Verificatore Forza Password

Inizia a digitare per vedere l’analisi

Cos'è Verificatore Forza Password

Un verificatore della forza della password la analizza con la stessa matematica usata negli attacchi reali, non solo con una regola sulla lunghezza minima. Calcola l'entropia in bit, stima quanto tempo servirebbe a una macchina dedicata a violare password per indovinarla e segnala pattern rischiosi come caratteri ripetuti, sequenze da tastiera o password già comparse in fughe di dati note. Tutto avviene localmente nel browser, quindi la password digitata non viene mai inviata da nessuna parte.

Come usare

  1. Digita o incolla nel campo la password che vuoi testare.
  2. Clicca sull'icona a forma di occhio per vedere i caratteri e controllare eventuali errori.
  3. Leggi la barra di forza, l'entropia in bit e il tempo stimato per violarla.
  4. Correggi gli avvisi mostrati sotto, come un pattern ripetuto o una password comune già trapelata, e ricontrolla finché il risultato non è Forte o Molto forte.

Quando usarlo

Non sei sicuro che la password appena scelta sia davvero sicura? Digita "Tr0ub4dor&3" e vedrai un punteggio più basso del previsto non appena si considerano i pattern, mentre una combinazione casuale di 16 caratteri come "xK7!qT9#zM2@wR5$" raggiunge il livello molto forte in pochi secondi. Usalo prima di impostare la password della tua email, della banca o la password principale del tuo gestore di password, soprattutto se pensavi di riciclare una frase facile da ricordare.

Domande frequenti

La mia password viene inviata a un server quando la testo qui?

No. Tutta l'analisi avviene localmente nel tuo browser tramite JavaScript. La password non lascia mai il tuo dispositivo e non viene registrata da nessuna parte.

Cosa significa davvero l'entropia in bit?

L'entropia misura quanto sia imprevedibile una password. Ogni bit in più raddoppia il numero di tentativi necessari a un attaccante, quindi una password con 60 bit di entropia richiede circa un miliardo di volte più tempo per essere indovinata rispetto a una con 30 bit.

Perché una password lunga ha comunque ottenuto un punteggio basso?

La lunghezza da sola non basta. Se la password usa una parola comune, una sequenza da tastiera come "qwerty" o un pattern ripetuto come "aaaa", diventa molto più facile da indovinare di quanto la sua lunghezza suggerisca, e il punteggio scende di conseguenza.

Quale ipotesi sul tempo di violazione usa questo strumento?

La stima presume un attaccante offline che prova 10 miliardi di tentativi al secondo, una cifra realistica per violare un hash di password rubato con hardware GPU attuale. Il tempo reale può variare in base al metodo di hashing usato dal servizio.

Strumenti correlati