphrase â und trivial knackbar.
2. Mindestens vier Wörter, vorzugsweise sechs
Vier Wörter aus einer 7.776-Wort-Liste ergeben etwa 52 Bits â ausreichend fĂŒr Online-Konten mit Rate-Limiting. Sechs Wörter ergeben etwa 78 Bits â geeignet zum Schutz verschlĂŒsselter Daten offline. FĂŒr Hochsicherheits-AnwendungsfĂ€lle gehen Sie auf sieben oder acht.
3. Optional: Zahl oder Symbol hinzufĂŒgen
Das EinfĂŒgen einer zufĂ€lligen Zahl oder eines Symbols zwischen Wörtern fĂŒgt ein paar Extra-Bits hinzu und besiegt jeden reinen Wörterbuchangriff:
holz-quantum-7-löffel-geschwindigkeit
holz!quantum!löffel!geschwindigkeit
Dies ist bei sechs oder mehr Wörtern nicht streng notwendig, aber eine kostengĂŒnstige Verbesserung.
4. Verwenden Sie einen Trenner
Bindestriche, Leerzeichen oder Punkte zwischen Wörtern verbessern die Lesbarkeit ohne die Sicherheit zu verringern:
holz-quantum-löffel-geschwindigkeit
holz quantum löffel geschwindigkeit
holz.quantum.löffel.geschwindigkeit
Jeder konsistente Trenner funktioniert. WĂ€hlen Sie den, der fĂŒr Sie am einfachsten zu tippen ist.
HĂ€ufige Passphrasen-Fehler
Liedtexte oder Zitate verwenden
âSein oder Nichtsein, das ist die Frage" ist keine Passphrase â es ist ein berĂŒhmtes Zitat. Angreifer pflegen Listen gĂ€ngiger Phrasen aus Literatur, Liedern, Filmen und religiösen Texten. Jede erkennbare Phrase ist eine Schwachstelle.
Verwandte Wörter wÀhlen
âApfel Banane Kirsche Traube" verwendet zufĂ€llige Wörter, aber alle sind FrĂŒchte. Diese Korrelation reduziert die effektive Entropie dramatisch, weil ein Angreifer semantische Kategorien anvisieren kann.
Zu wenige Wörter verwenden
Zwei oder drei Wörter aus jeder Liste sind unzureichend. Mit einer 7.776-Wort-Liste ergeben drei Wörter nur 38,8 Bits â von einem GPU-Cluster in Stunden knackbar.
AutovervollstÀndigung helfen lassen
Wenn Sie das erste Wort tippen und Ihr Telefon die nĂ€chsten vorschlagen lassen, generieren Sie Text mit der Vorhersagbarkeit eines Sprachmodells, nicht der ZufĂ€lligkeit von WĂŒrfeln. Verwenden Sie immer einen ordnungsgemĂ€Ăen Zufallsgenerator.
Wie unser Tool hilft
Unser Passwort-Generator enthĂ€lt einen dedizierten Passphrasen-Modus, der auf einer kuratierten 2.048-Wort-Liste basiert. Jedes Wort wird mit der Web Crypto API ausgewĂ€hlt â demselben kryptografischen Zufallszahlengenerator, den Sicherheitsprofis verwenden. Sie können die Anzahl der Wörter, das Trennzeichen und ob Zahlen eingefĂŒgt oder Wörter groĂgeschrieben werden sollen konfigurieren.
Die gesamte Generierung erfolgt vollstĂ€ndig in Ihrem Browser. Es werden keine Wörter an einen Server gesendet, keine Passphrasen protokolliert, und das Tool funktioniert nach dem Laden offline. Dies ist kritisch fĂŒr die Generierung von Master-Passwörtern und VerschlĂŒsselungs-Passphrasen â Sie sollten Ihr wichtigstes Geheimnis niemals einem Server anvertrauen.
HĂ€ufig gestellte Fragen
Sind Passphrasen sicher, wenn jemand weiĂ, dass ich die Diceware-Methode verwende?
Ja. Die Sicherheit von Diceware hĂ€ngt von Entropie ab, nicht von der Geheimhaltung der Methode. Selbst wenn ein Angreifer Ihre genaue Wortliste und Anzahl der Wörter kennt, steht er immer noch vor 7.776^n möglichen Kombinationen. Mit sechs Wörtern sind das ĂŒber 2,2 Ă 10ÂČÂł Möglichkeiten.
Können Quantencomputer Passphrasen knacken?
Grovers Algorithmus halbiert theoretisch die BitstĂ€rke (77 Bits werden zu ~39 effektiven Bits). Das bedeutet, eine Sechs-Wort-Passphrase mĂŒsste zu einer Zwölf-Wort-Passphrase werden fĂŒr Quantenresistenz. Aber praktische Quantencomputer im groĂen MaĂstab, die dazu fĂ€hig sind, sind noch nicht verfĂŒgbar. Acht Wörter heute zu verwenden bietet einen vernĂŒnftigen Sicherheitspuffer.
Sollte ich meine Passphrasen rotieren?
Nur wenn Sie eine Kompromittierung vermuten. NIST-Richtlinien (SP 800-63B) empfehlen ausdrĂŒcklich gegen erzwungene periodische Passwortrotation, da dies zu schwĂ€cheren Passwörtern ĂŒber die Zeit fĂŒhrt. Ăndern Sie Ihre Passphrase, wenn ein Dienst kompromittiert wurde oder wenn Sie sie mit jemandem geteilt haben.
Welche WortlistengröĂe sollte ich verwenden?
GröĂer ist besser, aber mit abnehmendem Ertrag. Die Standard-Diceware-Liste (7.776 Wörter) ist gut getestet und weit empfohlen. Unser Tool verwendet eine 2.048-Wort-Liste, optimiert fĂŒr Merkbarkeit â jedes Wort ist gebrĂ€uchlich, eindeutig und leicht zu buchstabieren. Mit 2.048 Wörtern benötigen Sie etwa ein zusĂ€tzliches Wort, um die Entropie der 7.776-Wort-Liste zu erreichen.
Verwandte Ressourcen
- Starke Passwörter generieren â umfassender Leitfaden zur Passwortsicherheit
- Passwort-Entropie erklĂ€rt â die Mathematik hinter der PasswortstĂ€rke
- Zwei-Faktor-Authentifizierung Anleitung â fĂŒgen Sie eine zweite Schutzschicht hinzu
- Passwort-Generator â generieren Sie Passwörter und Passphrasen in Ihrem Browser
đ ïž Jetzt eine Passphrase generieren: Passwort-Generator â 100% kostenlos, verarbeitet alles in Ihrem Browser. Keine Daten hochgeladen. Probieren Sie den Passphrasen-Modus mit unserer kuratierten 2.048-Wort-Liste.