// Sicurezza
Quanto tempo servirebbe per forzarla, e rispetta una policy aziendale minima? Calcolo eseguito interamente nel tuo browser: la password non viene mai inviata da nessuna parte.
Questo strumento stima l'entropia di una password, il tempo teorico necessario per forzarla con un attacco offline e verifica se rispetta una policy aziendale (lunghezza minima e numero di tipi di carattere diversi). Segnala anche i pattern più deboli: caratteri ripetuti, sequenze prevedibili e password tra le più comuni al mondo.
Tutto il calcolo avviene nel tuo browser, in JavaScript: nulla viene inviato altrove, salvato o loggato. Puoi usarlo anche con password reali, in totale sicurezza.
Policy da verificare
Nessuna password digitata qui viene salvata, loggata o inviata: il calcolo avviene solo nel tuo browser, in locale.
Questo è uno strumento indicativo
Utile per orientarsi rapidamente. Per definire una policy password aziendale solida, parliamone.
// Domande frequenti
No. Tutto il calcolo — entropia, tempo di crack stimato, verifica della policy — avviene con JavaScript direttamente nel tuo browser. La password non viene salvata, loggata né inviata a nessun server, nemmeno per il conteggio.
Ogni carattere in più moltiplica il numero di combinazioni possibili, mentre sostituire lettere con simboli (es. "a" con "@") aggiunge poca entropia reale. Una password di 16 caratteri semplici è quasi sempre più robusta di una di 8 caratteri con simboli.
// Tool correlati