So erstellen Sie einzigartige, starke und dennoch leicht zu merkende Passwörter [geschlossen]

Kann jemand eine gute Technik vorschlagen, die so einfach wie möglich zu merken ist, aber dabei helfen kann, sich eine Reihe von Passwörtern für verschiedene Websites zu merken? Ich möchte nicht zu viel Zeit damit verbringen müssen, das Passwort aus irgendeinem Schema zu entschlüsseln.

Außerdem soll es mir möglich sein, anderen einige der Passwörter mitzuteilen, ohne ihnen die Möglichkeit zu geben, die anderen zu erraten (selbst wenn sie gerade diese Seite besuchen).

Ich bin bereit, meine aktuellen Passwörter für dieselben zu ändern, aber ich würde es natürlich vorziehen, wenn Ihr Schema es mir erlaubt, ein Wort/eine Phrase auszuwählen, an die ich mich persönlich als Teil des Passworts erinnern würde.

Hinweis: Ich möchte keinen Passwortmanager verwenden, weil:

  • Ich kann nicht einfach jemandem das Passwort zu irgendeinem Konto sagen, ich muss mir die Mühe machen, es zu finden, zu notieren und dann weiterzugeben.
  • Ich werde nicht überrascht sein, wenn die Software auf einem Gerät nicht funktioniert, in diesem Fall muss ich komplizierte Passwörter manuell eingeben. Die Idee, Passwörter zu verwenden, an die ich mich nicht einmal erinnern kann, fühlt sich persönlich nicht gut an, vielleicht ist das nur ein Vertrauensproblem. Ich möchte mich nicht darauf verlassen müssen, dass eine Software kostenlos und kompetent bleibt, während sie alle meine unbekannten Passwörter speichert.
PS Ich bin neu auf dieser Seite. Ich habe versucht, nach Tags wie Passwort, Speicher, Code usw. zu suchen. Konnte keine finden, daher helfen Sie bitte auch beim Taggen.
Ihre Anforderung, andere Passwörter zu haben, die „nicht zu erraten“ sind, basierend auf der Kenntnis eines oder mehrerer, eliminiert effektiv die Möglichkeit, ein einziges (oder eine kleine Gruppe) von Wörtern/Phrasen zu haben.
Data Security SE, Cryptography SE und Bitcoin SE werden wahrscheinlich alle bessere Antworten liefern als Lifehacks SE.
Denken Sie daran, dass Sie die meisten Passwörter, TOS oder andere Vereinbarungen niemals teilen müssen…
Ich empfehle Ihnen, eine Passwort-Manager-Software wie enpass oder lastpass zu verwenden. Die Mehrheit dieser Art von Software bietet Ihnen die Möglichkeit, ausgewählte Passwörter mit anderen Personen zu teilen. Ich denke, es ist ein sicherer und effizienter Weg, um das zu erreichen, was Sie wollen.
@FabioSilva Ich habe meine Gedanken dazu oben geäußert.
Abgestimmt, weil es sich um eine Frage mit widersprüchlichen Anforderungen handelt. Sie können kein Passwortmuster haben, das Sie sich leicht merken können, ohne sich etwas merken zu müssen, und das schwer zu knacken ist, wenn Sie eines der Passwörter haben.
@papakias Du gehst davon aus, dass es unmöglich ist. Ich meine nicht, nichts auswendig lernen zu müssen, sagte ich nur, nicht zu viel auswendig lernen zu müssen.
@ghosts_in_the_code Sie können in Ihrem Passwort Kombinationen aus Groß- und Kleinbuchstaben sowie Zahlen und Sonderzeichen verwenden. Sie können es also als Ghost@StaCk12 usw. verwenden.

