🛝Toolio
Über Kontakt

🎲 Diceware-Phrasengenerator

Erzeugen Sie starke, aber merkbare Passphrases im Diceware-Stil – Zufallszahlen werden aus der 7.776-Wörter-EFF-Liste mithilfe des kryptografisch sicheren Zufallszahlengenerators Ihres Browsers gezogen. Wählen Sie die Anzahl der Wörter, einen Trenner und optional Großbuchstaben, Zahlen oder Symbole; Toolio zeigt die Entropie in Bits, eine Stärkebewertung und eine geschätzte Crack-Zeit an. Nichts wird auf einem Server generiert oder gesendet.

Entropie
Stärke
Schätzungsweise Knackzeit
Optionen

Diceware wählt zufällig Wörter aus der 7.776-Wörter-EFF-Wortliste aus, indem es den kryptografisch sicheren Zufallsgenerator Ihres Browsers verwendet. Ein 6-Wörter-Passphrase hat ~77 Bit Entropie – leicht zu merken, extrem schwer zu knacken. Nichts wird auf einem Server generiert oder gesendet.

Von Grund auf privat. Dieses Tool läuft vollständig in deinem Browser — nichts, was du eingibst, wird hochgeladen oder gespeichert, und es funktioniert offline.

Über

Diceware, populär gemacht durch die EFF, erstellt Passphrases aus alltäglichen Wörtern, sodass sie leicht zu merken sind, aber schwer zu erraten. Jedes Wort aus der 7.776-Wörter-Liste fügt ungefähr 12,9 Bit Entropie hinzu, sodass eine sechs-Wörter-Passphrase ungefähr 77 Bit erreicht – weit über das hinaus, was Brute-Force-Angriffe knacken können. Dieser Generator verwendet crypto.getRandomValues() mit Abweisungssampling für eine unvoreingenommene, gleichmäßige Auswahl, im Gegensatz zu Math.random(). Die Wortliste ist lokal gebündelt und die Auswahl erfolgt vollständig offline. Die zugrunde liegende Wortliste ist die englische EFF-Liste, das Ergebnis besteht also aus englischen Wörtern — für die Stärke zählt die Zufälligkeit der Auswahl, nicht die Sprache. Wenn eine Vorgabe eine Mindestlänge in Zeichen oder Sonderzeichen verlangt, kannst du die Wortanzahl erhöhen und optional Großbuchstaben, Zahlen oder Symbole zuschalten; die angezeigte Entropie in Bit sagt dir, was das tatsächlich bringt.

Verwendung

  1. Legen Sie die Anzahl der Wörter (6 ist eine starke Standardauswahl) fest und wählen Sie einen Trenner.
  2. Optional können Sie Großbuchstaben, eine Zufallszahl oder ein Symbol für die Regeln des Sites aktivieren.
  3. Klicken Sie auf Erzeugen. Überprüfen Sie die Entropie, die Stärke und die geschätzte Crack-Zeit.
  4. Kopieren Sie Ihre Passphrase – erzeugen Sie sie erneut, bis Sie eine erhalten, die Sie sich vorstellen können.

Häufige Fragen

Warum eine Passphrase anstelle eines Zufallspassworts?
Wortbasierte Passphrases erreichen eine hohe Entropie, bleiben aber merkbar, sodass Sie sie nicht aufschreiben müssen. NIST unterstützt lange Passphrases.
Ist die Zufälligkeit sicher?
Ja. Es wird die Web Crypto API (crypto.getRandomValues) mit Abweisungssampling verwendet, um eine unvoreingenommene Auswahl zu gewährleisten – nicht das schwächere Math.random().
Wird etwas an einen Server gesendet?
Nein. Die Wortliste ist mit der Seite gebündelt und die Generierung erfolgt vollständig im Browser, offline.
Wie stark ist genau ein Passphrase mit sechs Wörtern?
Die Liste enthält 7.776 Wörter – sechs hoch fünf, eine Eintragung pro Würfelwurf mit fünf Würfeln – also trägt jedes Wort ungefähr 12,9 Bit bei. Sechs Wörter entsprechen ungefähr 77 Bit Entropie und zwölf Wörter etwa 155 Bit. Zum Vergleich: 77 Bit sind deutlich mehr als alles, was heutige Offline-Brute-Force-Angriffe erreichen können, weshalb sechs Wörter der Standard sind.
Schwächt es das Passphrase, wenn ein Angreifer weiß, dass ich Diceware verwendet habe?
Nein, und diese Annahme ist in die Stärkeberechnung oben eingebaut. Die Entropie wird so berechnet, als wüsste der Angreifer bereits die genaue Wortliste und die Anzahl der Wörter und würde einfach raten, welche Kombination herausgekommen ist. Die Sicherheit beruht auf der Zufälligkeit der Wahl, nie darauf, die Methode zu verbergen.
Sollte ich den optionalen Trenner oder Symbol hinzufügen?
Trenner machen ein langes Passphrase deutlich einfacher und präziser zu tippen, das ist ihr echter Wert. Das Hinzufügen eines Symbols hilft hauptsächlich bei Webseiten, die eines verlangen; es fügt allein nur ein paar Bit hinzu. Das Hinzufügen eines weiteren Wortes bringt Ihnen fast dreizehn Bit, also wenn Sie ein stärkeres Passphrase wollen, verlängern Sie es lieber, als es zu verziern.
Gibt es eine deutsche Wortliste für den Passphrase-Generator?
Nein — dieser Generator zieht aus der englischen EFF-Liste mit 7.776 Wörtern. Für die Sicherheit ist das kein Nachteil: die Stärke einer Diceware-Passphrase kommt aus der zufälligen Auswahl, nicht aus der Sprache. Jedes Wort steuert rund 12,9 Bit Entropie bei.
Wie bekomme ich eine Passphrase mit Sonderzeichen oder einer Mindestlänge?
Stelle die Anzahl der Wörter höher und schalte optional Großbuchstaben, Zahlen oder Symbole dazu; auch den Trenner kannst du wählen. Die Anzeige rechnet Entropie in Bit und eine geschätzte Crack-Zeit mit, sodass du siehst, was eine solche Vorgabe wirklich ändert.
Lädt dieses Tool meine Daten hoch?
Nein. Alles läuft direkt in deinem Browser, deine Daten verlassen dein Gerät nie — nach dem Laden funktioniert es sogar offline.