Passphrase
Eine Passphrase (deutsch: Satzpasswort oder Passwortphrase) ist eine Sequenz von Wörtern oder anderen Textzeichen, die zur Authentifizierung eines Benutzers oder zur Verschlüsselung von Daten verwendet wird. Im Gegensatz zu einem traditionellen Passwort, das oft aus einer kurzen, komplexen Kombination von Buchstaben, Zahlen und Sonderzeichen besteht (z. B. Tr0ub4dor&3), ist eine Passphrase typischerweise länger und besteht aus mehreren ganzen Wörtern (z. B. Kaffee-Tasse-fliegt-über-den-Mond).
Der Hauptunterschied: Länge vs. Komplexität
Das Sicherheitsprinzip einer Passphrase basiert auf Länge und Entropie (Zufälligkeit), nicht auf kryptischer Komplexität.
- Passwort: Kurz (8–12 Zeichen), schwer zu merken, erfordert Sonderzeichen/Großschreibung. Oft anfällig für Brute-Force-Angriffe, wenn die Komplexität nicht hoch genug ist.
- Passphrase: Lang (oft 20+ Zeichen), leichter zu merken (da es einen Sinn ergibt oder eine visuelle Geschichte erzeugt), mathematisch jedoch durch die Länge viel schwerer zu knacken.
Warum sind Passphrasen sicherer?
Die Sicherheit eines Passworts hängt von der Anzahl der möglichen Kombinationen ab, die ein Angreifer durchprobieren müsste (Brute-Force).
- Ein kurzes, komplexes Passwort wie
H7$mK9!phat zwar viele Zeichenarten, ist aber kurz. - Eine Passphrase wie
richtig-batterie-klammer-heft-pflaume-wolke(6 zufällige Wörter) hat eine enorme Länge. Selbst wenn nur Kleinbuchstaben verwendet werden, ist die Anzahl der möglichen Kombinationen bei 6 Wörtern aus einem Wörterbuch von 7.000 Wörtern astronomisch höher als bei einem 8-zeichenigen komplexen Passwort. - Rechenzeit: Während ein kurzes Passwort mit moderner Hardware in Stunden oder Tagen geknackt werden kann, könnte das Knacken einer langen Passphrase Jahrhunderte oder Jahrtausende dauern.
Erstellung einer starken Passphrase
Es gibt zwei gängige Methoden:
-
Die Zufallswort-Methode (Empfohlen):
Man wählt mehrere (mindestens 4–6) völlig zufällige, unzusammenhängende Wörter.- Beispiel:
Blau-Elefant-Trompete-Kaktus-Schlaf - Vorteil: Sehr hohe Sicherheit, relativ gut zu merken, wenn man sich ein absurdes Bild im Kopf vorstellt (ein Elefant spielt Trompete auf einem Kaktus im Schlaf).
- Hinweis: Dies ist das Prinzip hinter dem bekannten Diceware-Verfahren.
- Beispiel:
-
Die Satz-Methode (Mnemotechnik):
Man denkt sich einen persönlichen Satz aus und nimmt die Anfangsbuchstaben oder eine abgewandelte Form.- Satz: „Mein erster Hund Bello fraß 2010 gerne Äpfel!“
- Passphrase:
MeHdBf2010gÄ! - Vorteil: Extrem leicht zu merken.
- Risiko: Wenn der Satz zu bekannt ist oder persönliche Daten enthält, die erraten werden können, ist er unsicherer als die Zufallswort-Methode.
Anwendungsbereiche
- Verschlüsselung: Besonders beliebt bei der Verschlüsselung von Festplatten (z. B. VeraCrypt, BitLocker) oder SSH-Schlüsseln, da hier die Eingabe seltener erfolgt und die Sicherheit im Vordergrund steht.
- Kryptowährungen: Wallets werden oft durch eine 12- oder 24-wörtige Passphrase (Seed Phrase) gesichert.
- Master-Passwörter: Als einziges Passwort, das man sich merken muss, um einen Passwort-Manager (wie Bitwarden, 1Password) zu entsperren.
Best Practices
- Länge ist König: Mindestens 15–20 Zeichen, besser mehr.
- Zufall: Die Wörter sollten nicht logisch zusammenhängen (kein „IchLiebeDich123“). Nutzen Sie einen Zufallsgenerator.
- Einzigartigkeit: Verwenden Sie für jeden Dienst eine andere Passphrase (oder nutzen Sie einen Passwort-Manager).
- Keine bekannten Zitate: Vermeiden Sie Sprüche aus Büchern, Filmen oder Liedern, da diese in „Wörterbuch-Angriffen“ enthalten sein können.
Nachteile
- Eingabeaufwand: Das Tippen einer langen Phrase auf einem Smartphone oder einer Smart-TV-Fernbedienung kann mühsam sein.
- Speicherbegrenzungen: Einige veraltete Systeme akzeptieren keine Passwörter über einer bestimmten Länge (z. B. 16 Zeichen), was Passphrasen unmöglich macht (wird jedoch immer seltener).
Fazit
Die Passphrase gilt heute als der Goldstandard für Passwörter, die sich Menschen merken müssen. Sie bietet ein deutlich besseres Verhältnis zwischen Sicherheit und Merkbarkeit als kurze, komplexe Passwörter. In Kombination mit einem Passwort-Manager und Zwei-Faktor-Authentifizierung (2FA) ist sie eine der effektivsten Methoden zum Schutz digitaler Identitäten.

