Binatomy
Sicurezza

Forza Password

Analizza la robustezza di una password: lunghezza, classi di caratteri, entropia in bit, punteggio, tempo di crack stimato e consigli. Nulla lascia il tuo browser
La password non viene mai inviata da nessuna parte: tutta l'analisi avviene localmente nel tuo browser.
FAQ

Domande Frequenti

Tutto quello che devi sapere sulla forza delle password

Cos'e l'entropia di una password?

L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.

Come viene stimato il tempo di crack?

Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.

La mia password viene inviata da qualche parte?

No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.

¿Qué es la entropía de una contraseña?

Es la medida en bits de lo impredecible que resulta: depende de la longitud y de cuántos caracteres distintos se usan. Cada bit de más duplica los intentos necesarios para adivinarla.

¿Cómo se estima el tiempo para forzarla?

Suponiendo un ataque de fuerza bruta de unos diez mil millones de intentos por segundo, el escenario de quien ha robado los hashes y trabaja en local. Es un orden de magnitud, no una garantía.

¿La contraseña que escribo se envía a alguna parte?

No. El análisis ocurre en el navegador y no se transmite nada: se puede cortar la conexión y la herramienta sigue funcionando. Aun así, conviene no pegar aquí las contraseñas que se usan de verdad.