Sicurezza / 02
Strumento di verifica della sicurezza delle password
Controlla quanto sarebbe difficile indovinare una password, con una stima del tempo necessario per violarla in quattro scenari di attacco e consigli per renderla più sicura, tutto sul tuo dispositivo.
Strumento di verifica della sicurezza delle password: La pagina usa zxcvbn, lo strumento di stima open source pubblicato per la prima volta da Dropbox, che cerca ciò che gli attaccanti provano per primo: password comuni, parole del dizionario e nomi, sequenze da tastiera come qwerty, ripetizioni, date e sostituzioni prevedibili come @ al posto di a. Stima il numero di tentativi necessari e lo converte in tempi di violazione per un attacco online e per un database di password rubato. Funziona al 100% localmente nel browser, senza caricare file sul server.
- Categoria
- Strumenti quotidiani
- Esecuzioni
- Nel browser
- Costo
- Gratuito · senza registrazione
- Disponibilità
- Pronto all'uso
Funziona interamente nel browser
Verificata solo su questo dispositivo: la password non viene inviata, memorizzata o registrata da nessuna parte.
Cosa rende difficile indovinare una password
Gli aggressori non provano ogni combinazione in ordine; iniziano da password divulgate, dizionari, nomi e schemi usati dalle persone per rispettare le regole sulle password, come una prima lettera maiuscola e una cifra o un simbolo alla fine. Una password che segue questi schemi viene provata presto, per quanto complessa possa sembrare. Sono la lunghezza e la casualità a fare la differenza: quattro o più parole casuali oppure una lunga stringa casuale generata da un generatore di password, conservata in un gestore di password.
Usa una password diversa per ogni sito. Quando un sito subisce una violazione, gli aggressori provano l'indirizzo email e la password divulgati anche su altri siti: quindi una password riutilizzata trasforma una violazione in molte, per quanto sia robusta.
Come leggere la stima
L'etichetta della robustezza segue il punteggio da 0 a 4 di zxcvbn e i tempi presumono che un aggressore indovini nell'ordine previsto da zxcvbn. Sono stime della facilità con cui una password può essere indovinata, non garanzie: una password indicata come robusta è comunque esposta se viene sottratta tramite phishing, riutilizzata o è già presente in una violazione. Per un account importante, aggiungi l'autenticazione a due fattori, che lo protegge anche quando la password è nota.
Come usarlo
- Digita o incolla una password.
- Leggi il livello di sicurezza, il tempo stimato per violarla e gli eventuali avvisi.
- Segui i suggerimenti oppure genera una nuova password e ripeti il controllo.
Privacy e limitazioni
La password viene controllata nel browser. Non viene mai inviata, salvata o registrata e la pagina non effettua alcuna richiesta di rete che la contenga. Gli elenchi di parole vengono caricati una volta, prima del controllo.
Strumenti correlati
Domande frequenti
È sicuro digitare qui la mia password reale?
Il controllo funziona interamente nel browser e la password non viene mai inviata né salvata: puoi verificarlo negli strumenti di rete del browser. Anche così, l'abitudine più sicura è testare una password con lo stesso schema, invece di usarne una che utilizzi davvero.
Perché una passphrase lunga è più sicura di una password breve e complessa?
Ogni parola aggiuntiva moltiplica il numero di tentativi necessari. Quattro o più parole casuali e non correlate sono difficili da indovinare e facili da ricordare, mentre una password breve con un simbolo sostituito segue schemi che gli attaccanti provano per primi.
Controlla se la mia password è stata divulgata?
No. Stima quanto sia facile indovinare la password, ma non la confronta con elenchi di password compromesse, perché questo richiederebbe l'invio di informazioni su di essa altrove. Un gestore di password o un servizio di avviso per violazioni può indicartelo.
Che cosa significano i quattro scenari di attacco?
Gli attacchi online provano a indovinare la password attraverso una pagina di accesso, lentamente, quando il sito limita i tentativi. Gli attacchi offline operano su una copia rubata del database delle password di un sito: un sito che salva le password con un hash lento consente circa diecimila tentativi al secondo, mentre uno protetto male può consentirne miliardi.
Strumento gratuito · nel browser esecuzioni · senza account