🔒 Elaborazione locale · Nessuna registrazione
passly.
Have I Been Pwned

Controlla se la tua password è trapelata

Scopri se la tua password o la tua email sono comparse in fughe di dati note, e consulta un’analisi dettagliata della robustezza della password. Il processo è anonimo – i tuoi dati non lasciano mai il browser in chiaro.

Le password vengono controllate su Have I Been Pwned, le email sull’indipendente database XposedOrNot — due fonti di dati distinte.

🧠 Questo strumento utilizza Have I Been Pwned. La password viene sottoposta ad hashing locale (SHA-1) e solo un prefisso viene inviato all’API – la tua password non viene mai rivelata.

Perché usare Passly?

Sicurezza e anonimato

La tua password viene elaborata localmente. Nessun dato lascia il tuo dispositivo.

Dati sulle fughe sempre aggiornati

Il database di Have I Been Pwned contiene miliardi di password provenienti da incidenti confermati.

Controlla e proteggiti

Se la tua password è compromessa, cambiala subito e creane una nuova e più forte.

Muro della vergogna

Le peggiori password del mondo

Queste password guidano da anni le classifiche annuali delle più usate (leggi: peggiori). Se una ti sembra familiare, è ora di cambiarla.

#1 123456
#2 123456789
#3 qwerty
#4 password
#5 12345
#6 111111
#7 1234567
#8 iloveyou
#9 admin
#10 abc123

Basato sui report annuali sulle password più comuni (NCSC, NordPass, tra gli altri) — le stesse voci ritornano quasi ogni anno.

Storia

Le più grandi fughe di password della storia

Alcuni momenti che mostrano quanto il riutilizzo delle password e protezioni deboli possano costare caro, su larga scala.

2009

RockYou

Un’iniezione SQL ha esposto 32 milioni di account — le password erano salvate in chiaro, senza alcuna cifratura. Il database è diventato la base della famigerata wordlist «rockyou.txt», ancora oggi usata per violare le password.

2012

LinkedIn

Sono stati rubati i dati di 165 milioni di account (la reale portata è emersa solo nel 2016) — le password erano protette con un hashing SHA-1 debole e senza salt, rendendone molto più facile la violazione.

2013

Adobe

153 milioni di account, comprese password crittografate male e suggerimenti per le password salvati in chiaro.

2013–2014

Yahoo

La più grande fuga di dati singola della storia — ha colpito praticamente tutti i circa 3 miliardi di account Yahoo.

2019

Collection #1

Una compilation massiva di fughe più vecchie (non un nuovo attacco a una singola azienda) — 773 milioni di indirizzi email e 21 milioni di password uniche raccolte in un unico file circolante online.

2024

RockYou2024

Un’altra enorme compilation (non un nuovo attacco) — circa 9,9 miliardi di password raccolte da fughe e database precedenti in un unico file.

Cifre stimate sulla base di fonti di settore ampiamente diffuse. «Compilation» indica un insieme di dati provenienti da fughe precedenti e distinte — non un attacco recente a una singola azienda.

Perché dovresti controllare le tue password?

La conoscenza è il primo passo verso la sicurezza. Scopri come funzionano le fughe di dati e come proteggerti.

Come avvengono le fughe di password?

Durante una violazione, i dati degli utenti possono essere esposti – se riutilizzi la stessa password, anche altri account sono a rischio.

Perché riutilizzare le password è pericoloso?

Riutilizzare le password facilita l’accesso degli aggressori a più account dopo una sola fuga di dati.

Come proteggerti?

  • Usa password uniche per ogni account.
  • Crea password di almeno 12 caratteri con simboli vari.
  • Usa un gestore di password.
  • Attiva l’autenticazione a due fattori (2FA).
  • Controlla regolarmente le tue password su Passly.pl.

Cos’è la k-anonimità?

La tecnologia della k-anonimità permette di controllare una password senza rivelarne l’hash completo.

Prenditi cura della tua sicurezza online – genera password forti e controllale regolarmente.

Genera una nuova password

Domande frequenti

No. La password viene elaborata localmente – vengono inviati solo i primi 5 caratteri del suo hash.
Cambiala subito e usa Passly.pl per crearne una nuova e robusta.
Regolarmente – ogni pochi mesi o dopo ogni grande fuga di dati.
Le password vengono controllate su Have I Been Pwned tramite k-anonimità (vengono inviati solo i primi 5 caratteri dell’hash SHA-1). Le email vengono controllate sul database indipendente e gratuito XposedOrNot — due fonti di dati distinte.