Categoria: Sviluppo

Verifica robustezza password

Idea internaManca uno strumento?

Valuta la robustezza di una password interamente nel browser

Digita una password per vedere la varietà dei caratteri usati, un punteggio di robustezza basato sull'entropia e una stima approssimativa del tempo per forzarla offline, oltre ad avvisi concreti. Nulla viene salvato o inviato altrove.

Lunghezza0Classi di caratteri0Entropia0 bitRobustezzaMolto deboleTempo stimato per forzarla offline
Suggerimenti

Digita una password per verificarne la robustezza.

Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.

Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.

A cosa serve

La robustezza qui viene stimata a partire dai caratteri della password stessa: la sua lunghezza, quali classi di caratteri combina, e se corrisponde a schemi che rendono le password reali più deboli di quanto la loro lunghezza suggerisca, come una sequenza di tastiera, un carattere ripetuto o una delle password che compaiono di continuo nei dati trapelati. La stima del tempo per forzarla presuppone un attaccante offline determinato che prova miliardi di combinazioni al secondo contro un database di password rubato, un livello ben più alto del modulo di accesso di un sito web, quindi trattala come un ordine di grandezza approssimativo e non come una promessa.

Come si usa

  1. Digita una password nel campo. Non viene mai inviata da nessuna parte.
  2. Leggi il punteggio di robustezza, le classi di caratteri usate ed eventuali avvisi.
  3. Modifica la password finché gli avvisi non spariscono e la stima migliora.

Privacy

Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.

Domande frequenti

La mia password viene inviata a un server o registrata da qualche parte?
No. La valutazione avviene interamente in JavaScript eseguito nel tuo browser. La password non viene mai trasmessa, salvata o scritta in un log delle richieste.
Come viene calcolata la stima del tempo per forzarla?
Dall'entropia della password in bit, ipotizzando dieci miliardi di tentativi al secondo, un valore vicino a quanto può tentare un hardware dedicato al cracking offline contro un database di password trapelato. È una stima dell'ordine di grandezza, non una garanzia.
Perché una password lunga ha comunque ottenuto un punteggio basso?
La lunghezza da sola non basta. Caratteri ripetuti, sequenze di tastiera o alfabetiche, e password presenti negli elenchi comuni delle fughe di dati vengono segnalati e abbassano il punteggio anche quando il numero di caratteri sembra adeguato.