Robustezza delle password spiegata: lunghezza, entropia e passphrase

Aggiornato:

Una password è robusta quanto il numero di tentativi necessari per trovarla. Chi attacca non legge la tua password per giudicarla: prova password candidate, cominciando da quelle più rapide da provare e più probabili, finché una non funziona. Questa guida spiega come si misurano quei tentativi, perché aggiungere lunghezza aiuta molto più che aggiungere simboli, quando basta una passphrase di semplici parole e cosa si aspettano le attuali linee guida NIST dai siti che conservano la tua password.

Come vengono davvero violate le password

Ci sono due situazioni, e differiscono di molti ordini di grandezza.

I tentativi online avvengono contro un modulo di accesso. Il sito vede ogni tentativo e può rallentarli o bloccare l’account: le linee guida NIST impongono di limitare a non più di 100 i tentativi falliti consecutivi su un account. In questo caso cadono solo le password più deboli.

Gli attacchi offline avvengono dopo una violazione di dati, quando l’attaccante ha una copia degli hash delle password memorizzati e può verificare le password candidate sul proprio hardware alla massima velocità che questo consente. Una sola scheda grafica RTX 4090, nel benchmark di hashcat ampiamente citato, esegue circa 164 miliardi di tentativi al secondo contro MD5 e circa 184 mila contro bcrypt. La differenza dipende dalla scelta dell’hash fatta dal sito, non dalla tua password — ed è per questo che l’unica cosa che dipende da te è rendere il numero di password candidate troppo grande per poterle provare tutte.

Entropia: contare le possibilità

Per una password scelta a caso, la robustezza è semplicemente il numero di password possibili con quella lunghezza e quell’insieme di caratteri. Di solito si esprime in bit di entropia: ogni bit raddoppia il numero di tentativi necessari.

Entropia = lunghezza × log₂(dimensione dell’insieme di caratteri)

Caratteri presi daDimensione dell’insiemeBit per carattere
Solo cifre103,32
Lettere minuscole264,70
Lettere maiuscole, minuscole e cifre625,95
Il generatore di nTools con tutti gli insiemi attivi806,32
Tutti i caratteri stampabili (lettere, cifre e ogni simbolo della tastiera)946,55

Qui «stampabili» indica i 94 caratteri dell’ASCII di base che puoi digitare su una tastiera standard, spazio escluso: 26 lettere maiuscole, 26 lettere minuscole, 10 cifre e 32 simboli come ! ? @ # % & *. Il generatore di nTools usa 18 di quei simboli, ed è per questo che il suo insieme è di 80 caratteri.

La formula vale solo quando ogni carattere è scelto a caso. Una password inventata da una persona — una parola, un nome, un anno, una maiuscola all’inizio e un ! alla fine — ha molta meno entropia di quanto suggerisca la sua lunghezza, perché chi cerca di violarla prova proprio quegli schemi per primi.

La lunghezza batte la complessità

Aggiungere un carattere moltiplica il lavoro per l’intera dimensione dell’insieme; aggiungere un tipo di carattere allarga l’insieme solo di poco. I tempi qui sotto indicano quanto serve per provare ogni possibilità con una sola RTX 4090 contro MD5 senza salt — il caso peggiore per il sito — e a un attaccante con otto schede basta un ottavo del tempo.

Password casualeEntropiaTempo per provarle tutte
8 lettere minuscole37,6 bitcirca 1,3 secondi
8 lettere e cifre47,6 bitcirca 22 minuti
8 caratteri, tutti stampabili52,4 bitcirca 10 ore
12 caratteri, tutti stampabili78,7 bitcirca 92.000 anni
15 lettere minuscole70,5 bitcirca 320 anni
20 caratteri dal generatore di nTools126,4 bitben oltre la portata di qualsiasi computer

Quindici lettere minuscole battono otto caratteri di ogni tipo di un fattore di circa un quarto di milione. I simboli non sono inutili — aiutano — ma qualche carattere in più aiuta di più, ed è più facile da digitare su un telefono.

Generatore di password

Passphrase: parole casuali

Una passphrase usa parole intere come «caratteri». La lista lunga di parole dell’EFF contiene 7.776 parole, una per ogni risultato di un lancio di cinque dadi, quindi ogni parola scelta a caso aggiunge circa 12,9 bit. L’EFF consiglia sei parole per la maggior parte degli usi, che danno circa 77 bit: quasi quanto una password di 12 caratteri presi fra tutti quelli stampabili, ma molto più facili da ricordare e digitare.

Parole casuali dalla lista dell’EFFEntropia
4 parole51,7 bit
5 parole64,6 bit
6 parole77,5 bit
7 parole90,5 bit

Vale la stessa condizione: le parole devono essere scelte a caso, con i dadi o con un generatore. Un verso di una canzone o una frase inventata da te non è una passphrase casuale, per quanto lunga sia.

Cosa dicono le linee guida NIST

Le linee guida del NIST sull’identità digitale, SP 800-63B, sono il riferimento seguito dalla maggior parte delle politiche di sicurezza. La revisione pubblicata nel luglio 2025 ha cambiato diverse abitudini consolidate:

Come i siti dovrebbero conservare le password

Un sito non dovrebbe mai conservare la tua password in sé, ma solo un suo hash: un’impronta a senso unico che permette di verificare un accesso ma non può essere semplicemente invertita. Gli hash veloci di uso generale come MD5 o SHA-256 sono lo strumento sbagliato, perché permettono di attaccare un database rubato a miliardi di tentativi al secondo. Le funzioni di hashing per password come bcrypt, scrypt e Argon2 sono volutamente lente e usano un salt casuale diverso per ogni password, ed è questo che riduce la velocità dell’attaccante da miliardi a migliaia.

Non puoi sapere quale usa un sito. È questa la ragione pratica per aspettarsi il peggio e scegliere una password che resisterebbe anche con un hash veloce.

In pratica, senza complicazioni

Generatore di hash

Domande frequenti

Una password di 12 caratteri è abbastanza lunga?

Se è casuale e presa fra tutti i caratteri stampabili, ha circa 79 bit ed è fuori dalla portata di una ricerca offline. Se l’ha scelta una persona, può essere molto più debole. Il NIST ora chiede 15 caratteri quando la password è l’unico fattore.

Sostituire le lettere con simboli (P@ssw0rd) aiuta?

Quasi per niente. Gli strumenti di cracking applicano queste sostituzioni automaticamente, e P@ssw0rd compare in ogni elenco di password comuni. Contano la casualità e la lunghezza.

Devo cambiare regolarmente le mie password?

No, a meno che non ci sia motivo di pensare che una sia trapelata. I cambi programmati spingono le persone verso schemi prevedibili, come aggiungere un numero alla fine, ed è per questo che il NIST non permette più ai siti di imporli.

È sicuro usare un generatore di password online?

Solo se la password viene creata sul tuo dispositivo e non viene mai inviata da nessuna parte. Il generatore di nTools funziona interamente nel tuo browser e usa il generatore crittografico di numeri casuali del browser; non viene caricato nulla.

Guide correlate