Was ist eine Passphrase?
Eine Passphrase ist eine Wortfolge, die in der Regel länger als ein herkömmliches Kennwort ist und zur Authentifizierung oder Sicherung des Zugangs zu einem Computersystem, einem Online-Konto oder einer anderen digitalen Ressource verwendet wird. Eine Passphrase besteht in der Regel aus einer Kombination von Wörtern, die leicht zu merken, aber für andere schwer zu erraten oder durch Brute-Force-Angriffe zu knacken sind.
Im Gegensatz zu einem herkömmlichen Kennwort, das in der Regel aus einer kürzeren Kombination von Zeichen (wie Buchstaben, Zahlen und Symbolen) besteht, kann eine Passphrase komplexer und länger sein und Leerzeichen zwischen den Wörtern enthalten. Passphrasen werden häufig verwendet, um die Sicherheit sensibler Konten oder Daten zu erhöhen, da sie widerstandsfähiger gegen Hacker sind und sich der Benutzer leichter merken kann.
Es ist leicht zu verstehen, warum uns das Konzept komplexer Passwörter von Social-Media-Plattformen, E-Mail-Konten, Bank-Websites und Think Tanks für Cybersicherheit eingebläut wurde. Ein kurzes und einfaches Kennwort kann leicht durch einen Brute-Force-Angriff geknackt werden, was sowohl für Einzelpersonen als auch für Unternehmen schwerwiegende Folgen haben kann.
Einzelpersonen können aufgrund eines verletzten Kennworts unter Doxing, Erpressung, Finanzkriminalität und Identitätsdiebstahl leiden. Eine Organisation kann unter all dem leiden, plus Erpressung, Datendiebstahl, Rufschädigung und Verlust der Betriebskapazität.
Schlechte Passwörter sind viel zu oft das schwächste Glied in der Cybersicherheit.
Trotz der konzertierten Bemühungen von Forschern und Organisationen, die Benutzer aufzuklären, setzen viele Menschen weiterhin schwache Passwörter ein. Sogar einige Führungskräfte, z. B. CEOs, verwenden schlechte Passwörter wie QWERTY und setzen damit ihre Unternehmen dem Risiko von Hackern aus.
Eine Theorie ist, dass komplexe Passwörter zu schwer zu merken sind. Vielen modernen Berufstätigen fehlt die Zeit, sich mehrere komplexe Anmeldedaten zu merken und regelmäßig zu aktualisieren.
Für solche Benutzer könnten Passphrasen die Lösung sein. Nach Ansicht von Experten sollten wir Passphrasen anstelle von Passwörtern verwenden. Und auch wenn es kontraintuitiv erscheinen mag, können Passphrasen sicherer sein als Passwörter, obwohl sie weniger komplex sind.
Lesen Sie diesen ausführlichen Leitfaden, um mehr zu erfahren:
- Was bedeutet Passphrase?
- Kennwort vs. Passphrase.
- Beispiele für Passphrasen.
- Sind Passphrasen sicherer?
Definition einer Passphrase: Was ist eine Passphrase?
Das Wort Passphrase setzt sich aus den Wörtern "Phrase" und "Kennwort" zusammen. Sie wird genau wie ein Kennwort verwendet, um sicheren Zugang zu einem Gerät, Computer, Konto oder Netzwerk zu erhalten. Der Unterschied liegt in der Art und Weise, wie sie strukturiert ist. Eine Passphrase ist ein kurzer Satz, der mindestens 15 Zeichen lang ist und aus vier oder mehr Wörtern besteht. Im Gegensatz dazu ist ein Kennwort in der Regel kürzer und komplizierter. Ein Beispiel für eine Passphrase kann VirusOrMalwareMyDefenseIsRed sein .
Was macht eine starke Passphrase aus?
Länge
Die Länge ist das wichtigste Merkmal einer starken Passphrase. Ihre Passphrase muss mindestens 15 Zeichen lang sein, aber je länger, desto besser. Experten sagen, dass eine Passphrase mit 15 Zeichen schwerer mit einem Brute-Force-Angriff zu knacken ist als ein ausgeklügeltes 12-Zeichen-Kennwort. Sie können auch Leerzeichen verwenden, um Ihre Passphrase zu verlängern.