Antworten (4)

Ein sicheres Passwort zu haben ist gar nicht so schwer! Sie brauchen nur ein langes Passwort. Hinweis – Lang muss nicht kompliziert bedeuten. Stellen Sie sich vor, Sie könnten ein Passwort erstellen, das nur Zeichen des englischen Alphabets in Kleinbuchstaben enthält. Ein längeres Passwort kann immer noch ein Vielfaches der Lebensdauer des Universums dauern, um es mit der aktuellen Technologie zu knacken. Der Grund dafür ist, dass Sie mit zunehmender Länge des Passworts die Anzahl der möglichen Vermutungen erhöhen, die ein Benutzer machen muss, bevor er Ihres findet. Sehen Sie sich beispielsweise unten an, wie sich die Anzahl der möglichen Passwörter erhöht

  • 1 Zeichen -- 26 mögliche Passwörter (26)
  • 2 Zeichen -- 26 2 mögliche Passwörter (676)
  • 3 Zeichen -- 26 3 mögliche Passwörter (17576)
  • 4 Zeichen -- 26 4 mögliche Passwörter (456976)
  • 5 Zeichen -- 26 5 mögliche Passwörter (11881376)
  • 6 Zeichen -- 26 6 mögliche Passwörter (308915776)

Dies sollte natürlich im Kontext verstanden werden – 300 Millionen Passwörter für einen Menschen zu erraten, wäre unerschwinglich unmöglich. Niemand hat Zeit dafür. Das heißt, in etwa 15 Minuten könnte ich meinen Computer so programmieren, dass er ein paar tausend Passwörter pro Sekunde errät und ihn in einem Monat knacken könnte. Wenn ich dem noch einen Buchstaben hinzufüge, würde es 26 Monate dauern. Fügen Sie noch ein paar Buchstaben hinzu, die länger dauern würden, als ich berechnen möchte.

Wie immer relevante XKCD- weiterführende Literatur

Geben Sie hier die Bildbeschreibung ein

Vielen Dank. Wie wähle ich die Wörter so aus, dass sie für jede Site einzigartig sind und dennoch nicht von anderen „erraten“ werden können? (Natürlich ohne sich 20-30 zufällige Wörter merken zu müssen)
Ich weiß, dass das Erstellen sicherer Passwörter einfach ist, der Fokus liegt hier auf leicht zu merken
Ihre Anforderung, andere Passwörter zu haben, die „nicht zu erraten“ sind, basierend auf der Kenntnis eines oder mehrerer, eliminiert effektiv die Möglichkeit, ein einziges (oder eine kleine Gruppe) von Wörtern/Phrasen zu haben.
Ihre Mathematik ist ein wenig daneben, wenn man bedenkt, dass Großbuchstaben doppelt so groß sind wie das Alphabet von 26 auf 52. Allerdings verwenden die Leute häufig englische Wörter anstelle von Kauderwelsch-Buchstabenkombinationen. Ein 6-stelliges Passwort bedeutet also mit ziemlicher Sicherheit nicht, dass es 52 ^ 6 Möglichkeiten gibt - oder zumindest könnte der Hacker zuerst nach englischen Wörtern suchen, bevor er zufällige 6-Buchstaben-Zeichenfolgen wie "rgzmwq" oder sogar "aaaaaa" überprüft, was erheblich abschneidet die zum Hacken benötigte Zeit verkürzen.

Das Problem mit Passwörtern ist, dass Sie, sobald Sie viele haben, vergessen werden, welches welches war, selbst wenn Sie ein Schema haben, wie Sie sich diese merken können

Stellen wir uns vor, Sie haben drei Kreditkarten und müssen sich eine Eselsbrücke einfallen lassen, um sich daran zu erinnern, welches Passwort für welches Konto gilt.

MoneyDollar$Exch4nge könnte gut zu einem von ihnen passen ... aber zu welchem?

Am3xMyCard - OK, also haben wir den Namen der Institution dort eingefügt, um uns einen Hinweis zu geben ... aber jetzt geben wir Hinweise darauf, wie wir jede Site benennen.

