Alles passiert in Ihrem Browser – nichts wird übertragen. Hinweise zu Datenschutz & Haftung
Überzeugen Sie sich selbst, dass nichts übertragen wird: Entwicklertools im Browser öffnen (Taste F12) → Tab „Netzwerk" → neue Passphrase generieren. Es erscheint keine Anfrage an unseren Server.
Häufige Fragen zum Passphrasen-Generator
Antworten rund um Passphrasen, Wortlisten und sichere Zufallsauswahl.
Was ist eine Passphrase?
Eine Passphrase ist ein Passwort aus mehreren zufällig gewählten Wörtern – zum Beispiel „karte-abend-flug-tresor-wolke-birne“.
Sie lässt sich deutlich leichter merken und tippen als eine gleich starke Folge aus Zufallszeichen. Entscheidend ist, dass die Wörter per Zufall aus einer Wortliste gezogen werden – selbst ausgedachte Sätze oder Zitate sind keine sichere Passphrase.
Wie funktioniert die Würfelwort-Methode?
Jedes Wort wird per Zufall aus einer festen Liste mit 7.776 Einträgen gezogen – das entspricht fünf Würfelwürfen (6 hoch 5 = 7.776) und liefert rund 12,9 Bit Entropie pro Wort.
Ursprünglich wurde diese Methode mit echten Würfeln durchgeführt. Unser Generator nutzt stattdessen den kryptografisch sicheren Zufallsgenerator Ihres Browsers – das Ergebnis ist mathematisch gleichwertig.
Wie viele Wörter sollte eine sichere Passphrase haben?
Ab 6 zufälligen Wörtern gilt eine Passphrase für die meisten Zwecke als stark – das entspricht bei 7.776 möglichen Wörtern rund 78 Bit Entropie. Unser Generator schlägt standardmäßig 8 Wörter vor (rund 103 Bit).
Damit sind auch besonders schützenswerte Zugänge wie Passwort-Manager oder Festplattenverschlüsselung gut abgesichert. Weniger als 6 Wörter sollten Sie nur für unkritische Zwecke verwenden.
Ist eine Passphrase sicherer als ein klassisches Passwort?
Eine Passphrase aus 6 zufälligen Wörtern erreicht rund 78 Bit Entropie und ist damit stärker als ein typisches zufälliges Passwort mit 10 Zeichen (rund 65 Bit).
Für die Sicherheit zählt allein die Entropie, nicht das Aussehen. Der Vorteil der Passphrase: Sie bleibt trotz hoher Stärke merkbar. Wenn ein Dienst nur kurze Passwörter erlaubt, ist unser Passwort-Generator die bessere Wahl.
Ist es ein Problem, dass die Wortlisten öffentlich bekannt sind?
Nein. Die Sicherheit einer Passphrase beruht allein auf der zufälligen Auswahl der Wörter, nicht auf der Geheimhaltung der Liste.
Bei 7.776 Wörtern und 6 Wörtern pro Passphrase gibt es über 221 Trilliarden mögliche Kombinationen. Selbst wer die Liste kennt und Milliarden Kombinationen pro Sekunde durchprobiert, bräuchte im Mittel Millionen von Jahren.
Werden meine Passphrasen gespeichert oder übertragen?
Nein. Die Passphrasen entstehen vollständig in Ihrem Browser – es wird nichts an unseren Server übertragen, gespeichert oder protokolliert.
Der Zufall stammt aus der Web-Crypto-Schnittstelle Ihres Browsers (crypto.getRandomValues), die für kryptografische Zwecke ausgelegt ist. Auch Ihre gewählten Einstellungen bleiben nur lokal.
Welche Wortlisten verwendet der Generator?
Der Generator nutzt drei geprüfte Listen: die deutsche Wortliste des Projekts wordlists-de von dys2p (7.776 Wörter), eine kurze deutsche Liste mit 1.296 Wörtern aus 4 bis 8 Buchstaben sowie die englische EFF Large Wordlist der Electronic Frontier Foundation (7.776 Wörter). Zusätzlich können Sie beide großen Listen gemischt verwenden – der Generator entscheidet dann pro Wort zufällig zwischen Deutsch und Englisch.
Die deutschen Listen bestehen ausschließlich aus Kleinbuchstaben von a bis z – ohne Umlaute und ß. Damit lässt sich jede Passphrase auf jeder Tastatur und in jedem System problemlos eingeben.
Entdecken Sie unsere weiteren kostenlosen Online-Tools
Alle Tools anzeigenDatenschutz, Wortlisten & Haftungsausschluss (Details anzeigen)(Details ausblenden)
Datenschutz bei diesem Tool: Ihre Passphrasen werden ausschließlich in Ihrem Browser erzeugt und nicht an unseren Server übertragen. Es findet keine Speicherung statt. Es werden keine Tracking-Cookies gesetzt. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
Verwendete Wortlisten: Die deutschen Wortlisten stammen aus dem Projekt wordlists-de von dys2p (CC0/Public Domain). Die englische Wortliste ist die EFF Large Wordlist der Electronic Frontier Foundation, lizenziert unter CC BY 3.0. Die Wortlisten sind unverändert eingebunden.
Haftungsausschluss: Der bereitgestellte Passphrasen-Generator dient ausschließlich zur technischen Unterstützung bei der Erstellung zufälliger Wortfolgen. Trotz Berücksichtigung gängiger Sicherheitskriterien kann nicht garantiert werden, dass die generierten Passphrasen jederzeit den individuellen Sicherheitsanforderungen oder branchenspezifischen Vorgaben entsprechen. Die Nutzung des Tools erfolgt auf eigene Verantwortung. Die Haftung für Schäden oder Verluste, die aus der Verwendung, Speicherung oder Weitergabe der hier generierten Passphrasen resultieren, wird im gesetzlich zulässigen Rahmen ausgeschlossen. Insbesondere wird keine Gewähr dafür übernommen, dass generierte Passphrasen einzigartig, sicher oder frei von Mustern sind, die sich negativ auf die Stärke auswirken könnten. Es besteht kein Anspruch auf Verfügbarkeit, Vollständigkeit oder Korrektheit des Tools oder des angezeigten Ergebnisses. Die angezeigte Entropie ist ein grober, rein rechnerischer Näherungswert auf Basis der gewählten Einstellungen. Sie wird ohne Gewähr angezeigt und stellt keine Zusicherung oder Garantie der tatsächlichen Stärke oder Sicherheit einer generierten Passphrase dar.