Zum Beispiel kann VirusOrMalwareMyDefenseIsRed zu Virus oder Malware My Defense Is Red mit Leerzeichen zwischen den Buchstaben verlängert werden.
Komplexität
Wie bereits erwähnt, ist eine lange Passphrase bereits stärker als ein kürzeres, komplexeres Kennwort. Eine starke Passphrase enthält eine Kombination aus verschiedenen Zeichentypen, wie Groß- und Kleinbuchstaben, Zahlen und Symbole.
Sie können Ihre Passphrase jedoch noch stärker machen, indem Sie einige der Regeln befolgen, die Sie bereits bei derErstellung eines sicheren Kennworts unter gelernt haben.
Einprägsamkeit
Ein entscheidender Vorteil einer Passphrase ist, dass man sie sich leichter merken kann, da ihre Stärke in der Länge und nicht in der Komplexität liegt. Mit anderen Worten: Ein kurzer Satz mit zufälligen Wörtern ist leichter zu merken als ein kürzeres Kennwort mit zufälligen Zahlen und Symbolen.
Wie man eine Passphrase erstellt
Die Erstellung einer Passphrase ist ganz einfach. Select vier bis zehn Wörter und erstellen Sie einen Satz mit mindestens 15 Zeichen Länge. Das kann ein Liedtext sein, den Sie geschrieben haben, ein Insider-Witz oder etwas anderes. Sie können sich in Ihrer Umgebung nach zehn zufälligen Objekten umsehen und sie zu einer Passphrase kombinieren, die Sie wahrscheinlich nicht vergessen werden.
Ihre einfache, aber lange Passphrase ist vor einem Brute-Force-Angriff sicherer als ein kürzeres, komplexeres Kennwort. Sie können es jedoch noch komplexer gestalten, um es sicherer zu machen. Sie können einige Buchstaben in Zahlen umwandeln und zufällige Großbuchstaben und Symbole hinzufügen, um die Komplexität zu erhöhen.
Sie können zum Beispiel die Passphrase Virus oder Malware My Defense Is Red sicherer machen, indem Sie sie in Virus 0r Malware My Defense Is R3d ändern.
Passphrase vs. Kennwort: Was ist der Unterschied?
Die beiden Hauptunterschiede zwischen einem Kennwort und einer Passphrase sind die Länge und die Ausgereiftheit. Eine Passphrase ist ein kurzer Satz, der aus 15 oder mehr Zeichen besteht. Ein gutes Kennwort ist 8-12 Zeichen lang und komplex. Ein weiterer Unterschied ist, dass Passphrasen aufgrund ihrer Länge für Hacker schwieriger mit Brute-Force-Angriffen zu knacken sind als kürzere und komplexere Passwörter.
Die Länge ist entscheidend, zumal Hacker immer raffiniertere Tools einsetzen können, um kürzere Passwörter zu erraten. Zum Beispielkönnten Wärmebildkameras Ihr Kennwort mit verblüffender Genauigkeitaufdecken, wenn es aus 12 oder weniger Zeichen besteht.
Arten von Passphrasen
- Zufällige Passphrase: Eine zufällige Passphrase besteht aus völlig zufälligen Wörtern. Sie kann sicherer sein als eine mnemonische Passphrase, ist aber auch schwieriger zu merken. Ein Beispiel für eine zufällige Passphrase ist DropmangohammerlaptoppeacocK
- Mnemonische Passphrase: Eine mnemotechnische Passphrase besteht aus einer Kombination einzigartiger Wörter, die zwar zufällig erscheinen, aber einen einprägsamen Satz ergeben. Hier ist ein Beispiel für eine mnemonische Passphrase: Amsterdam-exotischer-Nekromant.
- Tastaturmuster-Passphrase: Diese Art von Passphrase enthält eine Kette von Wörtern, wobei jedes Wort mit dem ersten Buchstaben eines Tastaturmusters beginnt. Zum Beispiel folgt Quick Wick Eat Rice Tomato Yam dem qwerty-Muster.
- Bildbasierte Passphrase: Sie können Wörter aus einem Bild ziehen, um eine bildbasierte Passphrase zu erstellen. Zum Beispiel können Sie sich Familienfotos von einem Tag am Strand ansehen, um Sandwich Gone Thanks 1 N@sty $eagull zu erstellen.
