Genera una passphrase forte e memorabile combinando parole portoghesi casuali — il metodo Diceware con una lista di parole locale.
Una passphrase è una password fatta di parole invece che di caratteri. L'idea è semplice: "cavalo batata espelho fornal oceano" è più difficile da violare di "P@ssw0rd!" perché l'entropia — il numero di combinazioni possibili che un attaccante dovrebbe provare — è enormemente maggiore, anche se la passphrase è più facile da digitare e memorizzare. Il metodo è stato formalizzato da Arnold Reinhold nel 1995 come Diceware: lancia cinque dadi, cerca la combinazione in una lista di parole, ripeti finché non hai abbastanza parole. Questo strumento fa la stessa cosa digitalmente, con la Web Crypto API al posto dei dadi e una lista curata di parole portoghesi al posto della tabella di ricerca.
La lista di parole ha 1.296 voci (6^4), ciascuna tra tre e otto lettere, selezionate dal corpus NILC/USP di frequenza delle parole del portoghese brasiliano. Sono abbastanza comuni per essere memorabili, abbastanza corte per essere digitate rapidamente, e prive di accenti per funzionare su qualsiasi tastiera. Ogni parola aggiunge circa 10,34 bit di entropia alla passphrase, quindi cinque parole danno ~52 bit (adeguato per la maggior parte degli account), sei danno ~62 bit (buono per e-mail e cloud storage), e otto danno ~83 bit (abbastanza forte per una master password o una chiave di cifratura disco). Aggiungere un numero casuale da 0 a 999 aggiunge altri ~10 bit.
La passphrase è generata interamente nel tuo browser. La lista di parole è incorporata nella pagina, la casualità proviene da crypto.getRandomValues, e niente di ciò che generi viene caricato, salvato o registrato. Se vuoi una password casuale invece di una passphrase — simboli, maiuscole e minuscole miste, nessuna parola del dizionario — usa lo strumento generatore di password.
Entropia = numero_di_parole × log₂(1296) ≈ numero_di_parole × 10,34 bit. Aggiungere un numero casuale 0–999 aggiunge log₂(1000) ≈ 9,97 bit.
Cinque parole (~52 bit) sono sufficienti per la maggior parte degli account online. Per una master password o la cifratura disco, usane sette o otto.
Di solito, sì. "P@ssw0rd!" ha circa 28 bit di entropia perché segue schemi di sostituzione prevedibili. Cinque parole casuali da una lista di 1.296 parole hanno 52 bit, e sono più facili da ricordare e digitare.
No. Tutto viene generato localmente con la Web Crypto API.
La forza viene dal numero di parole, non dal fatto che la lista sia segreta. Anche conoscendo le esatte 1.296 parole, un attaccante che provi tutte le combinazioni di cinque parole affronterebbe 1.296^5 ≈ 3,4 × 10^15 possibilità.
Così la passphrase funziona su qualsiasi layout di tastiera, incluso l'inglese americano. Gli accenti aggiungono complessità alla memorizzazione senza entropia significativa.
Sì. Sono offerti spazio, trattino, underscore e punto. Alcuni sistemi rifiutano gli spazi nelle password; un trattino o underscore evita il problema senza ridurre la forza.
Vai.la trasforma qualsiasi URL in un link breve con statistiche dei clic, QR Code e il tuo biolink personale.
Vai.la non è responsabile dell'uso degli strumenti né delle decisioni prese in base ai loro risultati.