Warum sind Diceware-Passphrasen besser als Zufallszeichen?
Seit Jahrzehnten forderten IT-Sicherheitsrichtlinien Passwörter mit Großbuchstaben, Zahlen und Sonderzeichen (z. B. Tr0ub4dour&3). Das Problem ist, dass solche Passwörter schwer zu merken sind und oft auf Zetteln landen oder leicht verändert wiederverwendet werden.
Moderne Cracking-Algorithmen können diese 8-Zeichen-Passwörter jedoch in Minuten knacken. Die echte Stärke eines Passworts misst sich in Entropie (Länge).
Durch die Diceware-Methode mit 4 bis 5 Wörtern (z. B. correct-horse-battery-staple) entsteht eine Passphrase mit über 25 Zeichen. Die mathematischen Kombinationen sind so riesig, dass ein Supercomputer Millionen von Jahren bräuchte, um sie zu erraten.