Questo strumento consente di generare una password casuale forte o una passphrase facile da ricordare direttamente nel browser web. Il sistema supporta la creazione di credenziali sicure per l'accesso a servizi online e dispositivi, offrendo opzioni per personalizzare la complessità e la leggibilità del risultato generato.
Differenze tra password e passphrase: quando usare ciascuna
La scelta tra una password e una passphrase dipende principalmente da come la credenziale verrà memorizzata e inserita.
Una password casuale è composta da una sequenza di caratteri priva di un senso logico o linguistico. Questo formato offre un'elevata entropia per singolo carattere, rendendolo estremamente compatto. È la scelta ideale quando la credenziale viene salvata e inserita automaticamente tramite un gestore di password, dove la facilità di lettura o di digitazione manuale non è un requisito necessario.
Una passphrase è invece costituita da una combinazione di parole reali separate da un carattere specifico o da uno spazio. Questo formato è progettato per essere facile da leggere a mente, memorizzare e digitare manualmente. Una passphrase risulta particolarmente indicata per:
- Scegliere la password master di un gestore di password.
- Impostare un codice di sblocco per un dispositivo che deve essere digitato a memoria.
- Configurare una chiave di sicurezza per una rete Wi-Fi che deve essere letta ad alta voce o inserita manualmente su diversi dispositivi.
Funzionamento e opzioni di personalizzazione
Il generatore offre due modalità principali di funzionamento selezionabili tramite l'opzione "Tipo" (con le opzioni "Password" e "Passphrase"). Ogni volta che si modifica un'opzione, si cambia modalità o si preme il pulsante "Rigenera", il sistema elabora istantaneamente una nuova credenziale.
Configurazione della modalità Password
Quando si seleziona la modalità "Password", sono disponibili i seguenti parametri di configurazione:
- Lunghezza: Un valore numerico compreso tra 4 e 64 caratteri (il valore predefinito è 16).
- Maiuscole (A-Z): Casella di controllo per includere caratteri alfabetici maiuscoli (attiva di default).
- Minuscole (a-z): Casella di controllo per includere caratteri alfabetici minuscoli (attiva di default).
- Numeri (0-9): Casella di controllo per includere cifre numeriche (attiva di default).
- Simboli (!@#$…): Casella di controllo per includere caratteri speciali (attiva di default).
- Escludi caratteri ambigui (0, O, I, l, 1): Se selezionata, questa opzione esclude i caratteri che possono essere facilmente confusi tra loro durante la lettura manuale.
Se vengono selezionati più tipi di caratteri, il generatore garantisce che almeno un carattere di ciascun tipo selezionato sia presente nella password finale, a condizione che la lunghezza impostata lo consenta. Le posizioni rimanenti vengono completate campionando l'insieme complessivo dei caratteri consentiti. Se l'utente deseleziona tutti i tipi di carattere, il sistema interrompe la generazione e mostra il messaggio di errore "Selezioni almeno un tipo di carattere.". In questa situazione, i campi relativi al risultato, al valore di entropia e alla valutazione della forza vengono svuotati.
Configurazione della modalità Passphrase
Quando si seleziona la modalità "Passphrase", il sistema attinge a un elenco di parole EFF. Durante il caricamento di questo elenco, l'interfaccia mostra lo stato "Caricamento elenco parole…". Le opzioni disponibili includono:
- Numero di parole: Un valore compreso tra 3 e 10 parole (il valore predefinito è 6).
- Separatore: Consente di scegliere il carattere di unione tra le parole, selezionando tra "Trattino", "Spazio", "Punto" o "Nessuno".
- Inizia parole con maiuscola: Casella di controllo per convertire l'iniziale di ogni parola in maiuscolo.
- Includi un numero: Casella di controllo per inserire una cifra numerica all'interno della passphrase.
Calcolo dell'entropia e indicatori di forza
Il generatore calcola e mostra in tempo reale il valore "Entropia (bit)", che rappresenta la misura quantitativa della casualità della credenziale generata.
Il calcolo matematico dell'entropia varia in base alla modalità d'uso:
- Per le password: L'entropia si calcola moltiplicando la lunghezza della password per il logaritmo in base 2 (log₂) del numero di caratteri unici presenti nel set di caratteri selezionato.
- Per le passphrase: L'entropia si calcola moltiplicando il numero di parole selezionato per il logaritmo in base 2 di 7.776 (log₂(7.776)), che corrisponde alla dimensione totale dell'elenco di parole utilizzato.
Un valore di entropia più elevato indica una maggiore resistenza teorica a un attacco di tipo brute-force. Questo calcolo presuppone che un eventuale attaccante conosca l'esatto metodo di generazione e misura la pura casualità della stringa; non costituisce pertanto una stima del tempo di violazione effettivo contro attacchi basati su dizionari personalizzati o pattern di digitazione.
In base al livello di entropia ottenuto, lo strumento assegna una valutazione qualitativa della forza della credenziale, visualizzando uno dei seguenti stati:
- "Debole"
- "Discreta"
- "Forte"
- "Molto forte"
Lo stato generale del sistema viene monitorato tramite messaggi di feedback come "Pronto." e "Generata.". La credenziale ottenuta può essere copiata rapidamente negli appunti cliccando direttamente sul testo, premendo i tasti Invio o Spazio dopo averlo selezionato, oppure utilizzando il pulsante di copia dedicato.
Sicurezza locale e privacy dei dati
La generazione delle credenziali avviene interamente all'interno del browser web dell'utente. Il sistema utilizza le API di casualità crittografica integrate nel browser per selezionare i caratteri e le parole in modo non prevedibile.
Nessun dato inserito, parametro selezionato o password generata viene inviato a BroBroGo, caricato su server esterni o memorizzato in database. L'intero processo di elaborazione è locale e confinato alla sessione attiva del browser dell'utente.
Domande frequenti (FAQ)
Come viene generata la casualità?
Ogni carattere e ogni parola vengono selezionati tramite algoritmi di casualità crittograficamente sicuri integrati nel browser, evitando sorgenti prevedibili. Ogni selezione utilizza il metodo del campionamento per rigetto, garantendo che nessun carattere o parola sia favorito rispetto ad altri.
È meglio usare una password o una passphrase?
Una password casuale offre maggiore entropia per singolo carattere, ed è quindi la scelta ideale se viene memorizzata e inserita automaticamente da un gestore di password. Una passphrase (composta da diverse parole reali unite tra loro) è invece più facile da digitare o da leggere a mente, il che la rende perfetta per i casi in cui è necessario l'inserimento manuale, come lo sblocco di un dispositivo, una password Wi-Fi o la password master del gestore di password.
Cosa indica il valore dell'entropia?
Rappresenta il numero di bit di casualità del valore generato. Per una password, si calcola moltiplicando la lunghezza per il logaritmo in base 2 dei caratteri possibili per ogni posizione; per una passphrase, si moltiplica il numero di parole per il logaritmo in base 2 di 7.776 (la dimensione dell'elenco di parole). Più alto è il valore, più difficile sarà un attacco di tipo brute-force. Questo calcolo presuppone che un eventuale utente malintenzionato conosca già il metodo esatto utilizzato per la generazione; misura quindi la pura casualità e non rappresenta una stima del tempo di violazione effettivo contro attacchi basati su dizionari o pattern.