keencalculator
  1. Home
  2. Tecnologia e schermi
  3. Calcolatore dell’entropia della password

Calcolatore dell’entropia della password

L’entropia misura, in bit, quanto è difficile indovinare una password. Inserisci la lunghezza e spunta i set di caratteri da cui è formata per ottenere l’entropia, il numero di password possibili e il tempo che richiederebbe un attacco a forza bruta alla velocità di tentativi che scegli.

Esempi rapidi
caratteri
I tuoi numeri restano nel tuo browser. Non vengono mai caricati.
Entropia71,5 bit
Insieme di caratteri
62 caratteri
Password possibili
3.23 × 10^21
Tempo medio per violarla
5.11 mila anni
Tempo per provarle tutte
10.2 mila anni
Valutazione
Forte

Impostazioni salvate

Salva i dati che usi spesso, come la tua tariffa, il tuo prestito o le misure delle stanze, e ricaricali con un tocco.

    I tuoi ultimi calcoli

    I risultati che calcoli qui restano su questo dispositivo, così puoi ritrovarli quando vuoi.

      Formula

      Entropia (bit) = lunghezza × log₂(dimensione dell’insieme)
      Password possibili = dimensione dell’insieme ^ lunghezza
      Tempo medio per violarla = password possibili ÷ 2 ÷ tentativi al secondo
      Dimensioni degli insiemi: 26 minuscole, 26 maiuscole, 10 cifre, 32 simboli, 94 in totale

      Come si usa

      1. Inserisci la lunghezza della password.
      2. Spunta ogni set di caratteri che può contenere.
      3. Scegli una velocità di tentativi che corrisponda alla minaccia che hai in mente.
      4. Leggi l’entropia e il tempo medio per violarla.

      Esempi svolti

      12 lettere e cifre casuali (62 caratteri possibili) contro 10 miliardi di tentativi al secondo

      Entropia
      71,5 bit
      Insieme di caratteri
      62 caratteri
      Password possibili
      3.23 × 10^21
      Tempo medio per violarla
      5.11 mila anni
      Valutazione
      Forte

      8 caratteri casuali tra tutti i 94 contro 10 miliardi di tentativi al secondo

      Entropia
      52,4 bit
      Insieme di caratteri
      94 caratteri
      Password possibili
      6.1 × 10^15
      Tempo medio per violarla
      3.53 giorni
      Valutazione
      Discreta

      Un PIN di 6 cifre contro 1.000 tentativi al secondo: 500.000 prove in media

      Entropia
      19,9 bit
      Insieme di caratteri
      10 caratteri
      Password possibili
      1,000,000
      Tempo medio per violarla
      8.33 minuti
      Tempo per provarle tutte
      16.7 minuti
      Valutazione
      Debole

      Vale solo per password casuali

      La formula presuppone che ogni carattere sia stato scelto a caso, come fa un gestore di password. Una password costruita con parole, nomi, date o sequenze della tastiera, come «Estate2024!», ha molta meno entropia reale di quanta ne suggerisca la lunghezza, perché gli attaccanti provano prima gli schemi più probabili. Non scrivere una password vera in nessuna pagina web per provarla: qui servono solo la lunghezza e i tipi di caratteri.

      Che cosa rappresentano le velocità di tentativi

      Un attacco online contro un modulo di accesso è limitato dal server a un filo di tentativi. Un attacco offline a un database di password rubato è limitato solo dall’hardware e da come le password sono state sottoposte ad hash: miliardi di tentativi al secondo contro hash veloci e superati, ma solo migliaia contro quelli lenti e progettati allo scopo come bcrypt o Argon2. Le velocità proposte sono cifre tonde per confronto, non misurazioni.

      La lunghezza batte la complessità

      Ogni bit in più raddoppia il lavoro. Aggiungere simboli a una password di 8 caratteri la porta da circa 48 a 52 bit; rendere lunga 16 caratteri una password tutta in minuscolo dà 75 bit. Le valutazioni mostrate (debole sotto i 40 bit, discreta fino a 60, forte fino a 80, molto forte oltre) sono una guida approssimativa di questo calcolo.

      Domande frequenti

      Quanti bit di entropia ha una password di 12 caratteri?

      Circa 71 bit se sono lettere e cifre casuali (62 possibilità ciascuna), o circa 79 bit usando tutti i 94 caratteri stampabili.

      Quanto ci vorrebbe a violare una password di 8 caratteri?

      Con tutti i 94 caratteri ci sono circa 6,1 × 10^15 possibilità. A 10 miliardi di tentativi al secondo ci vogliono in media circa 3,5 giorni.

      Quanta entropia ha una passphrase?

      Ogni parola scelta a caso da un elenco Diceware di 7.776 parole aggiunge circa 12,9 bit, quindi una passphrase di cinque parole ha circa 64,6 bit.

      Calcolatori correlati