Sicherer Passphrase-Generator auf Deutsch

Erstelle eine starke, leicht zu merkende Passphrase aus sicher zufällig ausgewählten deutschen Wörtern. Nichts verlässt deinen Browser.

Deine zufälligen Passphrasen

Entropie der Wortauswahl: 77,5 bits · 7.776 Wörter in dieser Liste

    Verwendet den kryptografisch sicheren Zufallszahlengenerator deines Browsers und eine unverzerrte Wortauswahl.

    Erzeugte Passphrasen werden weder hochgeladen noch gespeichert, protokolliert oder in die URL geschrieben.

    SecretPost kann eine erzeugte Passphrase nicht wiederherstellen. Speichere sie an einem geeigneten Ort, bevor du die Seite verlässt.

    Sichere Passwörter aus Zufallswörtern

    Eine starke Passphrase privat erstellen

    Eine Passphrase ist ein Passwort aus mehreren zufällig gewählten Wörtern. Die Wörter erleichtern das Merken und Eintippen. Gleichzeitig sorgt die große Zahl möglicher Kombinationen dafür, dass eine korrekt erzeugte Passphrase schwer zu erraten ist.

    SecretPost wählt jedes Wort lokal in deinem Browser aus. Der Passphrasen-Generator benötigt weder ein Konto noch einen Server und überträgt oder speichert die angezeigten Ergebnisse nicht.

    Was ist eine Passphrase?

    Eine Passphrase ist ein längerer Zugangsschlüssel, der aus mehreren Wörtern statt aus einer kurzen Zeichenfolge besteht. Eine sichere Passphrase ist kein Zitat, Liedtext, persönlicher Satz oder eine selbst ausgedachte Wortgruppe. Die Wörter müssen unabhängig und zufällig aus einer ausreichend großen Liste stammen.

    Die zufällige Auswahl ist entscheidend: Menschen bevorzugen vorhersehbare Wörter und Muster. Solche Muster können Angreifer lange vor echten Zufallskombinationen ausprobieren.

    Passphrase oder Passwort: Was ist der Unterschied?

    Eine Passphrase ist ebenfalls ein Passwort. Ihr Vorteil liegt in der Handhabung: Mehrere unverbundene Wörter können länger und leichter korrekt einzugeben sein als eine kürzere Folge gemischter Zeichen. Länge allein genügt jedoch nicht – die Wörter müssen sicher und zufällig ausgewählt werden.

    Manche Websites verlangen Zahlen oder Sonderzeichen. Die optionalen Einstellungen helfen bei solchen Vorgaben. Die angezeigte Stärke berücksichtigt bewusst nur die zufälligen Wörter.

    Beispiele für sichere Passphrasen

    Ein erzeugtes Ergebnis könnte etwa fluss-laterne-kupfer-wiese-orbit-pfanne ähneln. Das ist nur ein öffentliches Beispiel und darf nicht als echte Passphrase verwendet werden.

    Erstelle oben dein eigenes privates Ergebnis. Wiederholte Wörter sind möglich und gültig, weil jede Auswahl unabhängig erfolgt. Wenn dir eine Kombination nicht gefällt, kannst du einfach neue Passphrasen erzeugen.

    Wie funktioniert der Passphrase-Generator?

    Der Generator verwendet die Web Crypto API des Browsers und niemals Math.random(). Jedes Wort wird gleichverteilt aus einer Liste mit 7.776 Einträgen gewählt. Ein Rejection-Sampling-Verfahren verhindert die kleine Verzerrung einer einfachen Modulo-Auswahl.

    Bei 7.776 möglichen Wörtern liefert jede Auswahl ungefähr 12,9 Bit Entropie. Sechs Wörter ergeben rund 77,5 Bit, ohne optionale Ziffern oder Sonderzeichen mitzuzählen.

    Wie viele Wörter sollte eine sichere Passphrase haben?

    Sechs Wörter sind die Voreinstellung und eine vorsichtige allgemeine Empfehlung für diese Wortliste. Vier oder fünf Wörter können in weniger kritischen Situationen bequemer sein. Zusätzliche Wörter erhöhen den Schutz wichtiger Verschlüsselungsschlüssel, Passwort-Tresore und anderer Zugangsdaten, die offline angegriffen werden könnten.

