XKCD Passphrase Generator
Security Level: Strong
Das XKCD-Sicherheits-Paradoxon
Warum sind vier normale Wörter sicherer als ein komplexes Passwort wie Tr0$p4! ?
Das Geheimnis liegt im Suchraum (Pool) für Angreifer.
- Wenn ein Angreifer weiß, dass du ein Passwort aus 8 Zeichen bestehend aus Sonderzeichen, Zahlen und Buchstaben nutzt, muss er ca. $88^8$ Kombinationen testen.
- Nutzt du stattdessen 4 Wörter aus einem Wörterbuch von nur 2.000 gängigen Begriffen, betragen die Kombinationsmöglichkeiten bereits $2000^4$.
Das bedeutet für die Praxis: Das Hacken der Wort-Passphrase dauert für Computer mathematisch um ein Vielfaches länger, während ein Mensch sich die Geschichte von der „batteriebetriebenen Pferdetacker-Klammer“ (correct-horse-battery-staple) nach dreimaligem Lesen für immer merken kann.