GloopyOpaque könnte funktionieren, um sich die ersten beiden Zeichen des Site-Namens zu merken, aber Sie müssen sich jetzt entweder alle 26 Wörter und das Muster merken, das zu ihrer Anwendung gehört ... oder sie aufschreiben.

Klammer Pferdeteig.. ähm.. Pferd Klammer richtig... richtig Pferd... ähm... Klammern Büromaterial... Batterie Stall Hor... Ich gebe auf

Der einzig sinnvolle Weg, dies zu tun, ist die Verwendung eines Passwort-Managers.
Sie haben ein einziges schwieriges Passwort, um es zu öffnen, und der Rest wird für Sie gespeichert.
Sie bewahren Kopien der Datenbank an anderer Stelle verschlüsselt auf.
Sie verschlüsseln Ihr Boot-Laufwerk und bewahren auch an anderer Stelle ein verschlüsseltes Backup auf – und pflegen es.

Sie lassen den Computer ein Passwort für jede Site auswählen - Computer können sich schrecklich komplexe Passwörter ausdenken ... und sich an sie erinnern, damit Sie sich nicht darum kümmern müssen.

Ich habe eine Notiz bezüglich der Idee gemacht; Bitte sehen Sie sich die Frage an.
Nun, irgendwie schwer zu erraten, dass Sie einen späten Vorbehalt machen werden. Diese Antwort geht dann in den Papierkorb ... Wetten, dass Sie das am Ende tun, wenn Sie sie nirgendwo aufschreiben möchten, und denken Sie daran, dass Ihr Telefon und Ihr Computer heutzutage denselben Datensatz enthalten können. & die Idee, dass Sie einige Passwörter "teilen" wollen, ist völliger Wahnsinn.

Ich habe mir überlegt, wie ich mir mein Bankpasswort merken kann, indem ich es zu einem in einer Reihe gemacht habe, das für andere nicht leicht zu finden ist, aber für mich funktioniert.

Ich verwende eine andere Reihe von Wörtern, habe diese aber schon früher für eine Erklärung verwendet.

Eine Reihe von zwei Wörtern und einer oder mehreren Zahlen. Wort eins, Name eines Baumes, Wort zwei Frucht eines anderen Baumes. Zahl, die ich mit dem Baum oder der Frucht assoziiere, oft wegen eines Klangs im Wort, der mich an diese Zahl erinnert, oder weil diese Zahl entweder mit dem Baum oder der Frucht in Verbindung steht. Wie die Hausnummer meiner Großeltern mit dem Baum, nach dem die Straße benannt wurde.

Um es Ihnen leicht zu merken, können/sollten die Wörter mit dem Thema der Seite verbunden werden, für die Sie das Passwort benötigen.
Eine Website für Computerteile kann also Passwörter verwenden, die aus Computerteilen erstellt wurden. Ihre Bank-Website kann eine Art Geld oder Wörter sein, die Sie mit Bankgeschäften oder Geld assoziieren.

Was diese Funktion ausmacht, ist, dass es sich um Wörter und Zahlen handelt, die Sie mit der Website oder der Aktivität, die Sie auf der Website durchführen, in Verbindung bringen. Aber Sie verwenden Wörter, die mindestens einen Schritt von der Website entfernt sind, und Sie können sie (wie es einige Websites erfordern) in das nächste in Ihrer persönlichen Liste ändern.
Zurück zu den Bäumen, wenn Sie in Gedanken immer mit Äpfeln beginnen, gefolgt von Orangen, Mangos und Weintrauben in dieser Reihenfolge, können Sie sich leicht merken, welches das nächste in der Liste ist.

Wenn Sie Passwörter für ähnliche Websites oder Bankkarten oder was auch immer benötigen, setzen Sie sich hin und suchen Sie nach Details, die für Sie auffallen. Wie Farben oder Hauptmerkmale im Druck/Design. Noch besser, wenn der Anmeldebildschirm für Sie auffällt.

Ich habe mir gerade eine lustige Option ausgedacht, weil ich gerne über solche Dinge nachdenke. Sie könnten sich für ein Wort entscheiden, das mit jedem Buchstaben des Alphabets beginnt. Machen Sie jedes Wort für Sie bedeutsam. Nehmen Sie dann für jede Website die ersten 2 oder 3 Buchstaben des Website-Namens und verwenden Sie Ihre Wörter, die diesen 2-3 Buchstaben entsprechen, für das Passwort für diese Website.

Nehmen wir zum Beispiel an, Sie verwenden die ersten beiden Buchstaben einer Website. Das Passwort für Twitter würde sich aus dem Wort zusammensetzen, das Sie für „t“ ausgewählt haben, und dem Wort, das Sie für „w“ ausgewählt haben. Wenn Sie "Zähne" und "Walross" ausgewählt haben, lautet das Passwort für diese Site "TeethWalross". Das Passwort für Ihr Google-Konto könnte "GlowingOrange" lauten.

Es gibt eine Reihe von Variationen, die Sie vornehmen könnten, um das Erraten zu erschweren.

  • Schreiben Sie den ersten und letzten Buchstaben groß: „TeethwalruS“ und „GlowingorangE“.
  • Finden Sie heraus, wie viele Buchstaben in jedem der Wörter enthalten sind, und fügen Sie diese Zahl nach jedem Wort hinzu: „Teeth5walruS6“ und „Glowing7orangE6“.
  • Fügen Sie nach dem ersten Wort die Anzahl der Buchstaben in diesem Wort hinzu. Drücken Sie nach dem zweiten Wort die UMSCHALTTASTE, bevor Sie die Zahl eingeben. "Teeth5walruS^" und "Glowing7orangE%".
  • Anstatt den ersten und zweiten Buchstaben der Website zu verwenden, verwenden Sie den zweiten und dritten Buchstaben der Website. Das würde bedeuten, dass die Wörter für Twitter "w" und "i" wären, vielleicht "Walross" + "Itch", und die Wörter für Google wären "o" und "o", also "Orange" und "Orange".
  • Verwenden Sie den ersten und dritten Buchstaben des Website-Namens.
  • Verwenden Sie den zweiten und vierten Buchstaben.
  • Schreiben Sie den vorletzten Buchstaben groß.
  • Usw.

Es würde alles davon abhängen, für jeden Buchstaben des Alphabets ein Wort zu finden, an das Sie sich erinnern würden, und dann ein Muster zu finden, das Sie immer verwenden.

All diese Optionen sind unsicher, sie sind nicht zufällig genug.
@Kiran Wenn Sie 3-4 Wörter anstelle von 2 verwenden, sollte es funktionieren
@ghosts_in_the_code Danke! Es ist eine gute Idee, 3 oder 4 Wörter anstelle von nur 2 zu verwenden. Ich verstehe Kirans Argument über Zufälligkeit, aber nichts Zufälliges ist leicht zu merken. Deshalb habe ich mich entschieden, PERSÖNLICHE Dinge zu verwenden (Wörter, die für SIE und sonst niemanden eine Bedeutung haben), anstatt zufällige Dinge. PERSÖNLICHE Dinge sind für jeden wirklich schwer zu erraten, es sei denn, sie kennen Sie wirklich gut.
@BrettFromLA Ich habe auch die Bemerkung gemacht, dass ich meine Passwörter teilen können sollte.
Verwenden Sie auch ein ähnliches System; Jeder Buchstabe des Alphabets hat ein spezifisches Wort der Länge X, das ich in einem Muster für alle Websites verwende, das auf einer festgelegten Variablen basiert. wie das von Ihnen angegebene Beispiel für den ersten und letzten Buchstaben der Domain; oder was nicht. Dann habe ich ein Großschreibungsmuster für das erste und zweite Wort, Sie können auch eine Zahl dazwischen werfen; statisch oder verwenden Sie Symbole. Sehr effektiv.