Et alternativ til almindelige password er pass-phrases, hvor forskellige ord bliver sammensat til en lang række bogstaver, så man reelt set bruger en sætning. Eksempelvis kan man bruge sætningen newz-er-sejt, som pass-phrase. Dette skulle gøre pass-phrase mere sikker og lettere at huske end almindelige password. Det skriver version 2.
Forskere fra Cambridge University har undersøgt pass-phrases fra Amazons lukkede PayPhrase system, og det viser desværre at brugerne har en tendens til at vælge usikre pass-phrases.
For eksempel er pass-phrases, hvor ordene indgår i en naturlig sammenhæng usikre, mens ord der normalt ikke forbindes med hinanden kan være sikre nok. Sikkerheden bliver højere hvis man vælger fra forskellige sprog.
Af åbenlyse sammensætninger af ord, var der blandt andet brugt ”Harry Potter” og ”Manchester United”. Derved var forskerne i stand til at finde 8.000 ud af 20.000 pass-phrases ved at bruge en liste over filmtitler, sportsklubber og lignende navne fra internettet. Derved viser undersøgelsen, at de valgte pass-phrases ofte er almindelige ord der optræder i den almindelige sprogbrug og som også oftest indeholder navne.
For at opnå en sikkerhed som ved et almindeligt tradionelt godt password, skal man vælge minimum 3 ord fra en ordbog på over 10.000 ord og gerne fra forskellige sprog. Hvis man derimod vælger pass-phrasen ”Twillight er verdens bedste film” vil det kun give en sikkerhed på samme niveau som 7 tilfældige bogstaver eksempelvis ”password1”.
Hvis man vil teste sin pass-phrase kan man bruge Google til at se hvor mange hits, der optræder ved at sætte sin pass-phrase i anførselstegn. For eksempel giver ”Twillight er verdens bedste film” over 7.000 hits på Google og dermed må det nok anses for at være et usikkert pass-phrase.