Verificatore di Robustezza della Password
Scopri quanto è robusta una password e che cosa fare per migliorarla. L'analisi avviene dentro il tuo browser e la password non lascia mai il tuo dispositivo.
- Non soddisfatto Almeno 12 caratteri
- Non soddisfatto Lettera minuscola (a-z)
- Non soddisfatto Lettera maiuscola (A-Z)
- Non soddisfatto Numero (0-9)
- Non soddisfatto Simbolo (!@#$...)
Che cosa fa questo verificatore di robustezza della password
Misura la lunghezza e la varietà di caratteri di una password, cerca gli schemi che chi attacca prova per primi e lo trasforma in un punteggio, un elenco di controllo e una lista di correzioni concrete. L'intera analisi avviene nel tuo browser, quindi la password non lascia mai il tuo dispositivo — che è l'unico modo onesto di costruire uno strumento del genere.
Come viene calcolato il punteggio
La lunghezza viene prima: le soglie sono 8, 12, 16 e 20 caratteri, e niente sotto i 12 supera “Discreta”. Su questo contiamo quanti tipi di carattere sono presenti — minuscole, maiuscole, numeri e simboli. Poi entrano in gioco le penalità, ed è ciò che mantiene onesto il punteggio: una password presa da un elenco di violazioni, una parola comune travestita, un carattere ripetuto o una sequenza come 1234 hanno un tetto per quanto lunghe siano.
Consigli per password più robuste
La lunghezza vale più della complessità: quattro parole comuni unite sono più difficili da violare di otto caratteri di punteggiatura, e molto più facili da digitare. Non riutilizzare mai una password fra siti diversi — una violazione su uno diventa un'intrusione su tutti gli altri. Usa un gestore di password perché ogni account possa avere una password lunga e unica che non devi ricordare, e attiva l'autenticazione a due fattori ovunque venga offerta.
Come verificare una password
Scrivi una password per ottenere subito punteggio ed elenco di controllo.
- Scrivi o incolla la password nel campo.
- Leggi il punteggio, l'elenco di controllo e i suggerimenti.
- Correggi la password e guarda il punteggio salire finché non è robusta.
Domande frequenti
Questo strumento invia la mia password da qualche parte?
No. Tutto avviene nel tuo browser: la password non viaggia mai in rete, non viene mai memorizzata e non finisce mai nell'indirizzo della pagina.
Devo scrivere una password che uso davvero?
L'analisi è locale, quindi non viene trasmesso nulla. Ciò detto, l'abitudine più sicura è provare una variante invece di quella vera — e se una password che usi ottiene un punteggio basso qui, cambiala.
Quale lunghezza è considerata robusta?
Dodici caratteri è il minimo, e sedici o più è meglio per email, banca e qualsiasi account in grado di reimpostarne altri.
Servono i simboli?
Aiutano, ma la lunghezza e l'unicità contano molto di più. Una frase lunga senza simboli batte una password corta piena di simboli.
Come viene stimato il tempo per violarla?
Dalla dimensione dello spazio di ricerca, ipotizzando qualcuno che ha rubato il file delle password e prova circa dieci miliardi di volte al secondo su una GPU. È il peggior caso realistico; un sito che conserva le password come si deve rallenta tutto questo di molti ordini di grandezza.
Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager