Menü

Werkzeuge durchsuchenÄnderungsprotokoll

zum Navigieren zum ÖffnenBeschreiben Sie das Problem, nicht das Tool

Ratgeberantwort

Wie viele zufällige Wörter sollte eine Passphrase verwenden?

Vier wirklich zufällige Wörter aus einer Liste im Diceware-Stil mit 7.776 Wörtern liefern etwa 51 Bit Entropie; fünf bieten etwa 64 Bit. Das ist für viele gewöhnliche Online-Konten wichtig, wenn die Passphrase eindeutig ist und die Website das Erraten einschränkt, während ein Passwort-Manager mehr für ein wertvolles Geheimnis generieren kann. Die Wortanzahl bedeutet nichts, wenn Sie die Wörter selbst auswählen, einen vertrauten Satz zitieren oder ihn wiederverwenden – diese Auswahl ist nicht gleich wahrscheinlich und trägt daher nicht die berechnete Entropie.

Das Wichtigste
  1. Die Entropie ergibt sich aus dem zufälligen Auswahlprozess und der Listengröße, nicht davon, wie ungewöhnlich die fertige Phrase aussieht.

  2. Fügen Sie ein weiteres zufälliges Wort für ein hochwertiges oder offline errätbares Geheimnis hinzu. Jedes Wort aus einer Liste mit 7.776 Elementen fügt etwa 12,9 Bit hinzu.

  3. Sorgen Sie dafür, dass jede Passphrase einzigartig ist und nutzen Sie die Multi-Faktor-Authentifizierung. Die Festigkeit kann den Schaden durch die Wiederverwendung nicht eindämmen.

Die vollständige Erklärung

Kompositionsregeln – ein Großbuchstabe, eine Ziffer, ein Symbol – messen das Falsche und drängen Menschen zu vorhersehbaren Mustern. Was man nicht erraten kann, ist die Entropie: wie viele gleichwahrscheinliche Möglichkeiten der Generator hätte erzeugen können. Moderne Richtlinien haben sich zu Längen- und Sperrlisten entwickelt und sind von den Regeln abgerückt, die fast jede Website immer noch… Lesen Sie den vollständigen Ratgeber für die Begründung, Beispiele und Definitionen hinter dieser Antwort.

Das Prinzip anwenden

Quellen