Vai al contenuto
TextArray
100% locale

Controllo della sicurezza della password

Stima l'entropia della password, il tempo di cracking e i punti deboli concreti — localmente, nel tuo browser.

Ingresso
Uscita

Controllo della sicurezza della password

Digita o incolla una password (o più password contemporaneamente, una per riga) e ottieni un rapporto immediato sulla sicurezza. Per ogni password viene visualizzato un verdetto da molto debole a molto forte, l'entropia stimata in bit, la dimensione del set di caratteri da cui deriva effettivamente, la sua lunghezza e il tempo necessario a un utente malintenzionato offline che indovina dieci miliardi di password al secondo per cercare nell'intero spazio delle chiavi.

Invece di un semplice punteggio, il controllore nomina i punti deboli concreti. Contrassegna le password composte solo da lettere minuscole, cifre o simboli mancanti, password comuni e tastiere come qwerty o asdf, caratteri ripetuti come aaa, sequenze come abc o 123 e l'anno classico aggiunto alla fine. Ogni modello rilevato abbassa la stima dell’entropia, perché i veri aggressori provano esattamente queste scorciatoie molto prima della forza bruta.

Disattiva Mostra dettagli per un riepilogo compatto di una riga per password: utile quando confronti i candidati o controlli un intero elenco contemporaneamente. Il conteggio sotto l'output conta le password controllate e mostra la loro entropia media, aggiornandosi in tempo reale durante la digitazione.

Digitare una password in un sito web normalmente sembra sbagliato e l'istinto è sano. Qui l'analisi viene eseguita interamente nel tuo browser: la pagina non effettua richieste di rete, nulla viene registrato o archiviato e la password non lascia mai il tuo dispositivo: puoi verificarlo negli strumenti di sviluppo del tuo browser. Se qualcosa risulta debole, apri il generatore di password della porta accanto e crea una sostituzione più efficace con un clic.

FAQ

Come viene calcolata la forza?
Come stima dell'entropia: lunghezza × log2 del set di caratteri effettivamente utilizzato dalla password, meno penalità fisse per modelli rilevati come password comuni, spostamenti sulla tastiera, ripetizioni, sequenze e suffissi di anni. Si tratta di un'approssimazione rapida e onesta, non di un modello completo come zxcvbn, quindi tratta i frammenti come una guida, non come una garanzia.
Cosa significa il tempo di crack?
Il tempo necessario per provare ogni combinazione a 10 miliardi di tentativi al secondo: una velocità realistica per un attacco offline a un database trapelato di hash veloci. I moduli di accesso online hanno una velocità limitata e sono molto più lenti, mentre gli hash lenti come bcrypt allungano considerevolmente i tempi. Leggilo come un ordine di grandezza, non come un conto alla rovescia.
Cosa rende effettivamente forte una password?
La lunghezza, soprattutto. Quattro o più parole casuali o più di 16 caratteri casuali superano una password breve con sostituzioni intelligenti. Evita nomi, anni, sequenze di tastiera e qualsiasi cosa tu abbia usato altrove e lascia che un gestore di password ricordi il risultato.
La mia password viene inviata ovunque?
No. Il controllo viene eseguito interamente nel tuo browser: la pagina non effettua richieste di rete e nulla di ciò che scrivi viene caricato, registrato o archiviato. La password non lascia mai il tuo dispositivo.