Diceware-Passphrasen-Generator — Passphrasen aus echten Zufallswörtern
Erzeuge starke, einprägsame Passphrasen aus echten Zufallswörtern nach der Diceware-Methode — mit echter kryptografischer Zufälligkeit und ehrlich ausgewiesener Entropie in Bit.
🔒 Wird vollständig in Ihrem Browser verarbeitet – nichts, was Sie hier eingeben, wird jemals hochgeladen.
Ergebnis
Dieses Werkzeug generiert Passphrasen nach dem Diceware-Prinzip: Statt einer dichten Zeichenkette aus zufälligen Zeichen, die schwer zu tippen und noch schwerer zu merken ist, reiht es mehrere gewöhnliche Wörter aneinander, die unabhängig voneinander zufällig ausgewählt wurden. Eine Passphrase wie „wald-komet-laterne-gitarre-oase-distel“ trägt echte, berechenbare Entropie in sich und kann gleichzeitig von einem Menschen laut vorgelesen, auf einer Telefontastatur getippt oder nach wenigen Versuchen auswendig gelernt werden — genau der Kompromiss, für den die Diceware-Methode entwickelt wurde.
Zufälligkeit ist der Kerngedanke, deshalb wird sie hier ernst genommen: Jedes Wort wird mit dem kryptografisch sicheren Zufallszahlengenerator crypto.getRandomValues() des Browsers ausgewählt, bei jedem Zug mit korrektem Rejection Sampling. Ein roher 32-Bit-Zufallswert wird nur akzeptiert, wenn er in einen Bereich fällt, der gleichmäßig durch die Wortlistengröße teilbar ist; Werte im verbleibenden, ungleichmäßigen Rest werden verworfen und neu gewürfelt. Diesen Schritt zu überspringen und einfach Wert % Wortlistenlänge zu rechnen, würde Wörter mit niedrigem Index geringfügig gegenüber solchen mit hohem Index bevorzugen — eine subtile statistische Verzerrung, die eine naive Implementierung stillschweigend einbauen würde. Dieser Generator geht niemals diese Abkürzung.
Ehrlichkeit bei der Entropie ist die andere Hälfte des Konzepts. Die mitgelieferte Wortliste enthält 1.821 eindeutige, unmissverständliche, alltägliche englische Wörter — eine große, repräsentative Liste, aber nicht die spezifische 7.776-Wörter-Liste des klassischen Diceware-Projekts, daher wird hier niemals der bekannte Wert von 12,9 Bit pro Wort angegeben, der nur für genau diese Liste gilt. Stattdessen wird die Entropie pro Wort live als log2(Listenlänge) berechnet, was hier etwa 10,8 Bit pro Wort ergibt, und das Ergebnis auf dem Bildschirm zeigt immer die vollständige Formel — Wortanzahl mal Bit pro Wort, plus den ehrlichen Beitrag etwaiger Extras — sodass Sie genau sehen können, wie die Summe zustande kam, anstatt einer Marketingzahl vertrauen zu müssen.
Die optionalen Schalter werden genauso ehrlich behandelt. Alle Wörter großzuschreiben ist eine feste, deterministische Regel, die jedes Mal gleich angewendet wird und daher keinerlei echte Entropie hinzufügt — ein Angreifer, der die Regel kennt, gewinnt nichts dadurch, dass er nicht weiß, welche Buchstaben groß sind, und das Werkzeug sagt dies klar. Eine zufällige zweistellige Zahl anzuhängen, ist dagegen eine echte zusätzliche Zufallsziehung über 100 gleichwahrscheinliche Werte, die echte und ausgewiesene ~6,6 Bit zusätzlich zu den Wörtern einbringt. Alles wird lokal in Ihrem Browser berechnet und gerendert, ohne Beteiligung eines Servers, sodass die erzeugte Passphrase von niemandem außer Ihnen gesehen wird.