Strumenti

Verifica Sicurezza Password Online Gratuita

Scopri quanto è davvero sicura la tua password: entropia, varietà di caratteri, rilevamento password comuni e stime realistiche del tempo di cracking, calcolate interamente nel tuo browser.

Questo strumento funziona interamente nel tuo browser. La tua password non viene mai inviata a un server, memorizzata o registrata — nemmeno temporaneamente.

Sicurezza della Password

Checklist di Sicurezza

  • Almeno 8 caratteri
  • Almeno 12 caratteri (consigliato)
  • Contiene una lettera maiuscola
  • Contiene una lettera minuscola
  • Contiene un numero
  • Contiene un simbolo (es. ! @ # $)
  • Non è una password comunemente violata
  • Nessun pattern ripetuto o sequenziale

Tempo Stimato per il Cracking

Entropia:
Attacco online, limitato (100/ora)
Attacco online, senza limiti (10/sec)
Attacco offline, hash lento (bcrypt, 10k/sec)
Attacco offline, hash veloce + GPU (10 mld/sec)

Perché la Sicurezza della Password è Importante

La maggior parte delle violazioni di account non deriva da hacking sofisticato, ma da password deboli, riutilizzate o prevedibili. Gli aggressori usano strumenti automatici che provano miliardi di combinazioni al secondo, partendo da password trapelate note e pattern comuni prima di passare al brute force. Uno strumento come questo stima quanto tempo servirebbe a un attacco reale contro la tua password, così puoi correggere i punti deboli prima che un aggressore li trovi. Si abbina bene a un generatore di password quando hai bisogno di crearne una nuova ad alta entropia invece di testarne una esistente.

Come Questo Strumento Calcola la Sicurezza

La sicurezza si misura tramite l'entropia, espressa in bit — il numero di tentativi, come potenza di due, che un aggressore dovrebbe provare per coprire tutte le combinazioni possibili. L'entropia dipende da due fattori: la lunghezza della password e la dimensione dell'insieme di caratteri da cui attinge. Ogni classe di caratteri usata amplia questo insieme, motivo per cui mescolare i tipi conta più di quanto si pensi:

Le lettere minuscole (a–z) aggiungono 26 caratteri possibili per posizione.

Le lettere maiuscole (A–Z) aggiungono altri 26 caratteri possibili per posizione.

Le cifre (0–9) aggiungono 10 caratteri possibili per posizione.

I simboli (!@#$…) aggiungono circa 33 caratteri possibili per posizione.

Come Creare una Password Sicura

Privilegia la lunghezza rispetto alla complessità — una passphrase di 16 caratteri è di solito più sicura e più facile da ricordare di un groviglio di simboli di 8 caratteri.
Mescola almeno tre classi di caratteri (maiuscole, minuscole, cifre, simboli) per massimizzare l'entropia per carattere.
Non riutilizzare mai la stessa password su più siti; se un servizio viene violato, le password riutilizzate aprono l'accesso a tutti gli altri account.
Evita informazioni personali (nomi, date di nascita, nomi di animali) e parole da dizionario, le prime cose che gli strumenti di cracking provano.
Usa un password manager per generare e conservare password uniche per ogni account — prova il nostro generatore di password per crearne una forte in pochi secondi.

Domande Frequenti

Sì. Questo strumento funziona interamente come JavaScript nel tuo browser — la password non lascia mai il tuo dispositivo, non viene mai inviata in rete e non viene mai memorizzata o registrata da nessuna parte. Puoi verificarlo tu stesso: disconnettiti da internet dopo aver caricato la pagina, e lo strumento continuerà a funzionare esattamente allo stesso modo, perché non viene mai effettuata alcuna chiamata al server.

L'entropia misura l'imprevedibilità in bit. Ogni bit in più raddoppia il numero medio di tentativi necessari a un aggressore per trovare la tua password per brute force. Una password con 40 bit di entropia richiede in media circa mille miliardi di tentativi; una con 80 bit ne richiede circa mille miliardi al quadrato. È una stima matematica della difficoltà nel caso peggiore, non una garanzia contro ogni possibile attacco.

L'entropia cresce con la lunghezza molto più velocemente che con la varietà di caratteri. Una passphrase minuscola di 20 caratteri come "cavallocorrettobatteria" può avere più entropia di una password di 8 caratteri piena di simboli, pur essendo più facile da ricordare e digitare per una persona. La lunghezza è la leva singola più potente che hai a disposizione.

La sola lunghezza non basta se la password è una password nota da violazioni, un pattern da tastiera, o una sequenza ripetuta/sequenziale (come "abcdefgh" o "11111111"). Gli aggressori provano questi pattern prima del brute force, quindi questo strumento li penalizza indipendentemente dalla lunghezza grezza — la checklist qui sopra mostra esattamente quale controllo è fallito.

Sono stime di ordine di grandezza basate su velocità di tentativo pubblicate per diversi scenari di attacco — un form di login con limite di tentativi rispetto a un rig GPU offline contro un database di password rubate con hash veloce. I risultati reali variano in base alle difese del sistema bersaglio (rate limiting, algoritmo di hash, salting), ma il confronto relativo tra una password debole e una forte resta una guida affidabile.