Waarom zijn Diceware Wachtzinnen Beter Dan Willekeurige Tekens?
Decennialang eisten IT-beveiligingsrichtlijnen wachtwoorden met een mix van hoofdletters, cijfers en vreemde symbolen (bijv. Tr0ub4dour&3). Het probleem is dat deze wachtwoorden ontzettend moeilijk te onthouden zijn voor mensen, waardoor gebruikers ze op geeltjes schrijven, hergebruiken of voorspelbaar aanpassen (bijv. P@ssword1 veranderen in P@ssword2).
Moderne krakersalgoritmen kunnen deze wachtwoorden van 8 tekens echter binnen enkele minuten kraken. De echte maatstaf voor wachtwoordsterkte tegen computers is Entropie (lengte).
Door de Diceware-methode te gebruiken om 4 of 5 willekeurige woorden aan elkaar te koppelen (zoals correct-horse-battery-staple), maak je een wachtzin van 25+ tekens. De wiskundige combinaties zijn zo groot dat een supercomputer er miljoenen jaren over zou doen om het te raden, terwijl een mens de zin direct kan onthouden door zich een paard met een nietmachine op batterijen voor te stellen.