Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mwgg/passera
Utilità GenerichePassword CrackingStrumenti di Crittografia/DecrittografiaPrivacyAutenticazioneArchived
GitHubmwgg/passera

passera

[NON SUPPORTATO] Un piccolo strumento per trasformare qualsiasi passphrase inserita in una password forte e sicura, permettendoti di utilizzare facilmente password forti diverse per diversi siti web senza doverle salvare.

Vedi Repository
621688 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nota: non ho più il tempo di continuare lo sviluppo di Passera, ma le pull request sono più che benvenute! La richiesta numero uno sarebbe un'estensione Firefox aggiornata, dato che l'ultima modifica all'API ha rotto la versione attuale.

Passera

Uno strumento semplice che consente agli utenti di avere password forti e uniche per ogni sito web, senza la necessità di memorizzarle né localmente né tramite un servizio online. È disponibile come strumento da riga di comando per Linux/Mac/Windows e come app Android.

Passera trasforma qualsiasi testo inserito in una password robusta lunga fino a 64 caratteri e la copia negli appunti. Trovate un buon metodo personale che vi permetta di avere passphrase uniche per ogni sito web, ad esempio combinando il nome/URL del sito con una frase che non dimentichereste. Per accedere, avviate Passera e inserite la passphrase che avete scelto: la vostra password reale verrà copiata negli appunti.

Trasforma in

MyFancy#Github%password
@ZfKS*ePs1ll9yRG

Questo software è pensato per le persone attente alla privacy che comprendono la necessità di avere password forti e uniche per ogni sito web, ma non vogliono usare software o servizi di gestione delle password. Affidarsi a un software di gestione delle password significa fidarsi che le proprie password siano custodite da un'azienda terza, oppure affidarle a un singolo file sul proprio disco.

Passera

Per renderlo un po' più evidente, all'avvio Passera copia una password casuale negli appunti. La password reale viene poi conservata negli appunti per soli 10 secondi, prima di essere sovrascritta da un'altra stringa casuale.

Considerazioni sulla sicurezza delle password

Passera non è progettato per produrre un hash di una stringa data reinventando la ruota della crittografia. Produce invece una stringa unica di lunghezza specificata, adatta all'uso come password robusta. I metodi crittografici utilizzati garantiscono che le password generate siano il più possibile "casuali" e che sia assolutamente impossibile risalire alle passphrase originali.

Quando si parla di crittografia, la sicurezza di una password è moltiplicata dalla complessità della passphrase. Gli utenti sono fortemente invitati a usare passphrase che siano uniche per loro. Questo si può ottenere includendo "parole chiave", come indirizzi email, nomi di animali domestici, nomi di città, ecc. In questo modo le passphrase sono personali per ogni singolo utente.

Le password prodotte da Passera, essendo combinazioni casuali di simboli, sono impossibili da forzare con attacchi brute-force, poiché richiederebbe un tempo estremamente lungo (a differenza dell'uso di combinazioni di parole e frasi reali come password). Se una password viene divulgata da un sito compromesso, un attaccante non sarebbe in grado di risalire a nessuna delle altre vostre password. E se l'attaccante è consapevole che Passera è stato usato per creare la password, anche un attacco brute-force con l'intento di scoprire la passphrase originale richiederebbe un tempo estremamente lungo, data la natura degli algoritmi crittografici.

Passera non chiede un URL del sito o una "password master" quando genera una password, perché questi valori verrebbero inclusi nell'algoritmo di hashing in un modo particolare, potenzialmente noto a un attaccante. Gli utenti hanno invece la libertà di combinare qualsiasi cosa in qualsiasi ordine, forma o modo nella passphrase iniziale, rendendo l'attacco brute-force esponenzialmente più difficile, fino al punto di essere impossibile.

Download

Link di download diretto alle ultime versioni.

Strumento da riga di comando

  • Eseguibile Linux (i386/x64/ARMv7)
  • Eseguibile Mac OSX (i386/x64)
  • Eseguibile Windows (i386/x64)

Estensione Firefox

Richiede Firefox 30+

  • Scarica dai componenti aggiuntivi di Mozilla

App Android

Richiede Android 3.0+

  • Scarica da F-Droid

Strumento da riga di comando

Il software fa una cosa e la fa bene. Avviatelo e vi chiederà la passphrase che avete scelto per il servizio a cui volete accedere. Genererà la vostra password e la copierà negli appunti, con un conto alla rovescia di 10 secondi prima di sovrascriverla con una finta.

root@kitploit:~
$ passera
>> 
Copied to clipboard
Clearing in 9

Specifica la lunghezza della password (il valore predefinito è 16):

root@kitploit:~
$ passera -l 64

Disabilita la copia di password finte negli appunti prima e dopo la password reale:

root@kitploit:~
$ passera -d 

Disabilita completamente la copia delle password negli appunti, mostrando solo la password reale sullo schermo (non viene salvata nella cronologia di bash):

root@kitploit:~
$ passera -s

Specifica il ritardo (in secondi) prima che gli appunti vengano sostituiti con una password falsa (tieni presente che potrebbe essere sovrascritta da altri programmi):

root@kitploit:~
$ passera -t 60

Crea una password senza caratteri speciali ($, ^, @, !, ecc.):

root@kitploit:~
$ passera -c

Inserisci le passphrase due volte per garantire un inserimento corretto:

root@kitploit:~
$ passera -v
>> 
>>> 
Copied to clipboard
Clearing in 9

Altrimenti:

root@kitploit:~
$ passera -v
>> 
>>> 
Passwords did not match

Estensione Firefox

Consente di accedere facilmente a Passera quando si usa Firefox. È autoesplicativa e si comporta in modo simile allo strumento da riga di comando, ed è quasi identica all'app Android. Nella versione attuale è possibile solo mostrare la password generata e copiarla manualmente negli appunti. Nelle versioni future sarà possibile trasferire la password direttamente nei campi password scelti in una pagina web.

Passera su Android

App Android

La nuova app Android per Passera è stata pubblicata. Può copiare le password generate negli appunti o mostrarle sullo schermo. Potreste notare che la generazione delle password è piuttosto lenta su alcuni dispositivi; ciò è dovuto alla natura degli algoritmi crittografici che lavorano dietro le quinte ed è una ridondanza necessaria per mantenere le vostre password inviolabili.

Passera su Android

Da fare e lavori in corso:

  • GUI per Linux/Mac/Windows

Problemi noti:

  • Il binario Windows i386 genera password non corrette, sconsigliato per l'uso. Il binario Windows x64 sembra funzionare correttamente.

Registro delle modifiche:

9 agosto 2014:
  • App Android di Passera aggiunta al catalogo/repository FOSS di F-Droid.
1 agosto 2014:
  • Aggiunto il binario Linux ARMv7.
31 luglio 2014:
  • Pubblicata l'app Android.
24 luglio 2014:
  • Aggiunti/aggiornati i binari per Linux/Mac/Windows i386/amd64.
22 luglio 2014:
  • Aggiunta l'opzione -c per creare password senza caratteri speciali.
  • Modificato il comportamento dell'opzione -s: le password mostrate non vengono più salvate nella cronologia di bash/terminale e vengono sovrascritte dopo 10 secondi (o dopo l'intervallo di tempo specificato dall'opzione -t). *Aggiunta l'opzione -v per verificare le passphrase inserite due volte, garantendo un inserimento corretto quando si imposta una password su un sito web.

Bitcoin 3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm

Scarica lo strumento