Come valutare la robustezza di una password
Inserisci una password di prova e avvia il controllo: il risultato combina lunghezza, categorie di caratteri e alcuni schemi ripetitivi o sequenziali. Usa il punteggio, l’entropia e il tempo stimato come indicatori del metodo di valutazione, non come garanzie di sicurezza.
A cosa serve il controllo della robustezza
La verifica della robustezza di una password serve a ottenere una valutazione rapida della stringa inserita, senza sostituire un’analisi completa della sicurezza. Lo strumento considera la lunghezza e la composizione del testo, distinguendo lettere minuscole, lettere maiuscole, cifre e simboli. Per simboli si intendono i caratteri che non appartengono alle lettere ASCII o alle cifre.
Puoi usarlo per confrontare una password di prova, capire quali caratteristiche incidono sul risultato e individuare alcuni schemi semplici, come ripetizioni o sequenze. Non inserire una password che utilizzi realmente per un account se non hai verificato che il contesto sia adatto a questo tipo di controllo.
Come eseguire la verifica
-
Inserisci nel campo di testo la password da valutare. L’input è facoltativo: se lasci il campo vuoto, il controllo accetta comunque il valore.
-
Avvia la valutazione con il comando disponibile nell’interfaccia. Per una stringa non vuota, il controllo rileva la presenza di minuscole, maiuscole, cifre e simboli.
-
Leggi il punteggio e l’etichetta di robustezza. Il punteggio finale va da 0 a 7. La valutazione cresce quando la stringa raggiunge almeno 8, 12, 16 e 20 caratteri e quando combina le due forme delle lettere, una cifra o un simbolo.
-
Controlla le stime aggiuntive. L’entropia stimata è calcolata dalla lunghezza e dalle categorie presenti ed è arrotondata a una cifra decimale. Il tempo stimato di individuazione usa un ritmo di un miliardo di tentativi al secondo; il valore numerico è troncato ai secondi interi e viene mostrato in fasce come istanti, secondi, minuti, ore, giorni, anni interi o secoli.
-
Leggi gli eventuali suggerimenti. Il punteggio può diminuire se un carattere compare almeno tre volte di seguito o se il testo contiene sequenze ascendenti riconosciute di tre caratteri oppure sequenze numeriche. Un insieme di password comunemente usate riceve punteggio zero e un’indicazione specifica. Modifica la stringa di prova e ripeti il controllo per confrontare il risultato.
Come leggere il risultato
Il punteggio riassume i fattori che questo controllo sa riconoscere: lunghezza, categorie di caratteri, ripetizioni, sequenze e appartenenza all’insieme di password comunemente usate. Un valore più alto indica una valutazione migliore secondo queste regole, mentre l’etichetta colloca il risultato in una scala da “molto debole” a “perfetta”.
L’entropia e il tempo stimato sono indicatori calcolati, non promesse sulla sicurezza della password né previsioni della durata reale di un attacco. Il controllo non dimostra che una password sia resistente a ogni metodo di attacco e non valuta, sulla base dei dati disponibili, esposizioni in violazioni, modelli di attacco o debolezze diverse da quelle rilevate. Anche una password lunga può meritare attenzione se contiene schemi ripetitivi o sequenze riconoscibili.
Esempio pratico
Stai confrontando due password di prova per capire come lunghezza, maiuscole, cifre e simboli cambiano la valutazione.
Inserisci la stringa di prova, avvia il controllo e confronta il risultato con una seconda stringa che modifica lunghezza e composizione.
Il risultato mostra un punteggio compreso tra 0 e 7, un’etichetta di robustezza, le categorie di caratteri rilevate, un’entropia a una cifra decimale, una fascia di tempo stimata e gli eventuali suggerimenti.
Limiti
- Il risultato copre lunghezza, categorie di caratteri, alcune ripetizioni, sequenze riconosciute e password comunemente usate. Non dimostra la sicurezza complessiva della password né considera, sulla base dei dati disponibili, violazioni, modelli di attacco o ogni possibile debolezza.
Errori comuni
- Errore: interpretare il campo vuoto come un malfunzionamento. Correzione: inserisci una stringa di prova; il valore vuoto viene accettato, ma restituisce punteggio zero, nessuna categoria rilevata, entropia e tempo stimati pari a zero, visualizzazione istantanea e nessun suggerimento.
Domande frequenti
Posso lasciare vuoto il campo della password?
Sì, il campo può restare vuoto. In questo caso il controllo restituisce punteggio zero, nessuna categoria di caratteri, entropia e tempo stimati pari a zero, visualizzazione istantanea e nessun suggerimento.
Che cosa influenza il punteggio?
Il punteggio va da 0 a 7 e la valutazione cresce con determinate soglie di lunghezza e con la presenza di maiuscole, minuscole, cifre e simboli. Ripetizioni, sequenze riconosciute e password comunemente usate possono ridurlo.
Il tempo stimato indica quanto durerà davvero un attacco?
No: l’entropia e il tempo sono stime basate sulle regole del controllo. Non garantiscono la resistenza a un attacco reale e non rappresentano necessariamente la durata effettiva di un tentativo di compromissione.