Binatomy
Sicurezza

Forza Password

Analizza la robustezza di una password: lunghezza, classi di caratteri, entropia in bit, punteggio, tempo di crack stimato e consigli. Nulla lascia il tuo browser
La password non viene mai inviata da nessuna parte: tutta l'analisi avviene localmente nel tuo browser.
FAQ

Domande Frequenti

Tutto quello che devi sapere sulla forza delle password

Cos'e l'entropia di una password?

L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.

Come viene stimato il tempo di crack?

Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.

La mia password viene inviata da qualche parte?

No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.

Qu'est-ce que l'entropie d'un mot de passe ?

C'est la mesure en bits de son imprévisibilité : elle dépend de la longueur et du nombre de caractères différents utilisés. Chaque bit de plus double les tentatives nécessaires pour le deviner.

Comment le temps pour le forcer est-il estimé ?

En supposant une attaque par force brute d'environ dix milliards de tentatives par seconde, le scénario de quelqu'un qui a volé les empreintes et travaille en local. C'est un ordre de grandeur, pas une garantie.

Le mot de passe que je tape part-il quelque part ?

Non. L'analyse se fait dans le navigateur et rien n'est transmis : on peut couper la connexion et l'outil continue de fonctionner. Il reste prudent de ne pas coller ici les mots de passe réellement utilisés.