🔒 La tua password non lascia mai il browser

Quanto è sicura la tua password?

Testa la forza, scopri se è finita in un data breach, ricevi consigli concreti per migliorarla. Tutto nel tuo browser, nessun server vede mai la password che inserisci.

Inserisci una password

Meglio una password che NON usi davvero — se è la tua principale, valutala e poi chiudi la scheda.

Molto debole Debole Media Forte Eccellente
Analisi in corso...
Lunghezza
caratteri
Tempo per forzarla
(con attacco moderno offline)
Entropia
bit di casualità
Composizione
tipi di caratteri

⚠️ PASSWORD VIOLATA

Questa password è stata trovata in data breach noti. Cambiala immediatamente ovunque tu la stia usando. Anche se è "forte" come struttura, è già nelle liste degli attaccanti.

✓ Questa password non compare nei database pubblici di violazioni (fonte: HaveIBeenPwned, 14 miliardi di password leakate monitorate).

Vuoi un check-up completo della sicurezza aziendale, non solo delle password?

Security Check gratuito del tuo dominio →

Come funziona questo strumento

🔒 La tua password resta sul tuo dispositivo

Il calcolo della forza avviene interamente nel tuo browser con la libreria zxcvbn (la stessa usata da Dropbox). Nessun server vede la tua password.

🛡️ Verifica breach in modo anonimo

Per controllare se è stata violata, invio solo i primi 5 caratteri del hash SHA-1 all'API di HaveIBeenPwned (k-anonymity). L'API non riceve mai la password né un hash completo.

⚡ Algoritmo professionale

zxcvbn considera dizionari di parole comuni, pattern di tastiera, date, sostituzioni ovvie (@→a, 0→o). Non si fa fregare da P@ssw0rd!.

Cosa devi sapere sulle password

La lunghezza batte la complessità

Una password di 20 caratteri tutte minuscole ("correttocavallobatteriaprop") è più sicura di "P@ssw0rd1!" da 10 caratteri. Punta sempre a 16+ caratteri.

Mai riutilizzare la stessa password

Un servizio viene violato ogni settimana. Se riusi la stessa password su Gmail, PayPal, Amazon, basta che UN sito leaki e perdi tutto. Usa un password manager.

La 2FA è più importante della password

Anche se la password viene rubata, la Two-Factor Authentication (via Google Authenticator o SMS) blocca il 99% degli accessi non autorizzati. Attivala ovunque puoi.

Vuoi proteggere anche la tua azienda?

Il Security Check gratuito analizza l'intera esposizione esterna del tuo dominio. In 15 minuti ricevi un report professionale.

Security Check gratuito WhatsApp