Guide
L'entropia di una password spiegata in modo semplice
L'entropia è un modo per contare quanti tentativi servirebbero a un attaccante.
L'entropia in bit è il logaritmo in base 2 del numero di possibilità equiprobabili. Ogni bit in più raddoppia il lavoro. Una password casuale di 80 bit o più è fuori portata per i tentativi con l'hardware attuale, se è conservata bene.
La formula
Per una password di caratteri casuali: bit = lunghezza x log2(dimensione dell'insieme). Con 26 minuscole, ogni carattere aggiunge circa 4,7 bit. Con tutti i 94 caratteri ASCII stampabili, circa 6,55 bit. Un elenco di 7.776 parole aggiunge circa 12,9 bit per parola.
Cosa mostra l'indicatore
- Bit: calcolati dalla dimensione dell'insieme e dalla lunghezza, secondo le tue impostazioni.
- Livello: un'etichetta per il numero di bit (Debole sotto 40, Discreta sotto 60, Forte sotto 80, Molto forte sotto 100, Eccellente da 100).
- Tempo stimato: il tempo medio per trovarla a dieci miliardi di tentativi al secondo, un valore alto per un attacco offline a un hash veloce. Un hash lento e ben progettato rallenta molto gli attacchi reali.
Limiti della stima
- L'entropia descrive solo password scelte a caso. Una password inventata da te ne ha molto meno di quanto suggerisca la lunghezza.
- La stima presume che l'attaccante conosca le tue impostazioni ma non il risultato.
- Non misura come un servizio conserva e protegge le password, che conta altrettanto.
Per generare una password e vederne i valori, usa il generatore.
Domande frequenti
Di quanti bit ho bisogno?
Non esiste un numero unico. Per gli account online, dove i tentativi sono limitati, ne servono molti meno che per un file cifrato attaccabile offline. Circa 80 bit o più è un obiettivo comodo per segreti importanti.