Come Generare Password Forti e Sicure
La maggior parte delle persone pensa che aggiungere un ! alla fine del nome del proprio animale domestico renda una password forte. Non e cosi. Gli strumenti moderni di cracking delle password testano miliardi di combinazioni al secondo, e gli attacchi basati su dizionario con sostituzioni comuni sono la prima cosa che provano.
Cosa Rende una Password Forte?
La forza di una password si riduce all'entropia - la misura della casualita. I fattori chiave:
- Lunghezza - Ogni carattere aggiuntivo moltiplica esponenzialmente le combinazioni possibili
- Varieta di caratteri - Maiuscole, minuscole, cifre e simboli aumentano il set da 26 a 95+
- Casualita - Caratteri veramente casuali sono molto piu forti dei pattern scelti dall'uomo
- Unicita - Ogni account necessita di una password diversa
Il punto chiave: la lunghezza conta piu della complessita.
Come Generare Password Forti
Generazione di Caratteri Casuali
Il nostro Generatore di Password crea password crittograficamente casuali con lunghezza configurabile, tipi di carattere ed esclusioni. Tutta la generazione avviene nel tuo browser usando la Web Crypto API.
Metodo della Passphrase
Quattro o piu parole casuali e non correlate: correct-horse-battery-staple. Piu facile da ricordare pur fornendo un'eccellente entropia.
Errori con le Password Che Ti Mettono a Rischio
- Riutilizzare le password - Una violazione compromette tutti gli account
- Usare informazioni personali - Compleanni, nomi degli animali domestici sono facilmente indovinabili
- Sostituzioni comuni -
P@ssw0rd!e quasi debole quantoPassword - Troppo corta - Sotto i 12 caratteri e sempre piu vulnerabile
Migliori Pratiche
- Usa un gestore di password per password uniche per ogni account
- Abilita l'autenticazione a due fattori ovunque
- Genera anziche creare - usa il nostro Generatore di Password
- Per gli sviluppatori che memorizzano password, usa bcrypt o Argon2, mai MD5. Esplora gli algoritmi con il nostro Generatore di Hash
Domande Frequenti
Quanto dovrebbe essere lunga la mia password?
Almeno 16 caratteri per gli account importanti, 12 minimo per tutto il resto.
Le passphrase sono migliori delle password casuali?
Per la memorizzazione, si. Per l'entropia grezza per carattere, le password casuali vincono. Entrambe forniscono un'eccellente sicurezza a lunghezza sufficiente.
Risorse Correlate
- Entropia delle Password Spiegata - la matematica dietro la forza delle password
- Algoritmi di Hash a Confronto - come vengono memorizzate le password
- Generatore di Password - genera password crittograficamente forti
- Generatore di Hash - esplora gli algoritmi di hashing