Quanto deve essere lunga una password? La robustezza delle password casuali spiegata
La risposta breve: una password generata a caso di 16 caratteri o più è robusta per quasi ogni account, e la lunghezza conta più dell'aggiunta di simboli. Questa guida mostra da dove viene questa risposta, usando lo stesso calcolo dell'entropia dell'indicatore di robustezza delle password di Randomify.
Cosa rende una password difficile da indovinare
Un attaccante che è riuscito a ottenere una copia trasformata (l'hash) di una password può provare i suoi tentativi offline, alla velocità consentita dal proprio hardware. Ciò che ti protegge è il numero di password possibili che dovrebbe provare.
Per una password generata a caso, quel numero è facile da calcolare:
password possibili = (caratteri disponibili) ^ (lunghezza)
Gli esperti di sicurezza lo esprimono in bit di entropia: l'esponente della potenza di due che dà lo stesso numero di possibilità. Ogni bit in più raddoppia il lavoro, e l'entropia di una password casuale è:
bit di entropia = lunghezza × log₂(caratteri disponibili)
Questo vale solo per le password scelte a caso. Una password scelta da una persona, come Estate2026!, usa tutti e quattro i tipi di caratteri, ma gli attaccanti provano per prime parole, nomi, date e sostituzioni comuni, quindi la sua robustezza reale è molto inferiore a quanto suggerisca la sua lunghezza.
Robustezza esatta per lunghezza e set di caratteri
I set di caratteri di Randomify contengono 26 lettere minuscole, 26 lettere maiuscole, 10 cifre e 26 simboli, quindi tutti e quattro i set insieme danno 88 caratteri.
| Lunghezza | Solo minuscole (26) | Lettere e cifre (62) | Tutti e quattro i set (88) |
|---|---|---|---|
| 8 | 37,6 bit | 47,6 bit | 51,7 bit |
| 12 | 56,4 bit | 71,5 bit | 77,5 bit |
| 16 | 75,2 bit | 95,3 bit | 103,4 bit |
| 20 | 94,0 bit | 119,1 bit | 129,2 bit |
Due cose saltano all'occhio:
- La lunghezza batte la varietà. Una password di 16 lettere minuscole (75,2 bit) è robusta quasi quanto una password di 12 caratteri che usa ogni tipo di carattere (77,5 bit), e una password di 20 lettere minuscole (94,0 bit) la supera nettamente.
- Ogni carattere in più aiuta più di un set di caratteri in più. Passare da 12 a 16 caratteri con tutti e quattro i set aggiunge circa 26 bit. Aggiungere i simboli a una password di 16 caratteri fatta di lettere e cifre ne aggiunge circa 8.
L'indicatore del generatore di password usa queste soglie: sotto i 40 bit è Debole, da 40 a 59 è Discreta, da 60 a 79 è Forte e da 80 in su è Molto forte.
Cosa significano quei bit in termini di tempo
La velocità reale di un attacco dipende da come il sito ha memorizzato la password. Un metodo di hashing delle password lento e moderno può ridurre i tentativi a qualche migliaio al secondo; uno veloce o obsoleto può permetterne miliardi. Come esempio volutamente pessimistico, immagina un attaccante in grado di provare 100 miliardi di tentativi al secondo:
| Entropia | Tempo per provare ogni possibilità |
|---|---|
| 40 bit | circa 11 secondi |
| 60 bit | circa 4 mesi |
| 80 bit | circa 380.000 anni |
| 100 bit | circa 400 miliardi di anni |
In media, un attaccante trova la password dopo aver provato metà delle possibilità. Anche così, il salto da 60 a 80 bit trasforma i mesi in ere geologiche. Ecco perché una password casuale di 16 caratteri, tra 75 e 103 bit a seconda dei set di caratteri, è una scelta predefinita con un buon margine.
Cosa dicono le linee guida attuali
Ad agosto 2025 il National Institute of Standards and Technology (NIST) degli Stati Uniti ha pubblicato la revisione delle sue linee guida sull'identità digitale, NIST SP 800-63B. Per le organizzazioni che verificano le password, stabilisce che:
- Le password usate da sole devono essere lunghe almeno 15 caratteri. Le password usate solo insieme a un altro fattore, come un codice o una chiave di sicurezza, devono averne almeno 8.
- I servizi dovrebbero consentire password di almeno 64 caratteri.
- I servizi non devono imporre regole di composizione, come l'obbligo di combinare tipi di caratteri diversi, e non devono imporre cambi periodici della password, a meno che non ci siano prove di una compromissione.
- Le nuove password devono essere confrontate con elenchi di password comuni e violate.
- I servizi devono consentire i gestori di password e la compilazione automatica, e dovrebbero consentire di incollare la password.
Le linee guida si rivolgono ai servizi più che ai singoli utenti, ma la direzione è chiara: password lunghe e uniche conservate in un gestore di password sono migliori di password brevi e complesse che le persone devono ricordare.
Consigli pratici
- Usa un gestore di password e lascia che conservi una password casuale diversa per ogni account. Riutilizzare una password significa che una sola violazione espone tutti gli account che la condividono.
- Scegli 16 caratteri o più per le password generate. Usane 20 o più quando un sito lo consente e non devi mai digitarla a mano.
- Includi tutti i set di caratteri quando è possibile, ma non preoccuparti se un sito rifiuta i simboli: aggiungi lunghezza.
- Usa "Escludi caratteri simili" solo quando devi leggere o digitare la password, ad esempio quella del Wi-Fi. Rimuove 0, O, o, l, 1 e I, riducendo l'insieme da 88 a 82 caratteri, il che costa solo circa 0,1 bit per carattere.
- Attiva l'autenticazione a due fattori per gli account importanti. Una password robusta non ti protegge dal phishing, ma una chiave di sicurezza o una passkey sì.
- Memorizza una sola passphrase robusta, quella del gestore di password. Diverse parole casuali sono più facili da ricordare di caratteri casuali di robustezza equivalente.
Generane una adesso
Il generatore di password casuali crea password da 4 a 64 caratteri usando il generatore casuale crittografico del tuo browser. La password viene generata sul tuo dispositivo e mostrata con la sua entropia in bit. Non viene mai inviata ai server di Randomify né aggiunta a un link condivisibile. I risultati recenti restano nel pannello della cronologia di questo browser finché non lo svuoti, quindi cancella la cronologia dopo l'uso su un computer condiviso.
Per approfondire come i browser producono valori imprevedibili, leggi come funzionano i generatori di numeri casuali.
Domande frequenti
Una password di 8 caratteri è sufficiente? Non da sola. Anche con tutti e quattro i set di caratteri, una password casuale di 8 caratteri ha circa 52 bit di entropia, che un attacco offline veloce può esaurire nel giro di ore. Il NIST ora richiede almeno 15 caratteri per le password usate senza un secondo fattore.
I simboli sono necessari per una password robusta? No. I simboli aumentano la robustezza di ogni carattere, ma la lunghezza conta di più. Una password di 20 caratteri composta solo da lettere e cifre ha circa 119 bit.
Dovrei cambiare regolarmente le password? Cambia una password quando c'è un motivo, come una notifica di violazione o il sospetto che qualcun altro la conosca. I cambi forzati periodici tendono a produrre password più deboli e prevedibili.