Beispiele für Passphrasen
Ein Beispiel für eine gute Passphrase ist Virus 0r Malware My Defense Is R3d. Sie ist lang, einprägsam, etwas zufällig und enthält einige Sonderzeichen. Eine gute Passphrase kann mehr oder weniger komplex sein. Hier sind einige weitere Beispiele für Passphrasen
- PurpleElephantsSlidingOverClouds
- 3@Äpfel&Or@nges#Ban@nas
- SchokoladenkuchenIstMeinLieblingsdess3rt
Vorteile der Verwendung einer Passphrase
Sie sind leicht zu merken
Passphrasen sind leichter zu merken als Passwörter, weil sie länger und einfacher sind. Im Gegensatz zu einem neuen Kennwort müssen Sie sich eine neue Passphrase möglicherweise nicht einmal aufschreiben. Selbst wenn Sie Ihre Passphrase mit einem oder zwei Sonderzeichen komplexer machen, ist sie leichter zu merken als ein komplexes Kennwort.
Sie sind schwieriger zu knacken
Ein leistungsstarker Computer benötigt nicht viel Zeit, um ein kurzes Kennwort zu knacken. Eine lange, aber einfachere Passphrase erfordert jedoch viel mehr Zeit zum Knacken. Lange und ausgeklügelte Passphrasen sind selbst mit leistungsfähigen Tools fast unmöglich zu knacken.
Sie verhindern die Wiederverwendung von Passwörtern
Untersuchungen zeigen, dass die meisten Menschen ihre Passwörter wiederverwenden. Tatsächlich hat Microsoft in den ersten drei Monaten des Jahres 2019 in einer Studie über verletzte Datenbanken festgestellt, dass 44 Millionen Konten Passwörter wiederverwendet haben. Die Wiederverwendung von Passwörtern ist ein Problem, weil ein Hacker ein gestohlenes Kennwort für den Zugriff auf mehrere Konten verwenden kann.
Manche Menschen zögern, komplexe Passwörter zu ändern, weil sie sich neue merken müssen. Dieses Problem kann jedoch möglicherweise gelöst werden, wenn die Benutzer Passwörter verwenden, die sich leichter merken lassen.
Sie verbessern die Nutzererfahrung
Wenn Sie keinen Kennwort-Manager verwenden, kann die Eingabe eindeutiger, komplexer Passwörter in Konten auf verschiedenen Computern, Geräten und Betriebssystemen frustrierend sein. Passphrasen hingegen sind leichter zu merken und einzugeben. Sie müssen weniger Sonderzeichen eingeben, wenn überhaupt.
Nachteile der Verwendung einer Passphrase
Der größte Nachteil der Umstellung auf Passphrasen besteht darin, dass viele Systeme darauf ausgelegt sind, Passwörter anstelle von Passphrasen zu empfangen. Einige Produktivitätsplattformen auf Unternehmensebene akzeptieren zum Beispiel keine langen Passphrasen. Ebenso akzeptieren viele Anwendungen für Benutzer nur kurze Passwörter. Das Kennwort für dieMcDonald's-App muss beispielsweise aus 8-12 alphanumerischen Zeichen bestehen.
Einige Plattformen erlauben es den Benutzern zwar, Passphrasen mit bis zu 100 Zeichen festzulegen, aber es gelten immer noch dieselben Komplexitätsregeln. Mit anderen Worten: Selbst wenn Sie eine Passphrase mit 100 Zeichen festlegen, müssen Sie eine Mischung aus Groß- und Kleinbuchstaben, Zahlen und Symbolen verwenden und sinnvolle Wörter vermeiden. Manche Benutzer finden es kontraproduktiv, eine lange Passphrase zu erstellen, die gleichzeitig strengen Regeln für die Kennworterstellung folgt.
8 Tipps für eine starke Passphrase
1. Lange Passphrasen verwenden
Eine Passphrase sollte mindestens 15 Zeichen lang sein. Das sollte Sie jedoch nicht davon abhalten, eine längere Passphrase zu erstellen. Eine längere Passphrase ist widerstandsfähiger gegen einen Brute-Force-Angriff.
2. Mischen Sie es
Verwenden Sie vier bis zehn Wörter in Ihrer Passphrase. Ziehen Sie in Erwägung, diese Wörter zu mischen. Eine gemischte Passphrase ist für einen Computer nicht unbedingt schwieriger zu hacken, aber für einen Menschen kann sie schwieriger zu erraten sein.
