XKCD Passphrasen-Generator

XKCD Passphrase Generator

Security Level: Strong

Das XKCD-Sicherheits-Paradoxon

Warum sind vier normale Wörter sicherer als ein komplexes Passwort wie Tr0$p4! ?

Das Geheimnis liegt im Suchraum (Pool) für Angreifer.

  • Wenn ein Angreifer weiß, dass du ein Passwort aus 8 Zeichen bestehend aus Sonderzeichen, Zahlen und Buchstaben nutzt, muss er ca. $88^8$ Kombinationen testen.
  • Nutzt du stattdessen 4 Wörter aus einem Wörterbuch von nur 2.000 gängigen Begriffen, betragen die Kombinationsmöglichkeiten bereits $2000^4$.

Das bedeutet für die Praxis: Das Hacken der Wort-Passphrase dauert für Computer mathematisch um ein Vielfaches länger, während ein Mensch sich die Geschichte von der „batteriebetriebenen Pferdetacker-Klammer“ (correct-horse-battery-staple) nach dreimaligem Lesen für immer merken kann.

Nach oben scrollen