Forza Password
Domande Frequenti
Tutto quello che devi sapere sulla forza delle password
Cos'e l'entropia di una password?
L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.
Come viene stimato il tempo di crack?
Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.
La mia password viene inviata da qualche parte?
No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.
Was ist die Entropie eines Passworts?
Es ist das Maß in Bit dafür, wie unvorhersehbar das Passwort ist: Es hängt von der Länge und davon ab, wie viele verschiedene Zeichen benutzt werden. Jedes zusätzliche Bit verdoppelt die nötigen Versuche.
Wie wird die Zeit zum Knacken geschätzt?
Mit der Annahme eines Brute-Force-Angriffs von etwa zehn Milliarden Versuchen pro Sekunde, also dem Fall, dass jemand die Hashes gestohlen hat und lokal arbeitet. Es ist eine Größenordnung, keine Garantie.
Wird das eingegebene Passwort irgendwohin geschickt?
Nein. Die Analyse passiert im Browser, und nichts wird übertragen: Sie können die Verbindung trennen, und das Werkzeug arbeitet weiter. Trotzdem gilt die gute Regel, hier nicht die wirklich benutzten Passwörter einzufügen.