Preferenze cookie
Usiamo cookie per l'analisi. Informativa sulla privacy Puoi accettare o rifiutare il tracciamento non essenziale.
Guida pratica su "Politica sulla password: lunghezza e complessità": passaggi chiave, errori comuni e implementazione con Generatore Password.
Vai allo strumento
Generatore di password crittograficamente sicure.
NIST SP 800-63B (aggiornato 2024) ha capovolto decenni di consigli sulla password: smettete di imporre regole di complessità, iniziate a richiedere lunghezza. Ecco perché, con la matematica per provare.
L'entropia misura quanto difficile è una password da forzare con un attacco di brute-force. La formula è log2(charset_size ^ length).
| Tipo di password | Charset | Lunghezza | Entropia |
|---|---|---|---|
| Maiuscole + minuscole + cifre + speciali | ~95 caratteri | 8 | **52,6 bit** |
| Solo minuscole | 26 caratteri | 16 | **75,2 bit** |
| Minuscole + cifre | 36 caratteri | 14 | **72,4 bit** |
Una password di 16 caratteri in minuscolo è 8 milioni di volte più difficile da rompere rispetto a una password "complessa" di 8 caratteri. La lunghezza vince.
Have I Been Pwned, le prime 100.000 password comuni).Quando obbligate P@ssw0rd! pattern, gli utenti fanno esattamente quello -- sostituzioni prevedibili che gli strumenti di cracking sfruttano per primi. Gli attacchi di dizionario con regole di leet-speak rompono Tr0ub4dor&3 in secondi. Nel frattempo, correct horse battery staple (4 parole casuali, ~44 bit da una lista di 2048 parole, o scegli 5-6 parole per 55-66 bit) è sia più forte che più memorabile.
# Pseudocodice per la validazione allineata a NIST
def validate_password(password: str, blocklist: set) -> bool:
if len(password) < 12:
return False # imponi la lunghezza minima
if password.lower() in blocklist:
return False # rifiuta le password note violata
return True # non sono necessarie regole di complessitàUsa un gestore di password per generare password casuali di 16-20 caratteri per ogni account. Prova il Generatore di Password per creare password ad alta entropia istantaneamente -- imposta la lunghezza a 16+ e saltare la testa di complessità.
Aggiorna la politica della password della tua organizzazione: minimo 12 caratteri, controllo della lista di password violata, nessuna rotazione forzata, nessuna regola di complessità. Otterrai una maggiore sicurezza e meno richieste di assistenza tecnica.
Questo articolo viene revisionato dalla redazione di Tools Hub per garantire accuratezza, rilevanza pratica e coerenza con i flussi di prodotto attuali.
Ultima revisione:
Guida pratica su "Generazione di password sicure per gli account di servizio": passaggi chiave, errori comuni e implementazione con Generatore Password.
Guida pratica su "VPN per Wi-Fi pubblico e sicurezza di viaggio": passaggi chiave, errori comuni e implementazione con Generatore Password.
Revisione codice AI trova istantaneamente bug, vulnerabilità di sicurezza e problemi di prestazioni prima della pull request.
Guida pratica su "Elenco di controllo della sicurezza QR Wi-Fi per le reti ospiti": passaggi chiave, errori comuni e implementazione con QR Wi-Fi.