Vai al contenuto principale
passphrase.guru

Generatore di passphrase — multilingue

Crea una passphrase robusta e facile da ricordare a partire da parole casuali attinte da una o più lingue. Tutto avviene nel tuo browser usando una casualità crittograficamente sicura.

Passphrase

Opzioni

Lingue

Le parole vengono attinte dall'unione deduplicata delle lingue selezionate.

6

Più parole significano più entropia.

Separatore
Maiuscole/minuscole
Aggiungi una cifra e un simboloAggiunge una cifra e un simbolo per soddisfare le regole del tipo "deve contenere un numero/simbolo". L'entropia viene ricalcolata.
Compatibile ASCII (traslittera gli accenti)Sostituisce i caratteri accentati con equivalenti ASCII (es. ä → ae). Questo non modifica l'entropia.
Entropia0 bit · Molto debole

Cos'è una passphrase?

Una passphrase è un segreto composto da più parole anziché da una breve sequenza di caratteri misti. Invece di memorizzare qualcosa come “7xQ!r2$kP”, ricordi una manciata di parole comuni come “harbor-violin-cobalt-stamp”. Poiché le parole vengono scelte a caso dal computer — mai da te — il risultato è molto più difficile da indovinare di una frase scelta a mano, eppure molto più facile da leggere, digitare e ricordare per una persona.

passphrase.guru costruisce ogni passphrase a partire da parole casuali attinte da uno o più elenchi di parole in diverse lingue. Decidi tu quante parole usare, il separatore tra di esse, le maiuscole/minuscole e se aggiungere una cifra e un simbolo per i siti che li richiedono.

Perché usare una passphrase invece di una password?

Le password brevi e complesse sacrificano la memorizzabilità in cambio di un'apparenza di robustezza. Una password come “P@55w0rd!” sembra elaborata, ma è breve e segue schemi di sostituzione prevedibili che gli strumenti di violazione si aspettano. Una passphrase casuale di quattro-sei parole è più lunga, contiene casualità autentica ed è qualcosa che puoi davvero ricordare senza scriverla su un foglietto adesivo.

Per i segreti che devi digitare o ricordare tu stesso — la password principale del tuo gestore di password, l'accesso a un dispositivo, una chiave Wi-Fi condivisa con gli ospiti — una passphrase è di solito lo strumento migliore. Per tutto il resto, lascia che un gestore di password conservi password lunghe e casuali e usa un'unica passphrase robusta per sbloccarlo.

Perché le passphrase multilingue possono essere utili

Ogni lingua che aggiungi amplia il pool di parole possibili, e un pool più ampio significa più entropia per parola. Combinando, ad esempio, parole inglesi e tedesche si raddoppia all'incirca il dizionario da cui attinge il generatore. Può anche rendere una passphrase più personale e facile da ricordare se parli più di una lingua.

passphrase.guru calcola l'entropia dall'unione reale e deduplicata degli elenchi che selezioni, così una parola presente in due lingue viene conteggiata una sola volta e la stima di robustezza resta onesta. Scegli lingue le cui parole sai leggere e digitare con disinvoltura — la memorizzabilità fa parte della sicurezza.

Quanto sono sicure le passphrase di parole casuali?

La sicurezza deriva dall'entropia: il numero di possibilità ugualmente probabili tra cui è stato scelto il tuo segreto, misurato in bit. Ogni parola casuale presa da un elenco di N parole aggiunge log2(N) bit. Con un tipico elenco di qualche migliaio di parole, ogni parola contribuisce all'incirca con 11-13 bit, perciò una passphrase di sei parole si attesta intorno ai 70-80 bit — abbastanza robusta da resistere alla violazione offline per qualsiasi aggressore realistico.

Ciò che conta è che le parole siano selezionate da una fonte di casualità crittograficamente sicura e che ce ne siano abbastanza. Aggiungere trucchi con le maiuscole o sostituire lettere con simboli aggiunge ben poco rispetto al semplice uso di una parola in più.

Quante parole dovrebbe avere una passphrase?

