Forza Password
Domande Frequenti
Tutto quello che devi sapere sulla forza delle password
Cos'e l'entropia di una password?
L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.
Come viene stimato il tempo di crack?
Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.
La mia password viene inviata da qualche parte?
No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.
Qu'est-ce que l'entropie d'un mot de passe ?
C'est la mesure en bits de son imprévisibilité : elle dépend de la longueur et du nombre de caractères différents utilisés. Chaque bit de plus double les tentatives nécessaires pour le deviner.
Comment le temps pour le forcer est-il estimé ?
En supposant une attaque par force brute d'environ dix milliards de tentatives par seconde, le scénario de quelqu'un qui a volé les empreintes et travaille en local. C'est un ordre de grandeur, pas une garantie.
Le mot de passe que je tape part-il quelque part ?
Non. L'analyse se fait dans le navigateur et rien n'est transmis : on peut couper la connexion et l'outil continue de fonctionner. Il reste prudent de ne pas coller ici les mots de passe réellement utilisés.