    Die passende Länge hängt vom geschützten System und den Folgen eines Missbrauchs ab. Mehr Wörter erhöhen die Sicherheit, machen die Passphrase aber auch länger.

    Sind deutsche Passphrasen sicher?

    Die Sprache der Wörter verringert die Stärke nicht, solange die Liste ausreichend groß ist und jedes Wort gleich wahrscheinlich und unabhängig gewählt wird. Die deutsche Liste von SecretPost enthält 7.776 eindeutige Einträge.

    Die Wörter werden direkt aus der deutschen Liste gewählt und nicht aus einer selbst formulierten Redewendung abgeleitet. Dadurch bleibt die Auswahl zufällig und nachvollziehbar stark.

    Jede Passphrase nur einmal verwenden

    Verwende dieselbe Passphrase nicht für mehrere Konten oder Verschlüsselungsaufgaben. Wird ein Dienst kompromittiert, kann eine wiederverwendete Passphrase auch andere Systeme gefährden.

    Eine Passphrase eignet sich zum Beispiel für einen Passwort-Tresor, eine Geräteverschlüsselung, eine verschlüsselte Datei oder einen privaten Schlüssel. Dieses Werkzeug erzeugt keine Wallet-Seedphrase, Wiederherstellungsphrase oder BIP39-Wortfolge.

    Fragen zum Passphrasen-Generator

    Häufig gestellte Fragen

    Werden die erzeugten Passphrasen an SecretPost gesendet?

    Nein. Wortauswahl und Formatierung erfolgen vollständig in deinem Browser. Die Ergebnisse werden nicht hochgeladen, gespeichert, protokolliert oder in die Seitenadresse eingefügt.

    Ist der Passphrase-Generator kryptografisch sicher?

    Der Generator verwendet crypto.getRandomValues() und unverzerrtes Rejection Sampling. Math.random() kommt bei der Auswahl von Wörtern, Zahlen oder Sonderzeichen nicht zum Einsatz.

    Warum sind sechs Wörter voreingestellt?

    Die deutsche Liste enthält 7.776 eindeutige Wörter. Sechs unabhängige Auswahlen liefern ungefähr 77,5 Bit Entropie und bilden eine vorsichtige allgemeine Voreinstellung.

    Welche Wortliste verwendet der Generator?

    Der Generator verwendet eine fest eingebundene Version der German Diceware Wordlist v1.0.0 mit 7.776 Einträgen. Die Liste wird lokal in deinem Browser geladen.

    Machen eine Ziffer oder ein Sonderzeichen die Passphrase stärker?

    Eine sicher ausgewählte Ziffer oder ein Sonderzeichen schafft zusätzliche Möglichkeiten und kann Vorgaben einer Website erfüllen. Die angezeigte Schätzung zählt trotzdem nur die Zufallswörter und bleibt damit bewusst konservativ.

    Kann SecretPost meine Passphrase später wiederherstellen?

    Nein. Es wird nichts gespeichert und es gibt keine Wiederherstellung. Kopiere und sichere dein Ergebnis, bevor du die Seite schließt oder neu lädst.

    Ist dies ein Generator für Wallet-Seedphrasen?

    Nein. Dieses Werkzeug implementiert weder BIP39 noch einen anderen Standard für Krypto-Wallets. Nutze für Wiederherstellungsphrasen ausschließlich die offizielle Funktion deiner Wallet.

    Darf ich dieselbe Passphrase mehrfach verwenden?

    Verwende jede Passphrase nur für einen Zweck. Mehrfach verwendete Zugangsdaten vergrößern den Schaden, falls eines der Systeme sie offenlegt.

    Transparente Quelle der Wortliste

    Die deutsche Liste mit 7.776 Wörtern ist fest in SecretPost eingebunden und wird lokal geladen. Quelle und Lizenz sind dokumentiert; bei der Nutzung erfolgt keine Anfrage an Dritte.

    Weitere private Werkzeuge von SecretPost

    Schütze Text lokal mit deiner neuen Passphrase oder verwende ein einmaliges Geheimnis, wenn eine Nachricht nur einmal geöffnet werden soll.