Generatore di passphrase (Diceware)

Genera una passphrase forte e memorabile combinando parole portoghesi casuali — il metodo Diceware con una lista di parole locale.

Come si usa

  1. Scegli quante parole dovrebbe avere la passphrase — cinque è un buon valore predefinito per la maggior parte degli account, sette per quelli ad alta sicurezza.
  2. Scegli un separatore (spazio, trattino, underscore o punto) ed extra opzionali — maiuscole e un numero casuale.
  3. Clicca "Genera" per creare la passphrase. L'entropia in bit è mostrata sotto per indicarti quanto è forte.

Informazioni su questo strumento

Una passphrase è una password fatta di parole invece che di caratteri. L'idea è semplice: "cavalo batata espelho fornal oceano" è più difficile da violare di "P@ssw0rd!" perché l'entropia — il numero di combinazioni possibili che un attaccante dovrebbe provare — è enormemente maggiore, anche se la passphrase è più facile da digitare e memorizzare. Il metodo è stato formalizzato da Arnold Reinhold nel 1995 come Diceware: lancia cinque dadi, cerca la combinazione in una lista di parole, ripeti finché non hai abbastanza parole. Questo strumento fa la stessa cosa digitalmente, con la Web Crypto API al posto dei dadi e una lista curata di parole portoghesi al posto della tabella di ricerca.

La lista di parole ha 1.296 voci (6^4), ciascuna tra tre e otto lettere, selezionate dal corpus NILC/USP di frequenza delle parole del portoghese brasiliano. Sono abbastanza comuni per essere memorabili, abbastanza corte per essere digitate rapidamente, e prive di accenti per funzionare su qualsiasi tastiera. Ogni parola aggiunge circa 10,34 bit di entropia alla passphrase, quindi cinque parole danno ~52 bit (adeguato per la maggior parte degli account), sei danno ~62 bit (buono per e-mail e cloud storage), e otto danno ~83 bit (abbastanza forte per una master password o una chiave di cifratura disco). Aggiungere un numero casuale da 0 a 999 aggiunge altri ~10 bit.

La passphrase è generata interamente nel tuo browser. La lista di parole è incorporata nella pagina, la casualità proviene da crypto.getRandomValues, e niente di ciò che generi viene caricato, salvato o registrato. Se vuoi una password casuale invece di una passphrase — simboli, maiuscole e minuscole miste, nessuna parola del dizionario — usa lo strumento generatore di password.

La formula

Entropia = numero_di_parole × log₂(1296) ≈ numero_di_parole × 10,34 bit. Aggiungere un numero casuale 0–999 aggiunge log₂(1000) ≈ 9,97 bit.

Domande frequenti

Quante parole dovrei usare?

Cinque parole (~52 bit) sono sufficienti per la maggior parte degli account online. Per una master password o la cifratura disco, usane sette o otto.

Una passphrase è davvero più forte di una password complessa?

Di solito, sì. "P@ssw0rd!" ha circa 28 bit di entropia perché segue schemi di sostituzione prevedibili. Cinque parole casuali da una lista di 1.296 parole hanno 52 bit, e sono più facili da ricordare e digitare.

La passphrase lascia il mio browser?

No. Tutto viene generato localmente con la Web Crypto API.

E se qualcuno conosce l'elenco di parole?

La forza viene dal numero di parole, non dal fatto che la lista sia segreta. Anche conoscendo le esatte 1.296 parole, un attaccante che provi tutte le combinazioni di cinque parole affronterebbe 1.296^5 ≈ 3,4 × 10^15 possibilità.

Why no accents?

Così la passphrase funziona su qualsiasi layout di tastiera, incluso l'inglese americano. Gli accenti aggiungono complessità alla memorizzazione senza entropia significativa.

Posso usare un separatore diverso?

Sì. Sono offerti spazio, trattino, underscore e punto. Alcuni sistemi rifiutano gli spazi nelle password; un trattino o underscore evita il problema senza ridurre la forza.

Strumenti correlati

Link lunghi? Accorciali gratis

Vai.la trasforma qualsiasi URL in un link breve con statistiche dei clic, QR Code e il tuo biolink personale.

Vai.la non è responsabile dell'uso degli strumenti né delle decisioni prese in base ai loro risultati.