Zurück zum Blog

Die Mathematik hinter kryptografisch sicheren Passwörtern 2026

RamenTask Team
Veröffentlicht am 2026-03-12

Einführung: Warum Zufälligkeit für die Sicherheit entscheidend ist

In der digitalen Landschaft des Jahres 2026 sind Sicherheitsbedrohungen immer komplexer geworden. Herkömmliche, vom Benutzer erstellte Passwörter wie „Passwort123“ oder leicht merkbare Passphrasen können mit modernen Hochleistungs-GPUs und KI-gesteuerten Wörterbuchangriffen in Sekundenschnelle geknackt werden. Um sich gegen diese hochentwickelten Bedrohungen zu schützen, verlassen sich Sicherheitsexperten auf kryptografisch sichere, zufällig generierte Passwörter.

Aber was macht ein Passwort „kryptografisch sicher“ und wie messen wir seine Stärke? Die Antwort liegt in der Informationstheorie, der Wahrscheinlichkeitsrechnung und modernen kryptografischen Architekturen auf Hardware-Ebene. Dieser Artikel befasst sich mit den mathematischen Grundlagen der Passwortsicherheit, der Generierung von echtem Zufall direkt im Browser und der Anwendung dieser Prinzipien mit unserem clientseitigen Passwort-Generator.


Die Mathematik der Entropie

Der Kern der Passwortstärke basiert auf dem Konzept der Informationsentropie, das 1948 von Claude Shannon formalisiert wurde. Im Kontext der Passwortsicherheit misst die Entropie die Unsicherheit oder Unvorhersehbarkeit eines Passworts. Sie stellt die Anzahl der Versuche dar, die ein Brute-Force-Angreifer im Durchschnitt benötigt, um die richtige Kombination zu erraten.

Die Entropie wird in Bits gemessen. Ein Passwort mit $H$ Bits Entropie erfordert im Durchschnitt $2^{H-1}$ Rateversuche, um geknackt zu werden, vorausgesetzt, die Verteilung ist absolut zufällig.

Die Formel für die Passwort-Entropie

Die Shannon-Entropie eines zufällig generierten Passworts, bei dem jedes Zeichen unabhängig und mit gleicher Wahrscheinlichkeit ausgewählt wird, berechnet sich nach folgender Formel:

$$H = L \cdot \log_2(R)$$

Dabei gilt:

  • $H$ ist die Entropie in Bits.
  • $L$ ist die Länge des Passworts (Anzahl der Zeichen).
  • $R$ ist die Größe des Zeichenpools (der Zeichensatz oder Charset).

Entropie-Berechnungen in der Praxis

Um zu verdeutlichen, wie sich eine Änderung der Länge ($L$) und der Größe des Zeichenpools ($R$) auf die Sicherheit auswirkt, betrachten wir drei verschiedene Szenarien:

  1. Numerische PIN (nur Ziffern)

    • Zeichen: 0-9 ($R = 10$)
    • Länge: $L = 12$
    • Berechnung: $H = 12 \cdot \log_2(10) \approx 12 \cdot 3,3219 = 39,86\text{ Bits}$
    • Sicherheitsniveau: Extrem schwach. Ein Standard-GPU-Cluster kann dies in Millisekunden per Brute-Force knacken.
  2. Alphanumerisches Passwort

    • Zeichen: Kleinbuchstaben, Großbuchstaben und Zahlen ($R = 62$)
    • Länge: $L = 12$
    • Berechnung: $H = 12 \cdot \log_2(62) \approx 12 \cdot 5,954 = 71,45\text{ Bits}$
    • Sicherheitsniveau: Mäßig. Resistent gegen standardmäßige Online-Angriffe, aber anfällig für extrem schnelle Offline-GPU-Cracking-Arrays.
  3. Hochsicheres Passwort mit Alphanumerik + Symbolen

    • Zeichen: Groß- und Kleinbuchstaben, Zahlen und gängige Sonderzeichen ($R = 94$)
    • Länge: $L = 16$
    • Berechnung: $H = 16 \cdot \log_2(94) \approx 16 \cdot 6,554 = 104,87\text{ Bits}$
    • Sicherheitsniveau: Sehr stark. Für moderne Brute-Force-Angriffe unüberwindbar.

Wie viel Entropie ist im Jahr 2026 ausreichend?

Mit zunehmender Rechenleistung müssen auch die Sicherheitsanforderungen steigen. Heute gilt:

  • Unter 64 Bits: Schwach. Anfällig für Offline-Brute-Force-Angriffe.
  • 64 bis 80 Bits: Mittel. Ausreichend für Online-Konten mit geringem Risiko und Ratenbegrenzung (Rate-Limiting).
  • 80 bis 96 Bits: Stark. Sehr sicher für persönliche Konten und den allgemeinen Gebrauch.
  • 128+ Bits: Militär-/Unternehmensstandard. Erforderlich für Verschlüsselungs-Keys, Root-Administratoren und den Schutz vor zukünftigen Quantencomputer-Algorithmen.

PRNG vs. CSPRNG: Warum Math.random() unsicher ist

Damit die Passwortgenerierung den mathematischen Erwartungen der Shannon-Entropie entspricht, muss die Auswahl der Zeichen absolut unvorhersehbar sein. Hier versagen Standard-Pseudozufallszahlengeneratoren (PRNGs).

