// Sicurezza

Password Strength & Policy Checker

Quanto tempo servirebbe per forzarla, e rispetta una policy aziendale minima? Calcolo eseguito interamente nel tuo browser: la password non viene mai inviata da nessuna parte.

Questo strumento stima l'entropia di una password, il tempo teorico necessario per forzarla con un attacco offline e verifica se rispetta una policy aziendale (lunghezza minima e numero di tipi di carattere diversi). Segnala anche i pattern più deboli: caratteri ripetuti, sequenze prevedibili e password tra le più comuni al mondo.

Tutto il calcolo avviene nel tuo browser, in JavaScript: nulla viene inviato altrove, salvato o loggato. Puoi usarlo anche con password reali, in totale sicurezza.

Verifica la password

Inizia a digitare

Policy da verificare

Nessuna password digitata qui viene salvata, loggata o inviata: il calcolo avviene solo nel tuo browser, in locale.

Questo è uno strumento indicativo

Utile per orientarsi rapidamente. Per definire una policy password aziendale solida, parliamone.

Parliamone

// Domande frequenti

La password che digito qui viene inviata da qualche parte?

No. Tutto il calcolo — entropia, tempo di crack stimato, verifica della policy — avviene con JavaScript direttamente nel tuo browser. La password non viene salvata, loggata né inviata a nessun server, nemmeno per il conteggio.

Perché la lunghezza conta più della complessità?

Ogni carattere in più moltiplica il numero di combinazioni possibili, mentre sostituire lettere con simboli (es. "a" con "@") aggiunge poca entropia reale. Una password di 16 caratteri semplici è quasi sempre più robusta di una di 8 caratteri con simboli.

// Tool correlati

Password Policy Generator
NIS2 Readiness Check
Phishing Risk Calculator

Tag