Für wie sicher haltet Ihr diese Methode, sichere Passwörter zu generieren? Oder kennt vielleicht jemand die Original-Quelle ... diese würde ich liebend gerne erwähnen.
Wenn man der Mindestzeichenanzahl die Möglichkeit, per Brute Force eines gängigen Hashwerts mit moderatem Budget in absehbarer Zeit (ich sage einmal < 1 Woche) an das Passwort oder einen Zwilling zu geraten, zu Grunde legt, würde ich für mindestens 9 Zeichen plädieren.
Es hat zwar noch kaum jemand die nötige Rechenleistung dafür daheim stehen, aber es liegt für 8 Zeichen /[a-z\d]{,8}/i md5 (ohne salt) im Moment bei 40U~=1 Woche, wie der Stand bei sha1 ist, weiß ich nicht, das habe ich nicht ausprobiert, so lange war mein Urlaub nicht ;)
Natürlich sollte das entsprechende System dann auch alle Zeichen annehmen, ein Solaris 8 Passwort mit 9 Zeichen hat nicht ganz so viel Sinn...
am besten ein bliebiges wort nehmen es umdrehen und paar zahlen und eventuell nen Buchstabe dranhängen schon hast nen vernünftiges passwort.
zB.
aus "apotheke" , "eketopax23" machen
oder wenn du richtig paranoid bist dann sowas wie
apotheke, hörgeräte umwandeln in
eketopaxetäregröh0023
kann man sich sogar merken ohne nen pw manager, mal ganz davon agesehen das ich dieses tools sowieso nicht mag.