Come funziona
La robustezza di una password generata a caso non dipende dal fatto che "sembri complicata", ma da quante combinazioni possibili aveva il generatore tra cui scegliere. Questa quantità si esprime in bit di entropia: ogni bit raddoppia il lavoro di un attaccante. Una password di 20 caratteri che combina minuscole, maiuscole, cifre e simboli proviene da un alfabeto di 94 caratteri e ha circa 131 bit; con 8 caratteri dello stesso alfabeto scende a 52 bit, che una farm di GPU esaurisce in pochi giorni.
Le passphrase sostituiscono i caratteri con parole. Questo strumento usa l'elenco lungo dell'EFF, con 7.776 parole (6⁵, le combinazioni di cinque dadi), quindi ogni parola aggiunge 12,9 bit. Cinque parole danno 64,6 bit, quanto 10 caratteri del tutto casuali, ma si ricordano e si digitano molto meglio, cosa fondamentale per la password principale di un gestore o per la cifratura di un disco.
Tutto viene generato nel tuo browser con crypto.getRandomValues, il generatore crittografico del sistema operativo, e il campionamento per rifiuto garantisce che nessun carattere esca più spesso di un altro. Né le password generate né quella che valuti nell'ultima scheda lasciano il tuo dispositivo, e il valutatore non viene salvato nemmeno nel link di condivisione.
Esempi
20 · a-z A-Z 0-9 !@#…≈ 131 bits20 × log₂(94). Anche a 10 miliardi di tentativi al secondo, esplorare metà delle combinazioni richiederebbe circa 4,6 × 10²¹ anni.5 × EFF≈ 64,6 bits5 × log₂(7776). Contro un hash veloce, una GPU impiegherebbe in media circa 45 anni; se il sito salva le password con bcrypt, più di 45 milioni.8 · a-z A-Z 0-9 !@#…≈ 52 bitsOtto caratteri non bastano più se trapela un hash veloce: a 10 miliardi di tentativi al secondo, metà dello spazio si esplora in circa 85 ore.PIN · 61 000 000 · ≈ 19,9 bitsUn PIN è sicuro solo perché il dispositivo o la banca limitano i tentativi. Con 100 tentativi all'ora, provare metà delle combinazioni richiederebbe circa 208 giorni; senza limite, un istante.Casi d'uso
- Creare password uniche per ogni account e salvarle in un gestore di password.
- Scegliere una passphrase per ciò che devi digitare a memoria: la password principale del gestore, la cifratura del disco o l'accesso al computer.
- Generare credenziali di servizio, chiavi API o password di database per file di configurazione e gestori di segreti.
- Creare in blocco password iniziali per nuovi utenti, escludendo i caratteri ambigui così da poterle dettare o leggere su carta senza errori.
- Adattarsi a sistemi con regole strane togliendo i simboli che non accettano, come virgolette o barre rovesciate.
- Verificare se una password che usi già è prevedibile prima di decidere se cambiarla.
Domande frequenti
Quanti bit servono a una password?
Per un account web protetto da limite di tentativi, 60 bit sono più che sufficienti. Se il segreto può essere attaccato offline, per esempio la password principale di un gestore o una chiave che protegge un file cifrato, punta a 80 o più. Oltre 128 bit non c'è guadagno pratico: è già fuori portata per qualsiasi attaccante immaginabile.
È più sicura una password lunga o una con simboli?
Quella lunga. Passare da 62 a 94 caratteri possibili, cioè aggiungere i simboli, aggiunge 0,6 bit per carattere; aggiungere un carattere in più aggiunge oltre 6 bit. Per questo il NIST, nella sua linea guida SP 800-63B, chiede ai siti di accettare password lunghe e di smettere di imporre regole di composizione del tipo "almeno un simbolo".
Perché la passphrase usa parole inglesi?
Perché l'elenco dell'EFF è curato per le passphrase: parole di uso comune, senza termini offensivi, facili da digitare e senza che nessuna sia prefisso di un'altra, il che evita ambiguità quando si uniscono senza separatore. La sicurezza non dipende dalla lingua ma dalla dimensione dell'elenco e dal fatto che la scelta sia casuale; l'attaccante può conoscere l'intero elenco e deve comunque provare 7.776 opzioni per parola.
Perché il valutatore dà un giudizio diverso dall'entropia?
Perché misurano cose diverse. L'entropia vale per i segreti generati a caso, di cui si conosce il processo esatto. Una password inventata da una persona non è quasi mai casuale: "Argentina2024!" ha 14 caratteri di quattro tipi, ma è una parola del dizionario, un anno e un simbolo alla fine, proprio ciò che i programmi di cracking provano per primo. Il valutatore cerca questi schemi e stima quanti tentativi servirebbero davvero.
È sicuro generare password su una pagina web?
Lo è se il calcolo avviene nel tuo browser e non viene inviato nulla, come in questo caso: puoi verificarlo aprendo gli strumenti per sviluppatori e vedendo che la scheda di rete non registra alcun invio di dati; l'unico download è l'elenco di parole, la prima volta che chiedi una passphrase. Per le credenziali più critiche, comunque, l'ideale è farle generare dallo stesso gestore in cui le salverai, così la password non passa mai dagli appunti.
Perché escludere i caratteri ambigui?
Perché in molti caratteri tipografici 0 e O, o 1, l e I, sono quasi identici, e una password che qualcuno deve leggere da un foglio o dettare al telefono finisce copiata male. Toglierli riduce un po' l'alfabeto e l'entropia per carattere, cosa che si compensa aggiungendo uno o due caratteri di lunghezza.