Passwort-Verwaltung - brauche Beratung / Erfahrung!

Ja das mit dem funktionierenden Zuweisen aber Login funktioniert trotzdem nicht hatte ich gleich beim ersten Mal. Bin dann auf 70 Zeichenlänge runtergegangen, das hat bei den meisten funktioniert auß0er bei denen, die explizit sagen zB. 8-16 Zeichen.

Sind die Passphrasen eigentlich sicherer als so eine lange Zahlenfolge?
 
Es kommt drauf an was man als sicher definiert.

Ein Random Passwort mit z.B. 70 Zeichen hat hierfür maximale Entropie d.h. ist maximal sicher. Eine Passphrase mit 70 Zeichen hat weniger Entropie (nämlich nur so sagen wir Mal 12 Wörter aus einem Schatz von 500 + ein paar Sonderzeichen). Das ist aber nur relevant, wenn der Angreifer das weiß.
Für den Fall daß der Angreifer das weiß sind Passphrase mit 7 Wörtern schon ziemlich sicher (müsste ich rechnen, vlt etwa wie 18 Zeichen Random Passwort).
Ein ausgedachtes Passwort z.B. MeinGeilesAuto&22 hat zwar halbwegs viele Zeichen, aber sehr wenig Entropie (drei Wörter, Sonderzeichen + 2 Zahlen). Das ist insofern relevant, da sehr viele Passwörter so aussehen (Menschen sind halt Menschen).

In der Realität weiß ein Angreifer das nicht bzw man ist nicht das einzige Angriffsziel und damit muss dieser alle möglichen Kombinationen beachten. Dafür sind die Passphrases viel leichter zu merken (z.B. als Masterpasswort) und bei Bedarf (Google oder Apple Login bei Smartphone Inbetriebnahme) deutlich leichter einzugeben.

Hier ein Beispiel von xkcd mit typischen Passwort, der resultierenden Entropie und eine Erklärung: https://blog.standardleitweg.de/archives/1962-xkcd-ueber-die-Entropie-von-Kennworten.html
 
Zuletzt bearbeitet: (Beispiel hinzugefügt)
  • Gefällt mir
Reaktionen: BeBur
Zurück
Oben