Menü

Werkzeuge durchsuchenÄnderungsprotokoll

zum Navigieren zum ÖffnenBeschreiben Sie das Problem, nicht das Tool

WLAN-Passwort, das Sie auf einem Fernseher eingeben können

Verwenden Sie 24 Zeichen aus Buchstaben und Ziffern, wobei die ähnlichen Zeichen weggelassen werden. Eine WLAN-Passphrase wird einmal pro Gerät eingegeben, oft auf einer Fernsehfernbedienung oder einem Spielecontroller, wo die Symbole drei Menüs tief vergraben sind, und sie wird von einem Routeretikett oder einem Telefonbildschirm abgelesen, wo I, l, 1, 0 und O routinemäßig verwechselt werden. Bei 24 Zeichen trägt es immer noch etwa 140 Bit, sodass nichts aufgegeben wird, wenn man es typisierbar macht.

Länge kauft mehr als Vielfalt. Jeder zusätzliche Charakter vervielfacht die Arbeit, die ein Angreifer leisten muss.

a bis z. Sechsundzwanzig Zeichen.

A bis Z. Sechsundzwanzig Zeichen.

0 bis 9. Zehn Zeichen.

Die 28 ASCII-Satzzeichen abzüglich der Anführungszeichen und des Backslashs, die beim Einfügen in eine Shell oder eine JSON-Datei unterbrochen werden.

Ihr Passwort
SoY9HNB3P82we8cYJECAzfDP
Wird in dieser Registerkarte generiert. Es wird nicht in die Adressleiste geschrieben, nicht gespeichert und niemals irgendwohin gesendet.
Entropie, in Bits
140,0
Charaktere zur Auswahl
57
Durchschnittliche Zeit zum Erraten
2.1 x 10^23 years

Die Ergebnisse werden ohne Gewähr für ihre Richtigkeit bereitgestellt. Die Methode und ihre Quellen stehen unten, damit Sie den Rechenweg prüfen können.

Das Wichtigste
  1. WPA2- und WPA3-Passphrasen bestehen aus 8 bis 63 ASCII-Zeichen, sodass 24 problemlos im Standard liegen.

  2. Das Entfernen von I, l, 1, 0 und O kostet etwa 0,12 Bit pro Zeichen und beseitigt die meisten Transkriptionsfehler.

  3. Gastgeräte erhalten die Passphrase dauerhaft. Nutzen Sie daher das Gastnetzwerk des Routers, anstatt dieses zu teilen.

So funktioniert es

So wird es gemacht

  1. Erstellen Sie das Alphabet, indem Sie die aktivierten Zeichenklassen zusammenfügen – 26 Kleinbuchstaben, 26 Großbuchstaben, 10 Ziffern und 28 ASCII-Satzzeichen, wobei die beiden Anführungszeichen, der Backtick und der Backslash weggelassen werden.
  2. Wenn ähnlich aussehende Zeichen ausgeschlossen sind, entfernen Sie das große i, das kleine L, die Eins, den senkrechten Strich, die Null und das große O aus diesem Alphabet, bevor etwas anderes passiert.
  3. Berechnen Sie die Ablehnungsgrenze – das größte ganze Vielfache der Alphabetgröße, das nicht größer als 256 ist. Bei einem Alphabet mit 90 beträgt diese Grenze 180.
  4. Zeichnen Sie ein Byte aus crypto.getRandomValues. Verwerfen Sie es, wenn es den Grenzwert erreicht oder überschreitet, da das Zusammenfügen mit einem Rest dazu führen würde, dass die ersten paar Zeichen des Alphabets wahrscheinlicher sind als der Rest. Andernfalls übernehmen Sie das Zeichen am Rest dieses Bytes.
  5. Wiederholen Sie diesen Vorgang, bis der Kandidat die gewünschte Länge hat.
  6. Wenn mindestens eine Sorte von jeder Art erforderlich ist und dem Kandidaten eine Sorte fehlt, werfen Sie den gesamten Kandidaten weg und zeichnen Sie eine neue. Reparieren Sie es nicht, indem Sie ein Zeichen ersetzen, denn dadurch entsteht eine Verteilung, deren Entropie niemand angeben kann.
  7. Zählen Sie die Passwörter, die die Einstellungen durch Ein- und Ausschluss über die Klassen erzeugen können, und geben Sie den Logarithmus zur Basis 2 dieser Zählung als Entropie in Bits an.

Wovon es ausgeht

  • Die Entropiezahl beschreibt den Generator, nicht den String. Eine Folge von 20 Kleinbuchstaben ist genauso stark wie jede andere Darstellung mit den gleichen Einstellungen, da ein Angreifer keine Möglichkeit hat zu wissen, dass es so herausgekommen ist.
  • Wenn von jeder Art mindestens eines erforderlich ist, verringert sich die Anzahl der Passwörter, die der Generator erzeugen kann, und somit die Entropie. Dieses Tool meldet den reduzierten Wert; Die meisten Generatoren melden den größeren.
  • Die Zeit zum Erraten geht von 100 Milliarden Schätzungen pro Sekunde aus, was einem Offline-Angriff mit handelsüblicher Grafikhardware gegen einen schnellen, ungesalzenen Hash entspricht. Ein mit bcrypt oder Argon2 gespeichertes Passwort ist um viele Größenordnungen langsamer angreifbar, und eine ratenbegrenzte Anmeldung ist wiederum langsamer.
  • Die angezeigte Zeit ist der Durchschnitt, nicht der schlimmste Fall – die Hälfte des Suchraums oder zwei hoch eins weniger als die Entropie.
  • Zwei Anführungszeichen, der Backtick und der Backslash, werden im Symbolsatz weggelassen, da sie kaputt gehen, wenn ein Passwort in einen Shell-Befehl oder eine JSON-Datei eingefügt wird. Das kostet etwa 0,06 Bit pro Zeichen.
  • Die Entropie sagt nichts über Wiederverwendung, Phishing oder einen Verstoß am anderen Ende aus. Ein perfektes Passwort, das an zwei Stellen verwendet wird, ist ein Passwort.

Fragen

Gibt es bei WPA2 eine Längenbeschränkung?

Ja – eine Passphrase besteht aus 8 bis 63 druckbaren ASCII-Zeichen. Unterhalb von 8 wird es abgelehnt und über 63 kann es überhaupt nicht gespeichert werden. Alles im Bereich von 20 bis 30 geht weit über rohe Gewalt hinaus und ist dennoch kurz genug, um einem Gast vorgelesen zu werden.

Sollte das Gastnetzwerk ein anderes Passwort haben?

Ja, und das ist der Hauptgrund dafür, eines zu haben. Ein Gastpasswort wird mit anderen geteilt, aufgeschrieben und fotografiert; Die Hauptversion schützt alles im Netzwerk. Geben Sie dem Gastnetzwerk etwas Lesbares, ändern Sie es, wann immer Sie möchten, und verwenden Sie den Hauptschlüssel niemals wieder.

Quellen

Methode verfasst und geprüft von Tessalor am 30.07.2026.

Die vollständige Methode, das Rechenbeispiel und alle Annahmen hinter diesem Ergebnis stehen auf Passwortgenerator.