Forza Password
Domande Frequenti
Tutto quello che devi sapere sulla forza delle password
Cos'e l'entropia di una password?
L'entropia misura in bit quanto e imprevedibile una password. Si calcola come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del set di caratteri usato. Piu bit ci sono, piu tentativi servono per indovinarla: ogni bit in piu raddoppia il numero di combinazioni possibili. Una password sopra i 60-70 bit e generalmente considerata robusta.
Come viene stimato il tempo di crack?
Il tempo di crack e una stima teorica basata su un attacco a forza bruta che prova circa 10 miliardi di combinazioni al secondo (uno scenario offline con hash veloci). Dividiamo il numero totale di combinazioni possibili per questa velocita. E solo un'indicazione: un attacco a dizionario o dati trapelati puo essere molto piu veloce se la password e comune.
La mia password viene inviata da qualche parte?
No, assolutamente. Tutta l'analisi avviene interamente nel tuo browser tramite JavaScript: la password non viene mai trasmessa a un server ne salvata. Puoi verificarlo disconnettendoti da internet, lo strumento continua a funzionare. In generale, non incollare mai le tue password reali in strumenti online di cui non ti fidi.
O que é a entropia de uma password?
É a medida em bits de quão imprevisível a password é: depende do comprimento e de quantos caracteres diferentes são usados. Cada bit a mais duplica as tentativas necessárias para a adivinhar.
Como é estimado o tempo para a forçar?
Assumindo um ataque de força bruta de cerca de dez mil milhões de tentativas por segundo, o cenário de quem roubou os hashes e trabalha localmente. É uma ordem de grandeza, não uma garantia.
A password que escrevo é enviada para algum lado?
Não. A análise acontece no navegador e nada é transmitido: pode desligar-se da rede e a ferramenta continua a funcionar. Mesmo assim, é boa regra não colar aqui as passwords que usa de verdade.