Verificatore di password
Scrivi una password e ti diciamo all'istante quanto è forte: robustezza, entropia in bit, schemi pericolosi, quanto tempo servirebbe per violarla e se compare in violazioni note. Tutta l'analisi avviene nel tuo browser.
La tua password non lascia mai il tuo browser
Inizia a digitare per vedere l'analisi. Nulla di ciò che digiti lascia il tuo browser.
Dettaglio tecnico
- Lunghezza
- 0 caratteri
- Entropia stimata
- 0 bit
Tipi di carattere:
Tempo stimato per violarla
Stima a forza bruta per scenario di attacco. È indicativa: uno schema noto può cadere molto prima.
Attacco online (con limite di tentativi)
—
100 tentativi/ora — un modulo di accesso protetto.
Attacco offline veloce (GPU)
—
10 miliardi di tentativi/secondo — un hash trafugato violato con hardware potente.
Avvisi
Come renderla più forte
È comparsa in una violazione?
Controllo facoltativo sul database Pwned Passwords (>800 milioni di password trafugate) tramite k-anonymity: il tuo browser calcola l'hash SHA-1 e invia SOLO i suoi primi 5 caratteri. La password e l'hash completo non lasciano mai questo posto.
Stima indicativa basata su buone pratiche. Il tempo reale di violazione dipende dal sistema attaccato e dall'hardware. Calcolo 100% locale, nulla viene memorizzato.
Verificatore di password
Misura la forza della password senza che lasci il tuo browser
La maggior parte delle violazioni di sicurezza inizia con una password debole o riutilizzata. Questo strumento ti dice all'istante e gratis quanto è forte la tua password, quali schemi pericolosi contiene e quanto impiegherebbe un attaccante a violarla, senza inviare la password a nessun server.
Come funziona
Analisi locale in tempo reale. Mentre digiti, calcoliamo — nel tuo stesso browser — l'entropia (bit di casualità), la lunghezza, i tipi di carattere e gli schemi prevedibili: sequenze (abc, 123), tastiera (qwerty), ripetizioni, anni e parole di dizionario.
Un verdetto chiaro. Una barra colorata e un'etichetta da Molto debole a Molto forte, più una stima del tempo di violazione per due scenari: un attacco online con limite di tentativi e un attacco offline veloce su GPU.
Consigli pratici. Ti diciamo esattamente cosa cambiare per renderla più forte: più lunghezza, un mix di maiuscole/minuscole/cifre/simboli, o passare a una passphrase.
La privacy prima di tutto
- La tua password non lascia mai il tuo browser. Il misuratore di forza gira 100% in locale: non viene mai scritta su disco, memorizzata o inviata a un server.
- Senza account, senza quota, senza tracciamento. Non serve registrarsi per usarlo.
- Controllo delle violazioni tramite k-anonymity. Se premi il pulsante per verificare se la tua password compare in Pwned Passwords (oltre 800 milioni di password trafugate), il tuo browser calcola l'hash SHA-1 e invia solo i primi 5 caratteri di quell'hash. Né la tua password né l'hash completo lasciano mai il tuo dispositivo.
Cosa rende forte una password
1. La lunghezza. Il fattore più importante: punta a 12-16 caratteri o più.
2. La casualità. Evita parole, nomi, date e schemi di tastiera.
3. Le passphrase. Quattro o cinque parole casuali senza relazione sono facili da ricordare e difficilissime da indovinare.
4. L'unicità. Non riutilizzare mai la stessa password su più servizi.
5. Un gestore di password genera e conserva password uniche per te.
Vuoi monitoraggio continuo delle violazioni e buone pratiche per tutto il tuo team? Registrati gratis su OCIRIA Security.