Vai al contenuto
pancalc
IT

Generatore di password

Password (entropia) calcola Character pool e Entropy (bits) da Length e quattro flag. Golden: 94 e 104,87.

Perché 16 caratteri «con tutto» non sono 16 bit

L’entropia è lunghezza × log2(pool). 94^16 è enorme; 16 bit no. Vedere 104,87 bit smonta le policy da 8 caratteri. Non è un gestore di password.

Prima di iniziare

length e flag 0/1. Golden 16, tutti 1.

Casi d’uso comuni

  • Replicare il run canonico di Generatore di password: len 16, quattro 1 → pool 94, 104,87 bit
  • Spiegare in aula pool ed entropia di una policy a quattro classi senza un foglio opaco
  • Documentare gli input di Generatore di password prima di una mail di lavoro
  • Cacciare un errore di unità su Length
  • Confrontare un secondo scenario cambiando un solo campo di Generatore di password
  • Passare poi agli strumenti collegati in fondo pagina

Come utilizzare questa calcolatrice

  1. Inserisci Length.
  2. Inserisci Lowercase (1=yes).
  3. Inserisci Uppercase (1=yes).
  4. Inserisci Digits (1=yes).
  5. Inserisci Symbols (1=yes).

Procedura dettagliata passo dopo passo

Katia, da Roma, apre Generatore di password per verificare 94 e 104,87 bit.

Situazione: Policy aziendale da 16 con quattro classi.

Valori inseriti:

  • Length: 16
  • Lowercase (1=yes): 1
  • Uppercase (1=yes): 1
  • Digits (1=yes): 1
  • Symbols (1=yes): 1

Risultato: pool 94, entropia 104,87 bit.

Controllo: Solo lower → pool 26, bit molto meno.

Cosa porta via: Katia annota len 16, quattro 1 → pool 94, 104,87 bit e le etichette originali dei campi, così il run è ripetibile.

Formula e metodo

pool=26l+26u+10d+32s (min 1); bits=n*log2(pool)

Comprendere ogni input

  • Length: n
  • Lowercase/Uppercase/Digits/Symbols: flag
  • Character pool: 94
  • Entropy (bits): n log2 pool

Ipotesi

Simboli=32; indipendenza caratteri.

Errori comuni con Generatore di password

Flag 1 come «un carattere obbligatorio contato una volta».

Esempi realizzati

  1. Canonico. len 16, quattro 1 → pool 94, 104,87 bit
  2. Ripetizione. Lo stesso set di input deve ridare gli stessi output su Generatore di password: è il secondo ancoraggio dei test, non un altro mestiere.
  3. Sanity. 16*log2(94)≈104,87.

Interpretare i risultati

104 bit è forte in questo modello. Password riuse e leak non c’entrano.

Registrazione e condivisione dei risultati

n, flag, pool, bit.

Consigli pratici

Chi usa Generatore di password in chi scrive policy porta in genere una domanda stretta: pool ed entropia di una policy a quattro classi. I numeri golden (len 16, quattro 1 → pool 94, 104,87 bit) esistono perché il motore deve poter essere smascherato in trenta secondi: se non li rivedi, stai guardando un altro strumento o un’altra unità.

Un errore tipico con Generatore di password è credere che il sito abbia creato la password. Non è un difetto della formula, è un disallineamento tra etichetta del campo e storia che hai in testa. Rileggi i nomi inglesi dei campi nel pannello (sono le etichette del registry) e mappali sulla tua frase in italiano prima di copiare il risultato in un verbale.

In un contesto italiano — le policy PA spesso vogliono 8 caratteri: mostra loro 104 vs 8×log2(26) — Generatore di password resta uno scenario didattico. Norme, regolamenti e prassi locali aggiungono clausole che questa pagina non contiene. Tratta l’output come aritmetica riproducibile, poi verifica le regole del dominio.

Quando la domanda diventa «e adesso?», il passo successivo è un charset libero o il costo di hashing. I link in fondo sono scelti per quel lavoro, non per vicinanza alfabetica nella categoria. Generatore di password non deve ingoiare anche quelle storie: un tool, una relazione.

Documentare Generatore di password significa copiare input, unità, output e data del calcolo. Senza unità, i golden numbers sembrano magia. Con le unità, un collega a Torino può ripetere lo stesso run la settimana dopo.

