Binatomy
Sicurezza

Forza Password

Analizza la robustezza di una password: lunghezza, classi di caratteri, entropia in bit, punteggio, tempo di crack stimato e consigli. Nulla lascia il tuo browser
La password non viene mai inviata da nessuna parte: tutta l'analisi avviene localmente nel tuo browser.
FAQ

Domande Frequenti

Tutto quello che devi sapere sulla forza delle password

Cos'e l'entropia di una password?

L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.

Come viene stimato il tempo di crack?

Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.

La mia password viene inviata da qualche parte?

No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.

O que é a entropia de uma password?

É a medida em bits de quão imprevisível a password é: depende do comprimento e de quantos caracteres diferentes são usados. Cada bit a mais duplica as tentativas necessárias para a adivinhar.

Como é estimado o tempo para a forçar?

Assumindo um ataque de força bruta de cerca de dez mil milhões de tentativas por segundo, o cenário de quem roubou os hashes e trabalha localmente. É uma ordem de grandeza, não uma garantia.

A password que escrevo é enviada para algum lado?

Não. A análise acontece no navegador e nada é transmitido: pode desligar-se da rede e a ferramenta continua a funcionar. Mesmo assim, é boa regra não colar aqui as passwords que usa de verdade.