Wörter werden gezogen mit crypto.getRandomValues und Rejection-Sampling, sodass jede Wahl gleichverteilt über die 7 776 Wörter der EFF-long-Liste ist — kein Modulo-Bias, kein statistisches Signal. Lokal generiert; nichts wird gesendet. Wortliste: EFF Diceware (CC BY 3.0 US).
Was es tut
Erzeugt einprägsame Passphrasen mit hoher Entropie anhand der EFF-Diceware-Long-Wordlist - 7.776 häufige englische Wörter (6⁵, ein Eintrag pro Wurf von fünf sechsseitigen Würfeln). Jedes Wort wird mit dem kryptografischen Zufallsgenerator deines Browsers (crypto.getRandomValues) plus Rejection Sampling gezogen, sodass jeder Wortindex exakt gleichverteilt über der Liste liegt. Ein schlichtes random % 7776 würde die ersten ~2.048 Wörter bevorzugen; Züge ≥ 62.208 zu verwerfen, bevor der Modulo genommen wird, beseitigt diese Verzerrung vollständig.
Für jede Passphrase zeigt das Tool live die Entropie in Bit an - Wörter × log₂(7776), also 12,9 Bit pro Wort - sowie die durchschnittliche Knackzeit bei 1 Billion Raten pro Sekunde (ein ernstzunehmender Offline-Angriff), berechnet als 2^(Bits−1) / Rate, also der erwarteten Zeit, bis die Hälfte des Schlüsselraums erschöpft ist. Sechs Wörter ≈ 77,5 Bit ≈ 3,5 Jahrtausende gegen diesen Angreifer. Alles wird lokal in deinem Browser erzeugt; nichts wird irgendwohin gesendet.
Warum eine Passphrase ein “cleveres” Passwort schlägt: P@55w0rd! ist ein Wörterbucheintrag mit ein paar Mutationen - Angreifer probieren diese Transformationen als Erstes, also übersteht es Millisekunden. Eine zufällige Sechs-Wort-Passphrase wie correct horse battery staple (die XKCD-936-Idee) trägt so viel Unvorhersagbarkeit wie eine 13 Zeichen lange Zufallszeichenkette, und eine Geschichte, die man sich tatsächlich merken kann, macht sie viel leichter fehlerfrei zu tippen.
So verwendest du es
- Stelle die Wortanzahl ein (3-10). Jedes Wort fügt ~12,9 Bit hinzu; 6 ist der Sweet Spot für die meisten Konten, 7+ für alles Kritische.
- Wähle ein Trennzeichen - Leerzeichen, Bindestrich, Punkt, Unterstrich oder keins. Alle sind in Ordnung; nimm, was deiner Tastatur (und den Passwortregeln der Seite) gefällt.
- Schalte Kapitalisieren ein, um jedes Wort in Title Case zu setzen, und + Ziffer, um eine zufällige Ziffer anzuhängen - beides hilft, “muss enthalten …”-Richtlinien zu erfüllen, ohne die Stärke spürbar zu ändern.
- Lies die Passphrase, kopiere sie oder drücke Neu generieren (Shuffle) für eine frische Ziehung.
Die URL bleibt teilbar: Deine Optionen werden als Query-Parameter codiert (?words=8&sep=dash&cap=1), ein Lesezeichen stellt also deine exakte Konfiguration wieder her. Die Passphrase selbst landet nie in der URL.
Beispiele
| Einstellungen | Ausgabeform | Entropie | Knackzeit @ 10¹² Vers./s |
|---|---|---|---|
| 6 Wörter, Leerzeichen | rebuffer marrow paprika rivalry backfield unmask |
77,5 Bit | ~3,5 Jahrtausende |
| 4 Wörter, Bindestrich, kapitalisiert | Puzzle-Overfeed-Correctly-Grotto |
51,7 Bit | ~30 Minuten |
| 8 Wörter, Punkt, + Ziffer | lurch.zealot.stomp.vixen.prow.tufted.madam.chili7 |
103,4 Bit | ~2,1 Milliarden Jahrhunderte |
| 10 Wörter, Unterstrich | mutate_versa_biceps_unlit_spraying_proviso… |
129,2 Bit | ~128.000 Billionen Jahrhunderte |
Faustregel: Die angezeigte Entropie zählt nur die Wörter (N × log₂ 7776). Die optionale Ziffer addiert ~3,3 weitere Bit obendrauf - bei diesen Größenordnungen ein Rundungsfehler.
Gut zu wissen
- Die Wortliste ist die Sicherheit. Diceware-Stärke kommt aus der gleichverteilt zufälligen Auswahl, nicht aus obskuren Wörtern. Wähle die Wörter nie selbst aus - Menschen sind schlecht im Zufall, und Angreifer modellieren menschliche Entscheidungen.
- 7.776 Wörter, keine Wiederholungen nötig. Wiederholungen sind erlaubt und unproblematisch: Jede Ziehung ist unabhängig, die Entropie beträgt also in beiden Fällen exakt
N × 12.925Bit. - Angriffsmodell. Die Rate von 10¹² Raten/s nimmt an, dass der Angreifer die gehashte Datenbank bereits gestohlen hat und einen schnellen Offline-Angriff fährt. Online-Angriffe sind ratenlimitiert und enorm langsamer.
- Nicht wiederverwenden. Eine Passphrase pro Seite. Kombiniere sie mit einem Passwort-Manager, damit Merkbarkeit ein Bonus ist, keine Pflicht.
- Credits. Wortliste: EFF Diceware large list (2016), lizenziert unter CC BY 3.0 US. Die Passphrasen-Idee wurde von XKCD 936 populär gemacht.
- Ein Go-CLI-Zwilling und Quellcode-Snippets pro Sprache für dieses Tool stehen auf der Roadmap - die reine Logik in
src/lib/passphrase-generator.tsist der Vertrag, dem sie folgen.