
[NON SUPPORTATO] Un piccolo strumento per trasformare qualsiasi passphrase inserita in una password forte e sicura, permettendoti di utilizzare facilmente password forti diverse per diversi siti web senza doverle salvare.
Uno strumento semplice che consente agli utenti di avere password forti e uniche per ogni sito web, senza la necessità di memorizzarle né localmente né tramite un servizio online. È disponibile come strumento da riga di comando per Linux/Mac/Windows e come app Android.
Passera trasforma qualsiasi testo inserito in una password robusta lunga fino a 64 caratteri e la copia negli appunti. Trovate un buon metodo personale che vi permetta di avere passphrase uniche per ogni sito web, ad esempio combinando il nome/URL del sito con una frase che non dimentichereste. Per accedere, avviate Passera e inserite la passphrase che avete scelto: la vostra password reale verrà copiata negli appunti.
MyFancy#Github%password@ZfKS*ePs1ll9yRGQuesto software è pensato per le persone attente alla privacy che comprendono la necessità di avere password forti e uniche per ogni sito web, ma non vogliono usare software o servizi di gestione delle password. Affidarsi a un software di gestione delle password significa fidarsi che le proprie password siano custodite da un'azienda terza, oppure affidarle a un singolo file sul proprio disco.
Per renderlo un po' più evidente, all'avvio Passera copia una password casuale negli appunti. La password reale viene poi conservata negli appunti per soli 10 secondi, prima di essere sovrascritta da un'altra stringa casuale.
Passera non è progettato per produrre un hash di una stringa data reinventando la ruota della crittografia. Produce invece una stringa unica di lunghezza specificata, adatta all'uso come password robusta. I metodi crittografici utilizzati garantiscono che le password generate siano il più possibile "casuali" e che sia assolutamente impossibile risalire alle passphrase originali.
Quando si parla di crittografia, la sicurezza di una password è moltiplicata dalla complessità della passphrase. Gli utenti sono fortemente invitati a usare passphrase che siano uniche per loro. Questo si può ottenere includendo "parole chiave", come indirizzi email, nomi di animali domestici, nomi di città, ecc. In questo modo le passphrase sono personali per ogni singolo utente.
Le password prodotte da Passera, essendo combinazioni casuali di simboli, sono impossibili da forzare con attacchi brute-force, poiché richiederebbe un tempo estremamente lungo (a differenza dell'uso di combinazioni di parole e frasi reali come password). Se una password viene divulgata da un sito compromesso, un attaccante non sarebbe in grado di risalire a nessuna delle altre vostre password. E se l'attaccante è consapevole che Passera è stato usato per creare la password, anche un attacco brute-force con l'intento di scoprire la passphrase originale richiederebbe un tempo estremamente lungo, data la natura degli algoritmi crittografici.
Passera non chiede un URL del sito o una "password master" quando genera una password, perché questi valori verrebbero inclusi nell'algoritmo di hashing in un modo particolare, potenzialmente noto a un attaccante. Gli utenti hanno invece la libertà di combinare qualsiasi cosa in qualsiasi ordine, forma o modo nella passphrase iniziale, rendendo l'attacco brute-force esponenzialmente più difficile, fino al punto di essere impossibile.
Link di download diretto alle ultime versioni.
Richiede Firefox 30+
Richiede Android 3.0+
Il software fa una cosa e la fa bene. Avviatelo e vi chiederà la passphrase che avete scelto per il servizio a cui volete accedere. Genererà la vostra password e la copierà negli appunti, con un conto alla rovescia di 10 secondi prima di sovrascriverla con una finta.
$ passera
>>
Copied to clipboard
Clearing in 9
Specifica la lunghezza della password (il valore predefinito è 16):
$ passera -l 64
Disabilita la copia di password finte negli appunti prima e dopo la password reale:
$ passera -d
Disabilita completamente la copia delle password negli appunti, mostrando solo la password reale sullo schermo (non viene salvata nella cronologia di bash):
$ passera -s
Specifica il ritardo (in secondi) prima che gli appunti vengano sostituiti con una password falsa (tieni presente che potrebbe essere sovrascritta da altri programmi):
$ passera -t 60
Crea una password senza caratteri speciali ($, ^, @, !, ecc.):
$ passera -c
Inserisci le passphrase due volte per garantire un inserimento corretto:
$ passera -v
>>
>>>
Copied to clipboard
Clearing in 9
Altrimenti:
$ passera -v
>>
>>>
Passwords did not match
Consente di accedere facilmente a Passera quando si usa Firefox. È autoesplicativa e si comporta in modo simile allo strumento da riga di comando, ed è quasi identica all'app Android. Nella versione attuale è possibile solo mostrare la password generata e copiarla manualmente negli appunti. Nelle versioni future sarà possibile trasferire la password direttamente nei campi password scelti in una pagina web.
La nuova app Android per Passera è stata pubblicata. Può copiare le password generate negli appunti o mostrarle sullo schermo. Potreste notare che la generazione delle password è piuttosto lenta su alcuni dispositivi; ciò è dovuto alla natura degli algoritmi crittografici che lavorano dietro le quinte ed è una ridondanza necessaria per mantenere le vostre password inviolabili.
-c per creare password senza caratteri speciali.-s: le password mostrate non vengono più salvate nella cronologia di bash/terminale e vengono sovrascritte dopo 10 secondi (o dopo l'intervallo di tempo specificato dall'opzione -t).
*Aggiunta l'opzione -v per verificare le passphrase inserite due volte, garantendo un inserimento corretto quando si imposta una password su un sito web.
3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm