- Was bedeutet „101 Bit“?
- Das ist die Entropieschätzung für ein Passwort aus 16 Zeichen aus einem Pool von etwa 78 Zeichen: 16 × log2(78) ≈ 101. Jedes weitere Bit verdoppelt die Zahl der Möglichkeiten. Die Seite zeigt dieselbe Summe für das gerade erzeugte Passwort, mit dem Pool, der tatsächlich an ist.
- Werden die Passwörter gespeichert?
- Nein. Die Erzeugung läuft in Ihrem Browser. EuroVDC empfängt das Passwort nicht, schreibt es nicht ins Log und legt es nicht in einer Datenbank ab. Ein Neuladen löscht es.
- Ist jedes Passwort wirklich zufällig?
- Ja. Die Seite ruft crypto.getRandomValues auf, den kryptografischen Generator des Browsers. Math.random wird nicht verwendet. Die Ziehung vermeidet Modulo-Bias, und jeder aktive Zeichensatz liefert mindestens ein Zeichen.
- Wie oft sollte ich es wechseln?
- NIST verlangt nicht, ein starkes einzigartiges Passwort nach Kalender zu wechseln. Ändern Sie es, wenn es ausgelaufen sein könnte, wenn Sie es geteilt haben oder ein gemeinsames Konto verlassen. Nutzen Sie pro Dienst ein neues Passwort.
- Wann sollte ich eine Wortfolge nutzen?
- Nutzen Sie eine Wortfolge, wenn ein Mensch sie tippen oder merken muss, etwa das Hauptpasswort eines Managers. Nutzen Sie den Zufallsmodus für Server, Panels und Postfächer. Sechs Wörter sind ein brauchbarer Start, acht sind stärker. Die Bit-Zeile zeigt, was Sie haben.
- Sendet die Prüfungen mein Passwort?
- Nur wenn Sie die Schaltfläche drücken. Der Browser hasht das Passwort mit SHA-1 und sendet die ersten fünf Hex-Zeichen an Have I Been Pwned. Das Passwort selbst geht weder dorthin noch an EuroVDC. Schlägt die Anfrage fehl, können Sie das Passwort trotzdem kopieren.
- Warum gibt es keine Option für 8 Zeichen?
- Acht Zeichen sind auf alten Formularen eine übliche Untergrenze und für ein neues Geheimnis zu kurz. Manche Anmeldeformulare lehnen türkische Buchstaben oder einzelne Symbole noch ab. Weist das Formular das Passwort ab, schalten Sie diese Sätze aus und erzeugen Sie neu, statt unter 12 zu kürzen.