Die Schwachstelle von Standard-PRNGs

Viele Allzweck-Programmiersprachen und Bibliotheken verwenden Algorithmen wie lineare Kongruenzgeneratoren (LCG) oder den Mersenne-Twister (der häufig in JavaScripts Math.random() verwendet wird).

  • Vorhersehbarer Zustand: PRNGs sind deterministische Algorithmen. Ausgehend von einem Startwert (dem „Seed“) erzeugen sie eine vorhersehbare Zahlenfolge.
  • Zustandsextraktion: Wenn ein Angreifer den Seed herausfindet oder errät oder eine Reihe von Ausgaben beobachtet, kann er den internen Zustand des Generators rekonstruieren und alle zukünftigen Passwörter vorhersagen, die von diesem System generiert werden.

Die Stärke von CSPRNGs

Um Vorhersageangriffe zu verhindern, erfordert die Kryptografie einen kryptografisch sicheren Pseudozufallszahlengenerator (CSPRNG). CSPRNGs unterscheiden sich von einfachen PRNGs in zwei wesentlichen Punkten:

  1. Bestehen des Next-Bit-Tests: Selbst wenn die ersten $k$ Bits der Sequenz bekannt sind, gibt es keinen Algorithmus in Polynomialzeit, der das $(k+1)$-te Bit mit einer Wahrscheinlichkeit von mehr als 50 % vorhersagen kann.
  2. Schutz bei Zustandscompromittierung: Selbst wenn ein Angreifer den internen Zustand des Generators erfährt, kann er nach der Einspeisung neuer Entropie weder frühere Ausgaben rekonstruieren noch zukünftige Ausgaben vorhersagen.

CSPRNGs erreichen dies, indem sie physische Systementropie sammeln (z. B. thermisches Rauschen, Tastatur-Timings, Festplatten-I/O-Interrupts) und diese durch kryptografische Primitive wie AES, ChaCha20 oder SHA-256 leiten, um qualitativ hochwertigen Zufall zu erzeugen.


Sicherheit im Browser: Die Web Crypto API

In der Vergangenheit war für die Generierung kryptografisch sicherer Werte ein Backend-Server erforderlich. Moderne Webstandards ermöglichen es uns jedoch, dies sicher und direkt im Browser des Benutzers zu verarbeiten.

In modernen Webanwendungen ist das primäre Werkzeug für die sichere clientseitige Generierung die Web Crypto API, genauer gesagt die Methode window.crypto.getRandomValues().

// Beispiel für browsernative, sichere Zufallsgenerierung
const array = new Uint32Array(1);
window.crypto.getRandomValues(array);
const secureRandomNumber = array[0] / (0xffffffff + 1);

Warum lokale Verarbeitung der ultimative Schutz der Privatsphäre ist

Die Verwendung der nativen API des Browsers garantiert absolute Privatsphäre:

  1. Keine Serverübertragung: Der Code zur Passwortgenerierung läuft ausschließlich auf Ihrem lokalen Computer (clientseitig). Es werden keine Daten über das Netzwerk an externe Server gesendet. Dadurch wird das Risiko von Abhörversuchen, Server-Log-Leaks oder Kompromittierungen des Hosting-Providers eliminiert.
  2. Schnelligkeit und Effizienz: Die clientseitige Generierung arbeitet ohne Netzwerklatenz. Da die Web Crypto API direkt mit dem Entropie-Pool des zugrunde liegenden Betriebssystems kommuniziert, generiert sie Passwörter in Mikrosekunden.
  3. Kein Datenbankrisiko: Viele Online-Passwortgeneratoren speichern generierte Zugangsdaten im Arbeitsspeicher oder in Backend-Protokollen. Ein clientseitiges Tool wie unseres garantiert, dass das, was auf Ihrem Bildschirm generiert wird, nur im aktiven Speicher Ihres Geräts existiert.

Schritt-für-Schritt-Anleitung zur Generierung sicherer Passwörter

Um die Sicherheit Ihrer generierten Anmeldedaten zu maximieren, beachten Sie die folgenden Richtlinien:

  1. Maximieren Sie die Länge: Die Länge ist der kritischste Faktor für die Entropie. Eine Erhöhung der Länge erhöht den Exponenten in der Formel, was zu exponentiellen Gewinnen bei der Passwortstärke führt.
  2. Diversifizieren Sie die Zeichensätze: Verwenden Sie Groß- und Kleinbuchstaben, Zahlen und Symbole, um die Basis $R$ zu maximieren.
  3. Nutzen Sie lokale Tools: Vermeiden Sie Generatoren, die Ihre Eingaben an einen Backend-Server übertragen.
  4. Verwenden Sie einen Passwort-Manager: Speichern Sie Ihre generierten Passwörter in einer dedizierten, lokal verschlüsselten Passwortdatenbank, anstatt sich auf das menschliche Gedächtnis oder die Autofill-Datenbanken von Browsern zu verlassen.

Schützen Sie Ihre digitalen Konten mit mathematischer Gewissheit. Testen Sie unseren browsernativen Passwort-Generator, um kryptografisch sichere Passwörter sofort lokal auf Ihrem Gerät zu generieren.

Featured Tool

Bereit, Ihre Dateien zu optimieren?

Probieren Sie unser Tool Passwort-Generator aus. Es ist zu 100 % kostenlos, privat und verarbeitet alles direkt in Ihrem Browser, ohne dass Server-Uploads erforderlich sind.

Passwort-Generator jetzt ausprobieren