Se un risultato di Generatore di password ti sembra fuori scala di un fattore dieci, cerca prima un’unità (metri vs chilometri, percento vs frazione, ore vs giorni). Solo dopo metti in dubbio la formula. I test automatici del repository usano esattamente len 16, quattro 1 → pool 94, 104,87 bit: è la tua ancora.

Generatore di password non sostituisce un foglio certificato, un software professionale né un parere esperto. Serve a vedere la relazione, a insegnarla, a non sbagliare un ordine di grandezza. Se il tuo caso ha vincoli extra, annotali accanto ai numeri, non dentro il motore.

Per una revisione a due persone, una legge gli input di Generatore di password ad alta voce e l’altra guarda gli output. È il modo più veloce per beccare un 500 al posto di 500000. Funziona meglio di rileggere in silenzio.

Infine, non incollare paragrafi di altre calcolatrici: Generatore di password ha campi e golden suoi. Se una guida generica parla di «inserisci i valori», non ti sta aiutando. Resta sui nomi elencati sopra e sui numeri len 16, quattro 1 → pool 94, 104,87 bit.

Un secondo passaggio su Generatore di password riguarda il linguaggio: non dire «il software ha deciso». Di’ «con questi input esce questo output». La differenza conta in sede d’esame e in una mail a un cliente. pool ed entropia di una policy a quattro classi non diventa vero solo perché un browser ha moltiplicato due campi.

Se pubblichi uno screenshot di Generatore di password, ritaglia i campi compilati, non solo il numero grande. Senza len 16, quattro 1 → pool 94, 104,87 bit visibili a fianco, tra un mese non saprai se era il run canonico o un esperimento. In chi scrive policy questo archivio minimo evita litigi.

Le ipotesi di Generatore di password sono volutamente povere: credere che il sito abbia creato la password è il bordo del modello. Superato quel bordo, cambia strumento invece di «forzare» un input finché il numero piace. le policy PA spesso vogliono 8 caratteri: mostra loro 104 vs 8×log2(26)

Il lavoro dopo Generatore di password — un charset libero o il costo di hashing — merita una pagina nuova perché cambia l’incognita. Tenere tutto in un unico schermo sembra comodo e produce errori di etichetta. Meglio due run documentati che un ibrido in memoria.

Se insegni Generatore di password, fai copiare i golden (len 16, quattro 1 → pool 94, 104,87 bit) alla lavagna prima di aprire il browser. Chi arriva al numero senza passare dai campi sta imparando a cliccare, non pool ed entropia di una policy a quattro classi. In chi scrive policy il clic senza etichette produce screenshot inutili.

Un audit veloce di Generatore di password: input, formula detta ad alta voce, output, confronto con len 16, quattro 1 → pool 94, 104,87 bit. Quattro passi, due minuti. Se il quarto passo fallisce, non «aggiustare» a caso: è quasi sempre credere che il sito abbia creato la password.

Chi mantiene Generatore di password in un wiki interno dovrebbe vietare screenshot senza elenco campi. Un jpg sgranato di un numero grande non è un calcolo. In chi scrive policy il wiki diventa spazzatura in un trimestre se manca len 16, quattro 1 → pool 94, 104,87 bit scritto in chiaro accanto a pool ed entropia di una policy a quattro classi.

Un ultimo controllo su Generatore di password prima di inoltrare i numeri: rileggi credere che il sito abbia creato la password e chiediti se le policy PA spesso vogliono 8 caratteri: mostra loro 104 vs 8×log2(26) Ti basta questo avviso per non spedire len 16, quattro 1 → pool 94, 104,87 bit come verità legale. Se la risposta è no, ferma la mail e cambia strumento: un charset libero o il costo di hashing.

Limitazioni e quando non utilizzarlo

Non genera la stringa.

Quando cercare un altro strumento

Domande frequenti

104,87 bit?
16×log2(94)≈104,87. Pool=26+26+10+32=94.
I flag 1=sì?
lower/upper/digits/symbols: 1 include, 0 esclude.
Dov'è la stringa casuale?
Il pannello stima pool ed entropia, non emette la password.
Meglio dell'entropia in Altro?
Lì puoi impostare charset libero. Qui i quattro set fissi.
UUID come password?
No, gli UUID didattici non sono secret.