Controlla se la tua password è trapelata
Scopri se la tua password o la tua email sono comparse in fughe di dati note, e consulta un’analisi dettagliata della robustezza della password. Il processo è anonimo – i tuoi dati non lasciano mai il browser in chiaro.
Le password vengono controllate su Have I Been Pwned, le email sull’indipendente database XposedOrNot — due fonti di dati distinte.
Analisi dettagliata della password
Suggerimenti per migliorare
🧠 Questo strumento utilizza Have I Been Pwned. La password viene sottoposta ad hashing locale (SHA-1) e solo un prefisso viene inviato all’API – la tua password non viene mai rivelata.
Fughe rilevate:
🧠 L’email viene controllata nel database indipendente e gratuito XposedOrNot — distinto da Have I Been Pwned.
Analisi dettagliata della password
Suggerimenti per migliorare
Questa modalità non invia nulla — nemmeno un frammento con hash. L’analisi della robustezza (entropia, tempo di violazione) viene calcolata interamente nel tuo browser, senza alcuna connessione internet.
Perché usare Passly?
Sicurezza e anonimato
La tua password viene elaborata localmente. Nessun dato lascia il tuo dispositivo.
Dati sulle fughe sempre aggiornati
Il database di Have I Been Pwned contiene miliardi di password provenienti da incidenti confermati.
Controlla e proteggiti
Se la tua password è compromessa, cambiala subito e creane una nuova e più forte.
Le peggiori password del mondo
Queste password guidano da anni le classifiche annuali delle più usate (leggi: peggiori). Se una ti sembra familiare, è ora di cambiarla.
Basato sui report annuali sulle password più comuni (NCSC, NordPass, tra gli altri) — le stesse voci ritornano quasi ogni anno.
Le più grandi fughe di password della storia
Alcuni momenti che mostrano quanto il riutilizzo delle password e protezioni deboli possano costare caro, su larga scala.
RockYou
Un’iniezione SQL ha esposto 32 milioni di account — le password erano salvate in chiaro, senza alcuna cifratura. Il database è diventato la base della famigerata wordlist «rockyou.txt», ancora oggi usata per violare le password.
Sono stati rubati i dati di 165 milioni di account (la reale portata è emersa solo nel 2016) — le password erano protette con un hashing SHA-1 debole e senza salt, rendendone molto più facile la violazione.
Adobe
153 milioni di account, comprese password crittografate male e suggerimenti per le password salvati in chiaro.
Yahoo
La più grande fuga di dati singola della storia — ha colpito praticamente tutti i circa 3 miliardi di account Yahoo.
Collection #1
Una compilation massiva di fughe più vecchie (non un nuovo attacco a una singola azienda) — 773 milioni di indirizzi email e 21 milioni di password uniche raccolte in un unico file circolante online.
RockYou2024
Un’altra enorme compilation (non un nuovo attacco) — circa 9,9 miliardi di password raccolte da fughe e database precedenti in un unico file.
Cifre stimate sulla base di fonti di settore ampiamente diffuse. «Compilation» indica un insieme di dati provenienti da fughe precedenti e distinte — non un attacco recente a una singola azienda.
Perché dovresti controllare le tue password?
La conoscenza è il primo passo verso la sicurezza. Scopri come funzionano le fughe di dati e come proteggerti.
Come avvengono le fughe di password?
Durante una violazione, i dati degli utenti possono essere esposti – se riutilizzi la stessa password, anche altri account sono a rischio.
Perché riutilizzare le password è pericoloso?
Riutilizzare le password facilita l’accesso degli aggressori a più account dopo una sola fuga di dati.
Come proteggerti?
- Usa password uniche per ogni account.
- Crea password di almeno 12 caratteri con simboli vari.
- Usa un gestore di password.
- Attiva l’autenticazione a due fattori (2FA).
- Controlla regolarmente le tue password su Passly.pl.
Cos’è la k-anonimità?
La tecnologia della k-anonimità permette di controllare una password senza rivelarne l’hash completo.
Prenditi cura della tua sicurezza online – genera password forti e controllale regolarmente.
Genera una nuova password