Analizza la robustezza delle password in tempo reale. Il tool valuta lunghezza, composizione e pattern e propone consigli concreti.
Features
- Calcolo dell'entropia: Determina entropia e robustezza sulla base dell'alfabeto utilizzato e della lunghezza.
- Simulazione brute force: Stima il tempo di violazione ipotizzando diversi livelli di potenza computazionale.
- Metriche complete: Mostra lunghezza, entropia, dimensione dell'alfabeto, punteggio e livello di sicurezza.
- Formati di tempo leggibili: Traduce le stime in secondi, anni o millenni in modo facilmente comprensibile.
Use Cases
- Sicurezza degli account utente: Analizzare la forza delle password degli account utente in applicazioni web, app mobili e servizi online. Aiutare gli utenti a creare password forti durante i processi di registrazione e reimpostazione password. Garantire la conformità alle politiche di sicurezza e prevenire l'uso di password deboli.
- Politiche di sicurezza aziendale: Implementare requisiti di forza password per sistemi aziendali, account dipendenti e accesso amministrativo. Applicare soglie di entropia minime, requisiti di lunghezza e regole di diversità dei caratteri. Integrare con sistemi di gestione delle identità e soluzioni SSO.
- Audit e valutazioni di sicurezza: Valutare la sicurezza delle password nei sistemi esistenti e identificare password deboli che devono essere modificate. Condurre audit di sicurezza per valutare l'efficacia delle politiche password. Generare report sulla distribuzione della forza password nelle basi utenti.
- Strumenti e API per sviluppatori: Integrare l'analisi della forza password nei moduli di registrazione, flussi di lavoro di reimpostazione password e interfacce di gestione account. Fornire feedback in tempo reale agli utenti durante la creazione di password. Costruire API di validazione password per applicazioni e servizi.
Usage Guide
- Passo 1: inserisci: Digita la password che desideri analizzare.
- Passo 2: consulta: Controlla il punteggio, l'entropia e la stima del tempo di violazione.
- Passo 3: migliora: Valuta le raccomandazioni e rafforza la password.
Technical Details
Analisi della robustezza
Valuta la sicurezza di una password tramite entropia, alfabeto utilizzato e resistenza agli attacchi.
Calcolo dell'entropia
Applica la formula di Shannon log2(|alfabeto|^lunghezza) per stimare le combinazioni possibili.
Stima del tempo di violazione
Trasforma l'entropia in tempo stimato assumendo 10^9 tentativi al secondo.
Frequently Asked Questions
- Cos'è l'entropia di una password?
- È la misura della casualità espressa in bit. Più entropia significa più combinazioni possibili da provare.
- Quanto tempo serve per violare una password?
- Dipende da entropia, algoritmo e risorse dell'attaccante. Password lunghe e varie possono resistere secoli, quelle deboli pochi secondi.
- Cosa rende una password forte?
- Almeno 12 caratteri, tipologie diverse, assenza di parole comuni o dati personali e unicità per servizio.
- Devo usare caratteri speciali?
- Aumentano l'alfabeto e l'entropia, ma il fattore principale resta la lunghezza.
- Ogni quanto devo cambiare le password?
- Le linee guida attuali (NIST) suggeriscono di cambiarle solo in caso di compromissione, non a intervalli obbligatori.
Related Documentation
- NIST SP 800-63B - Linee guida ufficiali su password e autenticazione
- OWASP Password Storage - Buone pratiche per memorizzare password in modo sicuro
- Entropia delle password - Come si misura la robustezza delle password
- Tabella Hive Systems - Tempi stimati di violazione in base alla lunghezza
- Guida NCSC - Raccomandazioni pratiche del National Cyber Security Centre