Come regola pratica: quattro parole per accessi a basso rischio, cinque o sei per account importanti, e sette o più per una password principale o qualsiasi cosa protegga altri segreti. Più parole battono sempre le ingegnose sostituzioni di caratteri.

Il generatore mostra una stima in tempo reale di entropia e tempo di violazione mentre modifichi il numero di parole, così puoi scegliere una lunghezza adeguata al valore di ciò che stai proteggendo, anziché tirare a indovinare.

Quando dovresti usare una passphrase?

Ricorri a una passphrase ogni volta che una persona deve ricordare o digitare il segreto: la password principale di un gestore di password, la cifratura dell'intero disco o del dispositivo, una chiave di rete Wi-Fi, la passphrase di una chiave SSH o una frase di recupero da conservare offline. Per i normali accessi ai siti web, genera invece una password lunga e casuale e tienila nel tuo gestore.

Questo generatore è privato?

Sì. Ogni segreto viene generato in locale nel tuo browser usando la Web Crypto API. Nulla di ciò che generi viene inviato a un server, salvato in un account, scritto in un registro o condiviso con strumenti di analisi. Non ci sono cookie. Una volta caricata la pagina puoi persino disconnetterti dalla rete e continuare a generare. Consulta la pagina sulla sicurezza per il modello completo.

Domande frequenti

Cos'è una passphrase?

Una passphrase è un segreto composto da più parole scelte a caso — ad esempio “harbor-violin-cobalt-stamp”. È più facile da ricordare di una breve password complessa e offre un'entropia robusta quando si usano parole a sufficienza.

Una passphrase è più sicura di una password?

Per i segreti che devi ricordare o digitare tu stesso, di solito sì. Una passphrase casuale di più parole è più lunga e contiene casualità autentica, mentre le password brevi “complesse” seguono schemi prevedibili. Per gli accessi memorizzati, una password lunga e casuale in un gestore di password va altrettanto bene.

Quante parole dovrebbe avere una passphrase sicura?

Quattro parole per accessi a basso rischio, cinque o sei per account importanti e sette o più per una password principale. Aggiungere parole aumenta l'entropia in modo molto più efficace che aggiungere simboli.

Posso usare una passphrase come password principale?

Sì — è uno dei migliori utilizzi possibili. Usa sei o più parole casuali, così l'unico segreto che protegge l'intero archivio ha un'entropia elevata, e non riutilizzarlo mai altrove.

Le passphrase generate vengono inviate a un server?

No. Tutta la generazione avviene in locale nel tuo browser con la Web Crypto API. I segreti generati non vengono mai trasmessi, registrati o memorizzati, e lo strumento di analisi che usiamo è senza cookie e non li vede mai.

Posso usare questo generatore offline?

Sì. Una volta caricata la pagina, la generazione avviene interamente nel tuo browser, così puoi disconnetterti da internet e continuare a creare passphrase.

Cosa significa entropia?

L'entropia misura tra quante possibilità ugualmente probabili è stato scelto un segreto, in bit. Poiché il generatore sceglie le parole da solo, può calcolarla con esattezza anziché stimarla con un misuratore di robustezza.

Dovrei usare separatori tra le parole?

I separatori come trattini o spazi rendono una passphrase più facile da leggere e digitare e non hanno alcun effetto negativo sulla robustezza. Scegli quello che ti è più comodo; l'entropia deriva dalle parole casuali, non dal separatore.

Una passphrase multilingue è più difficile da indovinare?

Combinare le lingue amplia il pool di parole, il che aumenta l'entropia per parola. Il generatore conteggia l'unione deduplicata degli elenchi selezionati, così la stima di robustezza resta onesta. Scegli lingue che sai leggere e digitare con disinvoltura.

Posso usarlo per le password Wi-Fi?

Sì. Una passphrase di quattro-sei parole è un'ottima chiave Wi-Fi: è robusta ed è facile da leggere ad alta voce o da digitare su un telefono o una TV quando un ospite deve connettersi.