Dieses Beispiel demonstriert den XKCD-Passphrase-Ansatz: vier zufällige Wörter, durch Bindestriche getrennt. Obwohl es keine Großbuchstaben, Ziffern oder Sonderzeichen enthält, bekommt es eine hohe Bewertung wegen seiner Länge und Entropie.
Was Sie sehen werden:
- Bewertung: 3-4 (Stark bis Sehr Stark) - Hohe Entropie durch Länge und Wortzufälligkeit
- Knackzeit: Jahrhunderte - Selbst Offline-Angriffe können dies nicht in einer sinnvollen Zeitspanne knacken
- Erkannte Muster: Kann einzelne Wörterbuchwörter markieren, aber die Kombination ist einzigartig
- Entropie: ~103 Bits - Weit über der 80-Bit-Schwelle für starke Sicherheit
So verwenden Sie es:
- Die Passphrase ‘correct-horse-battery-staple’ ist vorausgefüllt
- Vergleichen Sie die Knackzeit-Schätzungen mit dem schwachen Passwort-Beispiel
- Beachten Sie, wie die Entropie mit jedem zusätzlichen Wort steigt
- Versuchen Sie, Wörter zu entfernen, um zu sehen, wie die Bewertung fällt (3 Wörter ist schwächer, 5 Wörter ist stärker)
- Diese Passphrase erscheint in keiner bekannten Datenbank für Datenlecks