Italiano

Come scegliere una passphrase

Perché la casualità è più intelligente, quante parole sono necessarie, cosa cambiano realmente l'intervallo di lunghezza e il separatore e quando una password casuale è lo strumento migliore.

L'unica cosa che rende forte una passphrase è che non l'hai scelta tu

Questa è l'intera idea, e vale la pena dirla senza mezzi termini perché quasi ogni suggerimento sulla password lo oscura. Una passphrase è forte in proporzione al numero di passphrase ugualmente probabili che il processo avrebbe potuto produrre. Se una macchina sceglie sei parole in modo uniforme da un elenco di 7,776, quel numero è 7,776 elevato alla sesta potenza. Se una persona sceglie sei parole che sembrano casuali, il numero è molto più piccolo, perché le persone non sono campionatori uniformi e non lo sono mai stati.

Chiedi a qualcuno un animale a caso e sentirai cane, gatto o leone molto più spesso dell'oritteropo. Chiedi un numero casuale di quattro cifre e 1234 e gli anni che iniziano con 19 sono selvaggiamente sovrarappresentati. Il software di cracking è costruito esattamente su queste regolarità: non indovina in ordine alfabetico, ma in ordine di probabilità, e le scelte umane sono in prima fila.

Quindi il valore di questa pagina non sono le parole. Il fatto è che né tu né nessun altro avete influenzato quali sono emersi.

Perché sei parole è l'impostazione predefinita

Sei parole dalla lunga lista EFF sono le raccomandazioni della Electronic Frontier Foundation per quell'elenco e questo strumento lo utilizza per impostazione predefinita. Ogni parola contribuisce a circa 12.9 bits, quindi sei di esse arrivano a circa 77 bits, abbastanza da far sì che un utente malintenzionato offline che esegua trilioni di tentativi al secondo continuerebbe a cercare per un tempo estremamente lungo, mentre la frase stessa rimane abbastanza breve da poter essere provata.

Cinque parole, su 64 bits, rappresentano il punto in cui un attacco offline dotato di risorse adeguate smette di essere teorico. È una scelta ragionevole per un account a cui non tieni molto, e una scelta scadente per tutto ciò che protegge altre cose.

Valgono sette o otto parole per le due o tre passphrase che proteggono tutto il resto: quella che sblocca il tuo gestore password, il login del tuo dispositivo, il tuo account email. Queste sono le passphrase che digiterai abbastanza spesso da imparare e quelle il cui compromesso costa di più.

Andare oltre le otto parole ha un valore in forte diminuzione. A quel punto la passphrase è già fuori dalla portata di qualsiasi attacco indovinato, e alle minacce realistiche – una pagina di phishing, malware sulla macchina, un sito web gestito male che la memorizza in testo semplice – non importa quanto tempo dura.

Quale elenco di parole utilizzare

Il lungo elenco contiene parole 7,776 (sei tiri di cinque dadi) ed è l'impostazione predefinita perché ogni parola ha la massima forza: circa 12.9 bits. Le sue parole sono più lunghe e alcune sono oscure, che è il mestiere che fai.

L'elenco breve contiene 1,296 parole a circa 10.3 bits ciascuna. Le parole sono più comuni e più veloci da digitare, il che è importante se inserirai la passphrase su una console di gioco o sul telecomando del televisore. Poiché ogni parola vale meno, ne occorrono circa sette o otto per abbinarne sei dalla lunga lista.

Il terzo elenco ha le stesse dimensioni dell'elenco breve ma scelto in modo che nessuna parola sia prefisso di un'altra e in modo che le prime tre lettere identifichino la parola in modo univoco. Questa è una vera comodità su un dispositivo con completamento automatico o con una tastiera scomoda, e non costa nulla in termini di forza rispetto al normale elenco ristretto.

Un elenco più ampio non è automaticamente migliore. Ciò che conta è il numero di parole moltiplicato per la forza di ciascuna, e un breve elenco con una o due parole in più arriva allo stesso posto.

Cosa cambiano effettivamente le opzioni avanzate

La lunghezza minima e massima della parola filtra l'elenco prima che venga disegnata qualsiasi parola. Questo è un vero e proprio mestiere: restringere l'intervallo da cinque a nove lettere rende il risultato più facile da leggere e digitare, ma riduce anche il pool da cui proviene ogni parola, quindi ogni parola ha un po' meno forza. La cifra dell'entropia sulla pagina viene calcolata dal pool filtrato, non dall'elenco completo, quindi riflette già qualunque cosa tu scelga.

Il separatore cambia il modo in cui le parole vengono unite. Uno spazio si legge meglio ed è ciò che la maggior parte delle persone trova più semplice da riscrivere, ma alcuni moduli di accesso tagliano o rifiutano gli spazi, motivo per cui vengono offerti trattini e caratteri di sottolineatura. Scegliendo l'opzione casuale si sceglie un nuovo separatore per ogni spazio tra cinque caratteri, che aggiunge una piccola quantità di forza reale - circa 2.3 bits per spazio - e viene conteggiato nella figura mostrata.

Esistono opzioni maiuscole perché molti siti richiedono ancora la lettera maiuscola. Minuscolo, maiuscolo, maiuscola e alternanza sono tutte regole fisse: un attaccante che conosce la regola non ci guadagna nulla, quindi nessuna aggiunge forza. L'opzione casuale è diversa: ogni parola è indipendentemente maiuscola o minuscola, il che aggiunge esattamente un bit per parola e viene conteggiato.

Un acrostico vincola ogni parola a iniziare con una lettera scelta, quindi le iniziali compongono qualcosa. È un aiuto per la memoria e costa forza: invece di attingere dall'intera riserva, ogni parola viene estratta dall'insieme molto più piccolo che inizia con quella lettera. La pagina ricalcola l'entropia delle lettere digitate e ti dirà chiaramente se nessuna parola nell'elenco corrente e nell'intervallo di lunghezza inizia con una di esse.

Passphrase o password casuale?

Utilizza una passphrase che un essere umano deve ricordare e digitare: la password principale del gestore delle password, l'accesso al dispositivo, una chiave di crittografia del disco, un account che devi raggiungere da una macchina su cui non è presente un gestore delle password.

Usa una password casuale ovunque, il che, se usi correttamente un gestore, è quasi ovunque. Non li digiti mai, quindi la memorabilità non acquista nulla e venti caratteri casuali racchiudono più forza in meno sequenze di tasti rispetto alla passphrase equivalente.

Una password casuale di venti caratteri estratti da un alfabeto misto di circa ottanta simboli vale all'incirca 126 bits, ovvero più di otto parole della lunga lista. Questa pagina genera anche quelli, nella sezione password casuale sotto Opzioni avanzate.

Entrambi si trovano nello stesso posto per un motivo: la risposta giusta dipende da se a digitare sarà una persona o un programma, e questa è una domanda che vale la pena porsi ogni volta piuttosto che risolverla una volta.

Usare bene il risultato

Un’altra abitudine che vale la pena prendere: cambiare una passphrase quando c’è un motivo per farlo – una notifica di violazione, un dispositivo condiviso, un sospetto – piuttosto che su un calendario. La rotazione periodica forzata produce in modo affidabile password più deboli, perché le persone la affrontano incrementando un numero alla fine.

  1. Copialo con il pulsante Copia anziché selezionando il testo, in modo che nulla venga perso o tagliato alle due estremità.
  2. Incollalo direttamente nel tuo gestore di password prima di incollarlo altrove. Una passphrase che non raggiunge mai il gestore è quella che finirai per reimpostare.
  3. Usalo per un account e nient'altro. Il riutilizzo è ciò che trasforma la violazione di un sito in un problema per tutti i tuoi account, e nessuna quantità di entropia aiuta in questo.
  4. Non aggiungere una modifica memorabile (il tuo anno di nascita, il nome del sito, un punto esclamativo) per renderlo più personale. Queste aggiunte sono esattamente ciò che il software di indovinello si espande per primo e annullano la casualità per cui sei venuto qui.
  5. Se un sito rifiuta la passphrase perché troppo lunga o contenente spazi, abbreviatela con una parola o cambiate il separatore invece di inventare un sostituto manualmente.

Cosa succede a ciò che generi

ToolAcre genera password localmente nel tuo browser. Per ambienti altamente sensibili, verifica che il tuo browser, dispositivo e sistema operativo siano affidabili prima di utilizzare qualsiasi generatore di password basato sul web.

  • Ogni passphrase e password viene generata nella scheda del tuo browser, dal generatore di numeri casuali crittografici del tuo browser. Nessun server è coinvolto una volta caricata la pagina.
  • Niente di generato qui viene inviato a ToolAcre. La Content-Security-Policy di questo prodotto limita la pagina alla sua stessa origine, quindi il browser stesso blocca qualsiasi tentativo di inviare dati altrove.
  • Nulla viene scritto nell'archiviazione locale, nell'archiviazione della sessione, in un cookie, in un database interno al browser, nella barra degli indirizzi o nella console del browser. Ricaricarlo lo scarta; chiudendo la scheda la si elimina.
  • Non esiste alcun account, nessun accesso, nessuno script di analisi e nessuno script pubblicitario. Gli unici file scaricati sono gli elenchi di parole statiche.
  • Non viene conservata alcuna cronologia. La nuova generazione sostituisce il valore e quello precedente non è recuperabile.

Domande

La stessa parola può apparire due volte in una passphrase?

Sì, e questo è corretto e non un bug. Ogni parola è un'estrazione indipendente dall'intero pool idoneo. La rimozione dei duplicati renderebbe il risultato più ordinato riducendo al tempo stesso il numero di possibili passphrase, quindi la cifra di entropia ne sovrastimerebbe la forza.

Devo aggiungere un numero e un simbolo per soddisfare un sito che li richiede?

Se il sito insiste, aggiungili in modo fisso e noioso – sempre lo stesso suffisso – e non conteggiarli ai fini della forza. Aggiungere una decorazione prevedibile a una passphrase casuale non costa quasi nulla e non guadagna quasi nulla. Se ne hai la possibilità, cambia invece il separatore in un carattere di punteggiatura, che di solito soddisfa la regola.

Una passphrase più lunga dell'elenco breve è valida quanto una più breve dell'elenco lungo?

SÌ. La forza è il numero di parole moltiplicato per i bit che ciascuna parola trasporta. Otto parole dalla breve lista riguardano 82 bits; sei della lunga lista riguardano 77. Ciò che conta è il prodotto, non da quale lista proviene.

Mettere in maiuscolo la prima lettera di ogni parola la rende più forte?

No. È una regola fissa, quindi chiunque indovini può applicare la stessa regola. Solo l'opzione casuale aggiunge forza, perché la scelta per ogni parola è un vero e proprio lancio di moneta e la pagina lo conta come un bit per parola.

Quante passphrase devo effettivamente ricordare?

Di solito tre o quattro: quello che sblocca il tuo gestore di password, l'accesso al tuo dispositivo, il tuo account e-mail e forse un accesso di lavoro. Tutto il resto vive all'interno del gestore come una password casuale che non digiti mai.

Limitazioni

  • Gli elenchi di parole sono in inglese. Una passphrase composta da parole inglesi non è più debole per chi non parla inglese, ma sarà più difficile da ricordare, e questo è il punto principale.
  • La cifra dell'entropia descrive le impostazioni, non la particolare passphrase di fronte a te. Ogni singolo risultato potrebbe, per caso, sembrare significativo.
  • Questa pagina non può dirti se il sito che stai per utilizzare memorizza correttamente le password. Una passphrase perfettamente forte in un database di testo semplice viene comunque esposta quando il database perde informazioni.
  • Alcuni moduli di accesso troncano silenziosamente input lunghi o rimuovono spazi. Se una passphrase smette di funzionare dopo una modifica della password, questa è la causa più comune.
  • Un acrostico riduce sempre la forza. Viene offerto perché una passphrase memorabile che usi effettivamente batte una più forte che reimposta ogni mese, ma lo scambio è reale e la pagina lo mostra.