Sicurezza

Come creare una password sicura (la lunghezza batte la complessità)

6 min di lettura

Una password sicura è lunga, casuale e non riutilizzata altrove. La lunghezza conta più della varietà dei caratteri: una password di 8 caratteri con tutti i tipi di carattere attivi si viola in pochi giorni, mentre una di 16 caratteri con lo stesso mix richiederebbe più tempo dell’età dell’universo, alla velocità di attacco attuale.

Perché la lunghezza batte la complessità

La robustezza di una password si riduce all’entropia, cioè al numero di tentativi che un attaccante deve mediamente fare prima di indovinarla. L’entropia dipende da due fattori: quanti caratteri possibili esistono per ogni posizione (il set di caratteri) e quante posizioni ci sono (la lunghezza).

Aggiungere un tipo di carattere sposta poco il set disponibile. Le sole lettere minuscole offrono 26 opzioni per carattere. Aggiungendo maiuscole e cifre si arriva a 62. Aggiungendo anche i simboli si arriva a circa 95. Passare da un set di sole minuscole al set completo di 95 caratteri moltiplica le opzioni per posizione di circa 3,7 volte.

Aggiungere un carattere in più alla lunghezza, invece, moltiplica il numero totale di combinazioni per l’intera dimensione del set di caratteri, non solo per 3,7. Con un set di 95 caratteri, ogni carattere aggiuntivo moltiplica le combinazioni totali per 95. Ecco perché una password più lunga con un set più piccolo può battere una password più corta con tutti i simboli attivi: la lunghezza si compone, la complessità per singolo carattere no.

Un esempio concreto: tempi di cracking per lunghezza e set di caratteri

La tabella qui sotto parte dall’ipotesi di un attaccante capace di 10 miliardi di tentativi al secondo, una stima realistica per un rig di cracking basato su GPU moderne contro una copia offline di password sottoposte a hashing. Si assume che in media servano tentativi pari a metà dello spazio delle chiavi.

LunghezzaSolo minuscole (26 caratteri)Mix completo: maiuscole + minuscole + cifre + simboli (95 caratteri)
810,4 secondi3,8 giorni
102,0 ore94,9 anni
121,8 mesi8.567 secoli
16691 secoli697,8 miliardi di secoli

Due cose saltano all’occhio. Primo, una password di 8 caratteri non è mai sicura contro un cracking offline, nemmeno con tutti i tipi di carattere attivi: 3,8 giorni sono un tempo alla portata di chiunque voglia davvero accedere al tuo account, e bastano poche ore in più di calcolo distribuito per abbatterlo ulteriormente. Secondo, passare da 12 a 16 caratteri nel set completo non è un miglioramento marginale: sposta la password da “violabile entro questo secolo” a un numero che come intervallo di tempo non ha più alcun significato pratico. Anche una colonna della tabella che sembra tranquilla, come “1,8 mesi” per 12 caratteri minuscoli, va letta con cautela: è la media contro un attacco offline puro, e un dizionario mirato, magari basato su nomi comuni o parole della lingua italiana, può abbattere quel tempo di ordini di grandezza rispetto a un attacco a forza bruta pura.

La matematica dietro la tabella: l’entropia in bit è lunghezza × log2(dimensione del set). Una password di 16 caratteri che usa tutti e quattro i tipi di carattere ha 16 × log2(95) ≈ 105 bit di entropia. Ogni bit aggiuntivo raddoppia il numero di tentativi richiesti, quindi l’entropia sale rapidamente non appena la lunghezza aumenta.

Genera una password sicura

Scegli una lunghezza di 16 caratteri o più e lascia attivi tutti e quattro i tipi di carattere per massimizzare l’entropia per carattere. La password viene generata direttamente nel tuo browser tramite la Web Crypto API, con un generatore di numeri casuali crittograficamente sicuro: niente viene mai inviato a un server.

Forza
Generatore di Password Sicura
Gratis, senza registrazione, su qualsiasi dispositivo.
Apri lo strumento completo

Errori comuni

Sostituzioni prevedibili. Cambiare “a” con ”@” o “o” con “0” in una parola da dizionario alza pochissimo l’entropia, perché gli strumenti di cracking testano già queste sostituzioni come regola standard su ogni parola del loro dizionario. “P@ssw0rd1” si viola quasi alla stessa velocità di “password1”.

Riutilizzare una password sicura su più siti. Una password forte usata su dieci siti diversi è sicura solo quanto il più debole di quei dieci. Appena uno dei siti subisce una violazione di dati, i bot di credential stuffing provano la stessa combinazione email e password su banche, provider di posta e social network nel giro di poche ore. Una password unica per sito, generata di volta in volta, contiene il danno a un solo account.

Fermarsi al minimo richiesto invece di puntare più in alto. Molti siti chiedono “almeno 8 caratteri, un numero, un simbolo”. Quello è un limite minimo, non un obiettivo. Una password di 8 caratteri che soddisfa appena il requisito può comunque cadere in pochi giorni contro un cracking offline, come mostra la tabella sopra. Considera 16 caratteri il minimo pratico per qualsiasi account a cui tieni davvero.

Tenere le password solo a memoria. Provare a memorizzare una dozzina di stringhe casuali uniche da 16 caratteri porta la maggior parte delle persone a scegliere password deboli, riutilizzate o leggermente variate tra loro. Un password manager risolve il problema generando e conservando una password unica e sicura per ogni sito, così devi ricordare solo una master password.

Domande frequenti

Una password di 20 caratteri con solo lettere e numeri è più sicura di una da 10 caratteri con simboli? Sì, con un margine ampio. La lunghezza domina la formula dell’entropia. Una password alfanumerica di 20 caratteri ha circa 119 bit di entropia contro i circa 66 bit di una da 10 caratteri con l’intero set di simboli, una differenza di circa 9 milioni di miliardi di combinazioni possibili in più.

Ogni quanto devo cambiare una password sicura e unica? Se è stata generata in modo casuale, è unica per quell’account e non ci sono segnali di una violazione, cambiarla a scadenza fissa non porta nessun beneficio di sicurezza. Cambia una password subito se il servizio segnala una violazione, se l’avevi riutilizzata altrove prima di generarne una unica, o se sospetti che sia stata esposta (phishing, qualcuno che ha guardato lo schermo, un dispositivo compromesso).

I generatori di password online sono sicuri da usare? Dipende da dove avviene la generazione. Questo strumento genera la password interamente nel tuo browser con il generatore di numeri casuali crittograficamente sicuro della Web Crypto API; la password non viene mai trasmessa da nessuna parte, quindi non c’è nulla che un server possa registrare o far trapelare. Evita i generatori che creano la password lato server e te la mostrano solo dopo.

Cos’è una passphrase, ed è meglio di una password casuale? Una passphrase mette in fila diverse parole casuali e senza relazione tra loro (come nel metodo diceware) invece di caratteri casuali. Una passphrase di quattro parole tratte da un vocabolario ampio può raggiungere 40-50 bit di entropia o più, restando molto più facile da digitare e ricordare rispetto a una stringa casuale equivalente. È una buona scelta per una master password memorabile, come quella che protegge un password manager; per ogni altro account, una password casuale generata e salvata in quel manager resta più semplice e più robusta a parità di lunghezza.

PasswordSicurezzaEntropia
Generatore di Password Sicura
Ora provalo tu stesso con lo strumento completo.
Prova ora
Strumenti correlati