Guida

Come valutare la robustezza di una password

Inserisci una password di prova e avvia il controllo: il risultato combina lunghezza, categorie di caratteri e alcuni schemi ripetitivi o sequenziali. Usa il punteggio, l’entropia e il tempo stimato come indicatori del metodo di valutazione, non come garanzie di sicurezza.

Strumento Verifica robustezza password

A cosa serve il controllo della robustezza

La verifica della robustezza di una password serve a ottenere una valutazione rapida della stringa inserita, senza sostituire un’analisi completa della sicurezza. Lo strumento considera la lunghezza e la composizione del testo, distinguendo lettere minuscole, lettere maiuscole, cifre e simboli. Per simboli si intendono i caratteri che non appartengono alle lettere ASCII o alle cifre.

Puoi usarlo per confrontare una password di prova, capire quali caratteristiche incidono sul risultato e individuare alcuni schemi semplici, come ripetizioni o sequenze. Non inserire una password che utilizzi realmente per un account se non hai verificato che il contesto sia adatto a questo tipo di controllo.

Come eseguire la verifica

  1. Inserisci nel campo di testo la password da valutare. L’input è facoltativo: se lasci il campo vuoto, il controllo accetta comunque il valore.

  2. Avvia la valutazione con il comando disponibile nell’interfaccia. Per una stringa non vuota, il controllo rileva la presenza di minuscole, maiuscole, cifre e simboli.

  3. Leggi il punteggio e l’etichetta di robustezza. Il punteggio finale va da 0 a 7. La valutazione cresce quando la stringa raggiunge almeno 8, 12, 16 e 20 caratteri e quando combina le due forme delle lettere, una cifra o un simbolo.

  4. Controlla le stime aggiuntive. L’entropia stimata è calcolata dalla lunghezza e dalle categorie presenti ed è arrotondata a una cifra decimale. Il tempo stimato di individuazione usa un ritmo di un miliardo di tentativi al secondo; il valore numerico è troncato ai secondi interi e viene mostrato in fasce come istanti, secondi, minuti, ore, giorni, anni interi o secoli.

  5. Leggi gli eventuali suggerimenti. Il punteggio può diminuire se un carattere compare almeno tre volte di seguito o se il testo contiene sequenze ascendenti riconosciute di tre caratteri oppure sequenze numeriche. Un insieme di password comunemente usate riceve punteggio zero e un’indicazione specifica. Modifica la stringa di prova e ripeti il controllo per confrontare il risultato.

Come leggere il risultato

Il punteggio riassume i fattori che questo controllo sa riconoscere: lunghezza, categorie di caratteri, ripetizioni, sequenze e appartenenza all’insieme di password comunemente usate. Un valore più alto indica una valutazione migliore secondo queste regole, mentre l’etichetta colloca il risultato in una scala da “molto debole” a “perfetta”.

L’entropia e il tempo stimato sono indicatori calcolati, non promesse sulla sicurezza della password né previsioni della durata reale di un attacco. Il controllo non dimostra che una password sia resistente a ogni metodo di attacco e non valuta, sulla base dei dati disponibili, esposizioni in violazioni, modelli di attacco o debolezze diverse da quelle rilevate. Anche una password lunga può meritare attenzione se contiene schemi ripetitivi o sequenze riconoscibili.

Esempio pratico

Stai confrontando due password di prova per capire come lunghezza, maiuscole, cifre e simboli cambiano la valutazione.

Inserisci la stringa di prova, avvia il controllo e confronta il risultato con una seconda stringa che modifica lunghezza e composizione.

Il risultato mostra un punteggio compreso tra 0 e 7, un’etichetta di robustezza, le categorie di caratteri rilevate, un’entropia a una cifra decimale, una fascia di tempo stimata e gli eventuali suggerimenti.

Limiti

  • Il risultato copre lunghezza, categorie di caratteri, alcune ripetizioni, sequenze riconosciute e password comunemente usate. Non dimostra la sicurezza complessiva della password né considera, sulla base dei dati disponibili, violazioni, modelli di attacco o ogni possibile debolezza.

Errori comuni

  • Errore: interpretare il campo vuoto come un malfunzionamento. Correzione: inserisci una stringa di prova; il valore vuoto viene accettato, ma restituisce punteggio zero, nessuna categoria rilevata, entropia e tempo stimati pari a zero, visualizzazione istantanea e nessun suggerimento.

Domande frequenti

Posso lasciare vuoto il campo della password?

Sì, il campo può restare vuoto. In questo caso il controllo restituisce punteggio zero, nessuna categoria di caratteri, entropia e tempo stimati pari a zero, visualizzazione istantanea e nessun suggerimento.

Che cosa influenza il punteggio?

Il punteggio va da 0 a 7 e la valutazione cresce con determinate soglie di lunghezza e con la presenza di maiuscole, minuscole, cifre e simboli. Ripetizioni, sequenze riconosciute e password comunemente usate possono ridurlo.

Il tempo stimato indica quanto durerà davvero un attacco?

No: l’entropia e il tempo sono stime basate sulle regole del controllo. Non garantiscono la resistenza a un attacco reale e non rappresentano necessariamente la durata effettiva di un tentativo di compromissione.

Strumento

Verifica robustezza password