Come si usa
- 1Una nuova password compare non appena la pagina si carica.
- 2Imposta la lunghezza (16 caratteri o più sono un buon punto di partenza) e scegli quali caratteri includere.
- 3Attiva «Evita i caratteri simili» se dovrai leggere o digitare la password a mano.
- 4Fai clic su Copia e incolla la password nel modulo di registrazione o nel tuo password manager.
Cosa rende sicura una password?
Conta soprattutto la lunghezza. Ogni carattere in più moltiplica il numero di password possibili, quindi una password casuale di 16 caratteri è enormemente più difficile da indovinare di una di 8, per quanto ingegnosa. Anche mescolare lettere minuscole e maiuscole, numeri e simboli aiuta, perché amplia l’insieme di caratteri che può comparire in ogni posizione.
L’altra metà del lavoro la fa la casualità. Le persone sono prevedibili: parole, nomi, date e sequenze della tastiera sono le prime cose che provano i programmi di cracking. Una password scelta da un generatore casuale sicuro non ha schemi da sfruttare.
Come funziona questo generatore
Le password vengono create nel tuo browser con la Web Crypto API (crypto.getRandomValues), la stessa fonte di casualità usata per le chiavi di crittografia. Ogni carattere viene scelto con il metodo di accettazione-rifiuto (rejection sampling), così nessun carattere è più probabile di un altro, e ogni password contiene almeno un carattere di ciascun gruppo che hai selezionato.
Niente di ciò che generi viene inviato a nestoo o salvato da qualche parte. Quando chiudi la scheda, le password spariscono: copiale prima in un password manager.
Cosa indica il valore di entropia
L’entropia misura, in bit, quanti tentativi servirebbero a un attaccante: ogni bit in più raddoppia il lavoro. Circa 60 bit resistono ai tentativi online, da 80 bit in su una password è robusta anche contro il cracking offline di un database trafugato, e oltre 100 bit sono più del necessario per quasi qualsiasi account.
Domande frequenti
Quanto deve essere lunga una password?
Usa almeno 12 caratteri per gli account di tutti i giorni e 16 o più per l’email, l’home banking e la master password del tuo password manager. Se il sito lo consente, più è lunga, meglio è.
È sicuro generare una password online?
Qui sì: la password viene generata localmente nel tuo browser e non lascia mai il tuo dispositivo. Puoi persino disconnetterti da internet dopo il caricamento della pagina e il generatore continuerà a funzionare.
Devo usare una password diversa per ogni sito?
Sì. Quando un sito subisce una violazione dei dati, gli attaccanti provano su altri siti le combinazioni di email e password trafugate. Una password unica per ogni account blocca questo tipo di attacco, e con un password manager gestirle diventa facile.
Perché evitare i caratteri simili?
Caratteri come la I maiuscola, la l minuscola e il numero 1, oppure la O e lo 0, si confondono facilmente quando leggi una password ad alta voce o la ricopi da un foglio. Escluderli riduce leggermente l’entropia della password, ma la rende molto più facile da usare.