Calcolatore di Entropia Password e Tempo di Crack
Calcolatore di Entropia Password e Tempo di Crack
Inserisci una password per vedere quali tipi di caratteri usa (minuscole, maiuscole, numeri, simboli), la sua entropia in bit, e il tempo medio che un attaccante che tenta a un dato tasso impiegherebbe per violarla tramite forza bruta.
- Formula: Entropia = Lunghezza × log₂(Dimensione del Pool di Caratteri); Tempo Medio di Crack = Dimensione del Pool^Lunghezza ÷ (2 × Tentativi Al Secondo).
- Funziona interamente nel tuo browser: la tua password viene analizzata localmente usando JavaScript e non viene mai inviata a un server.
- Questa è solo una stima a forza bruta: gli attacchi reali spesso usano dizionari e corrispondenza di pattern che violano password comuni molto più velocemente.
Quale tasso di tentativi dovrei usare?
10 miliardi di tentativi/secondo è una stima ragionevole per un attacco offline veloce contro una password debolmente hashata usando hardware GPU moderno.
Perché una password lunga con solo minuscole è comunque debole?
Un piccolo pool di caratteri (solo 26 lettere) deve essere elevato a una potenza molto alta per compensare — la lunghezza aiuta, ma aggiungere numeri, simboli e maiuscole aumenta il pool e l'entropia molto più velocemente.
Calcolatore di Entropia Password e Tempo di Crack


Inserisci una password per vedere quali tipi di caratteri usa (minuscole, maiuscole, numeri, simboli), la sua entropia in bit, e il tempo medio che un attaccante che tenta a un dato tasso impiegherebbe per violarla tramite forza bruta.

- Formula: Entropia = Lunghezza × log₂(Dimensione del Pool di Caratteri); Tempo Medio di Crack = Dimensione del Pool^Lunghezza ÷ (2 × Tentativi Al Secondo).
- Funziona interamente nel tuo browser: la tua password viene analizzata localmente usando JavaScript e non viene mai inviata a un server.
- Questa è solo una stima a forza bruta: gli attacchi reali spesso usano dizionari e corrispondenza di pattern che violano password comuni molto più velocemente.
Quale tasso di tentativi dovrei usare?
10 miliardi di tentativi/secondo è una stima ragionevole per un attacco offline veloce contro una password debolmente hashata usando hardware GPU moderno.
Perché una password lunga con solo minuscole è comunque debole?
Un piccolo pool di caratteri (solo 26 lettere) deve essere elevato a una potenza molto alta per compensare — la lunghezza aiuta, ma aggiungere numeri, simboli e maiuscole aumenta il pool e l'entropia molto più velocemente.
