Salute della cassaforte

La scheda Salute passa in rassegna le Sue password, interamente sul dispositivo, e Le indica quali meritano un cambio.

Tre controlli locali

  • Deboli: entropia stimata sotto i 50 bit, sequenze di tastiera, parole del dizionario, schemi comuni.
  • Riutilizzate: la stessa password su più elementi. Una violazione su uno compromette gli altri.
  • Vecchie: non modificate da più di un anno (termine regolabile).

Ogni segnalazione porta alla scheda interessata, dove il generatore propone una sostituzione.

Violazioni di dati note

Solo su richiesta, Rempar verifica le Sue password nella base Have I Been Pwned tramite k-anonimato:

  1. Il dispositivo calcola l'impronta SHA-1 della password.
  2. Solo i suoi primi 5 caratteri vengono inviati al servizio.
  3. Il servizio restituisce tutte le impronte che iniziano così (diverse centinaia).
  4. Il confronto completo avviene sul dispositivo.

Né la password, né la sua impronta completa, né il nome dell'elemento lasciano il dispositivo. Il servizio non può sapere quale dei candidati Le interessa.

Una password presente in una violazione viene contrassegnata come Violazione di dati nota, in rosso, con il numero di occorrenze. La cambi ovunque sia utilizzata.

Dal 11 ottobre 2026 la richiesta va a api.rempar.org, che unisce il proprio database di password compromesse (aggiornato ogni settimana) con Have I Been Pwned lato server: il dispositivo non parla mai con terzi. Lo stesso controllo appare in tempo reale, come icona, mentre si digita una password.

Punteggio

Il punteggio di salute combina i quattro controlli. Non viene inviato al server. In modalità Cloud, gli altri dispositivi ricalcolano il proprio dai loro dati decifrati.

Generatore

Tre modalità: password casuale (lunghezza e set di caratteri regolabili), frase pronunciabile, codice PIN. L'entropia viene mostrata in bit. Il risultato si copia con il consueto conto alla rovescia oppure si inserisce direttamente nella scheda corrente.


Una domanda senza risposta qui? support@rempar.org