Binatomy
Sicurezza

Forza Password

Analizza la robustezza di una password: lunghezza, classi di caratteri, entropia in bit, punteggio, tempo di crack stimato e consigli. Nulla lascia il tuo browser
La password non viene mai inviata da nessuna parte: tutta l'analisi avviene localmente nel tuo browser.
FAQ

Domande Frequenti

Tutto quello che devi sapere sulla forza delle password

Cos'e l'entropia di una password?

L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.

Come viene stimato il tempo di crack?

Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.

La mia password viene inviata da qualche parte?

No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.

What is the entropy of a password?

It is the measure in bits of how unpredictable the password is: it depends on the length and on how many different characters are used. Every extra bit doubles the attempts needed to guess it.

How is the time to force it estimated?

By assuming a brute force attack of about ten billion attempts a second, the scenario of someone who has stolen the hashes and is working locally. It is an order of magnitude, not a guarantee.

Is the password I type sent anywhere?

No. The analysis happens in the browser and nothing is transmitted: you can disconnect and the tool keeps working. It is still a good rule not to paste the passwords you actually use here.