Zum Beispiel: "Mein Lieblingsessen ist Pizza" ist für Ihren Mitbewohner vielleicht leichter zu erraten als "Mein Lieblingsessen ist Pizza".
3. Verwenden Sie eindeutige Passphrasen für verschiedene Konten
Sie setzen alle Ihre Konten einem Risiko aus, wenn Sie eine Passphrase oder ein Kennwort für alle Ihre Konten verwenden. Eine geknackte Passphrase ermöglicht es einem Hacker, in mehrere Konten einzudringen. Glücklicherweise ist es einfacher, eindeutige Passphrasen für verschiedene Konten festzulegen, da man sie sich leichter merken kann.
4. Verwenden Sie keine persönlichen Informationen
Einige der Regeln für die Erstellung eines guten Kennworts gelten auch für Passphrasen. Einige Ihrer persönlichen Daten sind auf Seiten sozialer Medien zu finden und können dazu verwendet werden, Ihre Anmeldedaten zu hacken. Vermeiden Sie es daher, persönliche Informationen wie Ihren Namen, Ihre Adresse oder Ihr Geburtsdatum in Ihrem Kennwort zu verwenden.
5. Passphrasen regelmäßig aktualisieren
Eine weitere wichtige Regel für eine gute Kennworthygiene ist die regelmäßige Aktualisierung Ihrer Passphrasen. Passphrasen sind zwar schwerer zu knacken, aber nicht unmöglich zu knacken. Aktualisieren Sie sie, um den Bedrohungsakteuren einen Schritt voraus zu sein. Die gute Nachricht ist, dass es einfacher ist, Passphrasen regelmäßig zu aktualisieren, weil man sie sich leichter merken kann.
6. Passphrasen privat halten
Geben Sie Ihre Anmeldedaten niemals an Dritte weiter. Selbst wenn es sich um eine Person ohne böswillige Absichten handelt, könnte sie unvorsichtig mit Ihren Passphrasen sein. Ihre Passphrasen sind Ihre digitalen Schlüssel und müssen geheim gehalten werden. Vermeiden Sie auch die Weitergabe von Passwörtern an Ihren Partner, wenn dieser in Sachen Cybersicherheit nachlässig ist.
7. Passphrasen einprägsam halten
Auch wenn es wichtig ist, Ihre Passphrasen zu variieren, sollten Sie versuchen, sie einprägsam zu halten, um sie nicht zu vergessen. Finden Sie das richtige Gleichgewicht zwischen Komplexität und Einprägsamkeit, um Ihr Konto sicher zu halten und Ihr Nutzererlebnis zu optimieren.
8. Verwenden Sie einen Passphrase-Manager
EinTop-Kennwortmanager merkt sich auch Ihre langen Passphrasen. Er hilft Ihnen auch bei der Aktualisierung Ihrer Passphrasen und macht Ihr digitales Leben einfacher. Denken Sie nur daran, sich vor Phishing-Angriffen zu schützen. Besonders mit Google gesponserten Anzeigen, die auf Benutzer von beliebten Kennwortmanagern wie 1Password abzielen.
Wenn Sie Passphrase-Manager meiden, können Sie auch ein Kennwortbuch verwenden. Ja, sie haben einige Schwachstellen, aber insgesamt sind Internet-Kennwortbücher in Ordnung - man darf sie nur nicht verlieren.
Siehe auch: Hauptschlüssel
FAQ
Was ist ein Beispiel für eine Passphrase?
Überlegen Sie sich eine Wortkombination, die einprägsam und dennoch komplex ist - z. B. VirusOrMalwareMyDefenseIsRed. Durch Hinzufügen von Sonderzeichen und Zahlen wie @, !, 4 usw. wird die Passphrase sicherer und schwerer zu knacken.
Was ist eine gute Passphrase?
Ein Beispiel für eine gute Passphrase ist Virus 0r Malware My Defense Is R3d. Sie ist lang, einprägsam, etwas zufällig und enthält einige Sonderzeichen. Eine gute Passphrase kann mehr oder weniger komplex sein. Hier sind einige weitere Beispiele für Passphrasen
- PurpleElephantsSlidingOverClouds
- 3@Äpfel&Or@nges#Ban@nas
- SchokoladenkuchenIstMeinLieblingsdess3rt