Adgora
Strumento gratuitoTuttiFunziona nel tuo browser

Controllo della perdita e della forza della password

Testa qualsiasi password contro centinaia di milioni di credenziali trapelate e ottieni un punteggio di forza istantaneo. Tutto viene eseguito nel tuo browser — solo i primi 5 caratteri dell'hash SHA-1 della tua password vengono mai inviati.

01I tuoi numeri

Genera una password forte

20
02Controllo delle perdite

Inserisci valori per vedere i risultati

Tempo per indovinarlo offline — Stima dall'entropia sopra a 10 miliardi di tentativi al secondo contro un hash veloce; una password trapelata cade istantaneamente.
  • Almeno 12 caratteri
  • Lettere minuscole e maiuscole
  • Una cifra
  • Un simbolo
  • Nessun modello o ripetizione ovvia

Privato per design: la tua password non lascia mai il tuo browser. Viene hashata localmente con SHA-1 e solo i primi 5 caratteri di quell'hash vengono inviati al database delle violazioni (k-anonimato). Niente viene memorizzato o registrato. Fonte dei dati: Have I Been Pwned — Passwords Pwned

Perché controllare una password?

Gli attaccanti non indovinano le password una per una: ripetono elenchi di miliardi di password reali trapelate da violazioni passate (“credential stuffing”). Se la tua password appare in uno di questi elenchi, è di fatto pubblica, indipendentemente da quanto complessa possa sembrare. Questo strumento ti dice due cose contemporaneamente: questa esatta password è già trapelata, e quanto è difficile indovinarla.

Come il controllo delle perdite rimane privato

La tua password viene hashata con SHA-1 all'interno del tuo browser. Solo i primi cinque caratteri dell'hash vengono inviati all'API Pwned Passwords range, che restituisce ogni hash trapelato che condivide quel prefisso (centinaia di essi). Il tuo browser trova la corrispondenza localmente. Il servizio non vede mai la tua password o il suo hash completo: questo è il modello di k-anonimato standard del settore.

Cosa rende una password forte

  • La lunghezza batte la complessità. Una passphrase di 4 parole come coral-donkey-atlas-verb è più forte e più facile da ricordare rispetto a P@ssw0rd!.
  • Unica per sito. Il riutilizzo è ciò che fa sì che una violazione si propaghi in molte. Usa un gestore di password.
  • Mai una password trapelata nota: anche una lunga non ha valore una volta che è su un elenco.
  • Aggiungi un secondo fattore dove possibile; gli account Adgora supportano l'autenticazione a due fattori TOTP.
FAQ

Domande su questo strumento

È sicuro digitare la mia vera password qui?

Sì. La password viene elaborata interamente nel tuo browser; solo un prefisso hash di 5 caratteri viene mai trasmesso, il che non può essere invertito nella tua password. Detto ciò, la prassi migliore è controllare le password che stai considerando, quindi conservarle in un gestore di password.

Cosa significa il conteggio delle violazioni?

È il numero di volte che quella esatta password è stata vista in violazioni di dati note. Qualsiasi numero superiore a zero significa che la password è compromessa e non dovrebbe mai essere utilizzata.

Un risultato "non trovato" significa che la mia password è sicura?

Significa che la password non è ancora apparsa nel corpus delle violazioni. Combina questo con una lunghezza forte e un secondo fattore per una vera sicurezza.

La password generata viene inviata da qualche parte?

No. È generato dal generatore di numeri casuali crittografico del tuo browser e controllato nello stesso modo privato — solo il prefisso hash di 5 caratteri lascia la pagina.

Pronto a trasformare il traffico in crypto?

Esegui campagne CPC/CPM/CPA o monetizza il tuo sito con un singolo tag. Depositi e prelievi in TON e USDT.

What this page answers