Forza Password
Domande Frequenti
Tutto quello che devi sapere sulla forza delle password
Cos'e l'entropia di una password?
L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.
Come viene stimato il tempo di crack?
Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.
La mia password viene inviata da qualche parte?
No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.
Che cos'è l'entropia di una password?
È la misura in bit di quanto la password sia imprevedibile: dipende dalla lunghezza e da quanti caratteri diversi si usano. Ogni bit in più raddoppia i tentativi necessari per indovinarla.
Come viene stimato il tempo per forzarla?
Ipotizzando un attacco a forza bruta da circa dieci miliardi di tentativi al secondo, lo scenario di chi ha rubato gli hash e lavora in locale. È un ordine di grandezza, non una garanzia.
La password che scrivo viene inviata da qualche parte?
No, l'analisi avviene nel browser e niente viene trasmesso: si può staccare la connessione e lo strumento continua a funzionare. Resta comunque buona regola non incollare qui le password che si usano davvero.