Die 100-Jahre-Passphrase

Wie man Passwörter erstellt, die selbst Quantencomputer verzweifeln lassen.

1. Warum "Sätze" besser sind als "Wörter"

Ein Quantencomputer kann Milliarden von Kombinationen pro Sekunde testen. Ein kurzes Passwort wie Btc-2024! ist in Millisekunden geknackt. Ein langer Satz aus zufälligen Wörtern hingegen erzeugt so viele Möglichkeiten, dass es mehr sind, als es Atome im Universum gibt.

Die Diceware-Methode (Übung)

Nehmt euch einen normalen Spielwürfel und eine Wortliste (z.B. die EFF-Liste). Würfelt für jedes Wort 5-mal.

Apfel + Tunnel + Wolke + Gitarre + Fernseher + Blau

Vorteil: Leicht zu merken, unmöglich zu hacken.

Das Werkzeug: Die EFF-Wortliste

Warum nutzen wir nicht einfach unsere eigenen Wörter? Weil Menschen vorhersehbar sind. Wir wählen oft Wörter, die uns gerade umgeben. Ein Computer weiß das.

Die EFF-Liste ist eine Liste aus genau 7.776 Wörtern. Jedes Wort hat eine Nummer aus fünf Ziffern (von 11111 bis 66666).

Beispiel-Auszug:
11111 - abacus (Abakus)
11112 - abdomen (Bauch)
...
43142 - merken (Beispiel deutsche Liste)

Der Vorteil: Wenn wir würfeln, entscheiden nicht wir, sondern der physikalische Zufall. Das ist die einzige Form von Sicherheit, die selbst Quantencomputer nicht "überlisten" können.

Übungs-Checkliste für euch:

2. Die Quanten-Regeln für VeraCrypt & Co.

Regel #1: Die Länge gewinnt
Nutzt mindestens 6 zufällige Wörter. Das entspricht einer Entropie von über 77 Bit. Für extreme Langzeitsicherheit (Quantenresistenz) nehmt 8-10 Wörter.
Regel #2: Keine Logik
Vermeidet Sätze, die Sinn ergeben (z.B. Ich-liebe-meinen-Hund-Bello). Quantencomputer nutzen "Wörterbuch-Attacken". Nutzt Wörter, die keine logische Verbindung haben.
Regel #3: Trennzeichen
Verwendet Bindestriche oder Leerzeichen zwischen den Wörtern. Das erhöht die Lesbarkeit für euch, aber die Komplexität für den Hacker.
Wichtiger Hinweis zur Aufbewahrung

Eine quantensichere Passphrase ist nutzlos, wenn ihr sie vergesst. Schreibt sie auf ein Blatt Papier und legt es in einen physischen Safe oder nutzt ein Backup-System wie eine Stahlplatte (Steel-Wallet), wenn es um eure Bitcoin-Wiederherstellung geht.