Merkbare Passphrase deterministisch mit Seed generieren
Dieser Generator verwandelt einen privaten Seed in eine wiederholbare Folge einfacher englischer Wörter.
Im Browser ausführen – kostenlos
Sie wählen mindestens drei Wörter und ein Trennzeichen und erhalten sowohl die fertige Passphrase als auch die einzelnen Wörter. Da das Verfahren deterministisch ist, liefern derselbe Seed, dieselbe Anzahl und dasselbe Trennzeichen in unterstützten Umgebungen stets dasselbe Ergebnis. Das eignet sich für reproduzierbare Tests, kontrollierte Wiederherstellungsabläufe und Systeme, die eine lesbare Phrase ableiten müssen, ohne sie zu speichern. Der Seed bleibt das entscheidende Geheimnis: Wer ihn errät, kann die Ausgabe reproduzieren.
So funktioniert die deterministische Erzeugung
Ein herkömmlicher Passwortgenerator zieht bei jedem Lauf neue Zufallszeichen. Eine wiederholte Anfrage ergibt deshalb eine andere Antwort. Dieses Werkzeug verfolgt einen anderen Zweck. Es wandelt den angegebenen Seed in einen festen internen Zustand um, entwickelt diesen Zustand für jedes angeforderte Wort einmal weiter und ordnet jeden Wert einem Eintrag aus einer kuratierten Liste mit 256 verschiedenen englischen Kleinbuchstabenwörtern zu. Anschließend werden die ausgewählten Wörter mit dem von Ihnen angegebenen Trennzeichen verbunden. Netzwerkaufrufe, Systemzeit, eine Zufallsquelle der Laufzeit oder ein veränderliches externes Wörterbuch sind nicht beteiligt. Identische Eingaben reproduzieren daher exakt dieselbe Passphrase einschließlich Reihenfolge und Zeichensetzung. Die Antwort enthält die Wörter zusätzlich als Liste. Eine Oberfläche kann dadurch jedes Element einzeln anzeigen, vorlesen oder prüfen. Die Wortanzahl muss eine ganze Zahl zwischen 3 und 24 sein, der Seed darf nicht leer sein und das Trennzeichen muss ein bis drei Zeichen enthalten. Diese Grenzen halten die Verarbeitung vorhersehbar und verhindern unbegrenzte Arbeit oder mehrdeutige leere Trennzeichen.
Wählen Sie einen Seed mit passenden Sicherheitseigenschaften
Determinismus ist nützlich, verändert aber das Sicherheitsmodell. Die Passphrase ist nur so schwer zu reproduzieren, wie der Seed schwer zu erraten ist. Ein öffentlicher Benutzername, eine E-Mail-Adresse, ein Geburtstag, ein Projektname oder ein bekanntes Zitat sind keine geeigneten geheimen Seeds, auch wenn die abgeleiteten Wörter ungewöhnlich wirken. Ein Angreifer kann wahrscheinliche Werte mit demselben Algorithmus ausprobieren und die Ergebnisse vergleichen. Beginnen Sie bei sicherheitskritischen Anwendungen mit Material, das durch ein vertrauenswürdiges Geheimnismanagement erzeugt und verwahrt wird, und bewahren Sie es getrennt von der erzeugten Passphrase auf. Mehr Wörter verlängern die sichtbare Phrase, beheben aber keinen schwachen oder offengelegten Seed. Das Werkzeug fügt bei einem neuen Lauf keinen frischen Zufall hinzu, wechselt keine Zugangsdaten, prüft keine Passwortregeln und schützt den Seed nicht, nachdem Sie ihn an Ihre Anwendung übergeben haben. Betrachten Sie das Ergebnis als deterministische Ableitung und nicht als Entropienachweis. Für jedes Mal neue, unabhängige Zugangsdaten verwenden Sie stattdessen einen kryptografisch sicheren Zufalls- oder Diceware-Generator.
