Prima la lunghezza
Il numero di caratteri è il punto di partenza. Ogni posizione aggiuntiva aumenta le combinazioni possibili, se la password non è una frase famosa o uno schema ripetuto.
Incolla una password di esempio per vedere come lunghezza, varietà e schemi prevedibili influenzano la sicurezza. Il controllo avviene nel browser e il testo non viene inviato online.
Usa una password inventata o una credenziale che stai per cambiare. Per sicurezza, non inserire una password ancora attiva su un account importante.
Fino a 256 caratteri. Solo questa pagina legge il campo e puoi cancellarlo in qualsiasi momento.
Inserisci almeno un carattere per iniziare l'analisi.
Il calcolo rimane nella memoria del browser; il sito non invia né salva il contenuto.
Questo esempio combina 16 caratteri e quattro gruppi di simboli. Il risultato è un riferimento educativo, non una garanzia contro attacchi reali o fughe di dati.
Una password non è sicura solo perché sembra complicata. L'analisi riunisce segnali semplici e spiegabili per aiutarti a sostituire, allungare o smettere di riutilizzare una credenziale.
Questa verifica password serve a prendere una decisione rapida e comprensibile, ma il contesto resta importante. Un risultato alto indica lunghezza e varietà utili nel modello locale; non dimostra che il servizio conservi bene le credenziali o che la password non sia già conosciuta. Per un account reale, crea un valore unico, cambialo direttamente sul servizio ufficiale e controlla l'indirizzo. Non inviare credenziali via email e non lasciarle in appunti non protetti. Se sospetti un'esposizione, termina le sessioni, controlla i dispositivi collegati e sostituisci la password in ogni luogo dove l'hai riutilizzata. Il controllo deve portare a un'azione verificabile, non a una promessa di sicurezza assoluta.
Usa questa lettura come punto di partenza, non come un certificato permanente. Ogni servizio applica regole diverse, può limitare i tentativi o richiedere caratteri specifici. È utile rivedere gli account importanti, eliminare le password riutilizzate e seguire gli avvisi del provider. Quando cambi una credenziale, lavora in una sessione affidabile, controlla il dispositivo e non condividere mai codici per telefono o messaggio. Il verificatore spiega ciò che si vede nella stringa; la decisione finale dipende anche da come è stata creata, conservata e digitata.
Il numero di caratteri è il punto di partenza. Ogni posizione aggiuntiva aumenta le combinazioni possibili, se la password non è una frase famosa o uno schema ripetuto.
Maiuscole, minuscole, numeri e simboli ampliano l'insieme possibile. Mescolare categorie aiuta, ma non salva una password breve basata su informazioni personali.
Percorsi sulla tastiera, parole comuni, numeri consecutivi e ripetizioni riducono il lavoro di un attaccante. Il risultato evidenzia questi segnali per una modifica completa.
La verifica password offre un riepilogo educativo. Non consulta elenchi di fughe, non identifica l'account e non sostituisce un gestore di password o l'autenticazione a più fattori.
Sedici caratteri casuali offrono di solito più margine di otto. Per la password principale scegli una passphrase lunga, unica e difficile da indovinare.
Quattro gruppi di caratteri creano più possibilità per posizione. Non limitarti a sostituire l'ultima lettera con un simbolo o aggiungere l'anno corrente.
Nomi, date, parole del dizionario, 1234, qwerty e ripetizioni abbassano il risultato. Cambia l'intera struttura invece di una sola decorazione.
Gli esempi mostrano perché la lunghezza va valutata insieme alla varietà. I tempi sono approssimazioni teoriche, non una scadenza garantita per violare un account specifico.
| Lunghezza | Segnale comune | Lettura pratica |
|---|---|---|
| 1–7 | Molto debole | Può essere provata rapidamente; non usarla per nessun account. |
| 8–11 | Debole o media | Accettabile solo con limiti del servizio, ma deve comunque essere unica. |
| 12–15 | Buona base | Migliorala con casualità, caratteri vari e 2FA. |
| 16+ | Preferibile | Una password lunga casuale o una passphrase unica offre più margine. |
Dopo la verifica password, trasforma il risultato in una decisione concreta: sostituisci credenziali riutilizzate, conserva ogni password in un archivio affidabile e riduci l'impatto di una futura fuga.
Non usare la stessa combinazione per email, banca, acquisti e social. Dopo una fuga, la riutilizzazione permette di provarla su altri servizi.
Un archivio cifrato può generare, salvare e compilare credenziali diverse. Memorizza una password principale lunga e proteggi l'archivio con un secondo fattore.
Anche una password forte resta esposta a phishing, malware ed errori del servizio. App autenticatrici, chiavi fisiche e passkey aggiungono una barriera indipendente.
Il verificatore non consulta database di password rubate. Una password lunga può essere già esposta; segui gli avvisi del provider e sostituiscila.
La stima non misura phishing, malware, furto di sessione, recupero dell'account o guasti del server. La sicurezza è fatta di più livelli.
Non condividere password reali in chat, schermate o moduli di terze parti. Cancella il campo e non usare esempi pubblicati come credenziali.
No. JavaScript esegue il calcolo nel browser. Per valutare lunghezza, gruppi di caratteri e schemi di base non serve un'API. Evita comunque una password attiva: un sito pubblico non è una cassaforte.
No. Il punteggio è un riferimento educativo basato su segnali visibili. Non conosce fughe, conservazione del servizio o chi ha visto lo schermo. Usa una password unica con 2FA e attenzione al phishing.
Per la maggior parte degli account, almeno 16 caratteri casuali sono una scelta pratica. Per la password principale una passphrase lunga e unica può essere più facile da ricordare. Rispetta i limiti senza accorciare una buona stringa.
Le frasi note compaiono in dizionari, elenchi di password e attacchi basati sul contesto. Più parole non significa automaticamente imprevedibilità. Evita testi di canzoni, citazioni, nomi e date.
I simboli ampliano l'insieme, ma contano anche lunghezza e casualità. Se il servizio li richiede, usali in modo imprevedibile. Un punto e l'anno corrente non rendono sicura una parola ovvia.
Crea una credenziale nuova e unica, cambiala direttamente nel servizio e chiudi le vecchie sessioni se possibile. Poi controlla dove l'hai riutilizzata, iniziando da email e conti finanziari.
Sì, il campo accetta lettere accentate e simboli. L'analisi è approssimativa e non cerca di indovinare la lingua. Parole comuni, nomi e date restano prevedibili in ogni lingua.
No. Gli esempi pubblicati non sono più segreti. Crea una combinazione nuova con il generatore locale, salvala in un gestore e usa una password diversa per ogni servizio importante.