Nutzen Sie Wiederholbarkeit ohne versteckte Überraschungen
Eine Seed-basierte Passphrase hilft, wenn Tests, Beispieldaten, Offline-Werkzeuge oder Wiederherstellungsverfahren denselben lesbaren Wert benötigen, ohne ihn direkt auszutauschen. Dokumentieren Sie im Ablauf die genaue Wortanzahl, das Trennzeichen, die Algorithmusversion und die Regeln zur Seed-Verarbeitung. Jede geänderte Eingabe verändert die dargestellte Passphrase. Wird nur das Trennzeichen geändert, bleiben die gewählten Wörter erhalten, aber die endgültige Zeichenfolge ändert sich. Prüfen Sie vor der Verwendung als Zugangsdaten, ob das Zielsystem die Länge und Zeichensetzung akzeptiert. Manche Systeme lehnen Leerzeichen, wiederholte Trennzeichen oder lange Werte ab. Schreiben Sie den Seed nicht in URLs, Analysedaten, Versionsverwaltung, Bildschirmfotos, Supportanfragen oder normale Protokolle. Verwenden Sie bei der Automatisierung das Passphrase-Feld für eine einzelne Zeichenfolge und die Wortliste für strukturierte Bestandteile. Ein API-Aufruf kostet $0.002. Für Regressionstests können Sie einen bekannten, ausdrücklich nicht geheimen Test-Seed festhalten; Produktions-Seeds gehören hingegen weder in den Code noch in die Dokumentation.
Anwendungsfälle
Reproduzierbare Testzugangsdaten
Leiten Sie stabile, lesbare Testwerte aus ausdrücklich nicht geheimen Seeds ab, ohne zahlreiche Zeichenfolgen zu speichern.
Kontrollierte Wiederherstellungsphrasen
Stellen Sie eine merkbare Phrase wieder her, wenn ein genehmigter Ablauf denselben Seed und dieselben Einstellungen sicher bereitstellt.
Einheitliche lokale und entfernte Ausgabe
Erzeugen Sie im Browser und per API dieselbe Wortfolge, ohne einen gemeinsamen Zufallsdienst zu benötigen.
Häufige Fragen
Ist die erzeugte Passphrase zufällig?
Nein. Sie ist deterministisch: Derselbe Seed und dieselbe Anzahl wählen dieselben Wörter. Für unabhängige Zugangsdaten brauchen Sie einen sicheren Zufallsgenerator.
Was geschieht bei weniger als drei Wörtern?
Die Anfrage wird als ungültige Eingabe abgelehnt. Zulässig sind 3 bis 24 Wörter.
Kann ich ein Leerzeichen als Trennzeichen verwenden?
Ja. Das Trennzeichen darf ein bis drei Zeichen lang sein, auch ein einzelnes Leerzeichen ist möglich.
Gleicht eine längere Phrase einen schwachen Seed aus?
Nein. Wer den Seed errät, kann jede gewünschte Wortanzahl reproduzieren. Schützen Sie ihn und wählen Sie ihn unvorhersehbar.
Funktionieren dieselben Eingaben in verschiedenen Umgebungen?
Ja. Algorithmus und Wortliste sind fest eingebaut und hängen weder von Netzwerk, Uhr noch Zufallsquelle ab.
Was kostet ein API-Aufruf?
Jeder API-Aufruf kostet $0.002. Im Browser kann dieselbe reine Logik lokal ausgeführt werden.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/security/passphrase-generate-seeded \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"word_count":6,"seed":"correct horse workshop 2026"}'const res = await fetch("https://api.kit.forhosting.com/security/passphrase-generate-seeded", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"word_count": 6,
"seed": "correct horse workshop 2026"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/passphrase-generate-seeded",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"word_count": 6,
"seed": "correct horse workshop 2026"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/passphrase-generate-seeded", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"word_count":6,"seed":"correct horse workshop 2026"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"word_count":6,"seed":"correct horse workshop 2026"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/passphrase-generate-seeded", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"word_count": 6,
"seed": "correct horse workshop 2026"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.passphrase_generate_seeded",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |