RevealTheme logo

Strumenti di sicurezza e crittografia gratuiti

Cifri, applichi hash, generi e validi: ogni operazione crittografica viene eseguita nel suo browser con la Web Crypto API. I suoi segreti non lasciano mai il suo dispositivo.

10 strumenti in questa categoria · 100% gratuiti · Nessuna registrazione

Tutti gli Sicurezza e crittografia

Perché la crittografia lato client è importante

Ogni primitiva crittografica di questa pagina —cifratura AES-256, hash delle password PBKDF2, firme HMAC, generazione sicura di casualità— è implementata con la Web Crypto API integrata in tutti i browser moderni. È un'implementazione verificata e accelerata via hardware, mantenuta dagli stessi team che distribuiscono Chrome, Firefox e Safari. Eseguirla sul client significa: (1) non vediamo i suoi segreti, (2) non affida l'implementazione a noi (si fida del suo browser), (3) non c'è latenza di rete e (4) funziona offline.

Che cos'è una password "sicura" nel 2025?

La guida attuale del NIST: oltre 12 caratteri, nessuna regola di complessità forzata, nessuna rotazione periodica, verificata rispetto a database di violazioni. Il Controllore della robustezza delle password di questa pagina calcola l'entropia (il log2 dello spazio di password definito dal suo set di caratteri e dalla lunghezza). Oltre 60 bit è la raccomandazione minima; oltre 80 bit è confortevole per account sensibili. Il Generatore di password produce password con 64 bit di entropia per impostazione predefinita. Lo combini con un gestore di password (Bitwarden, 1Password): gli esseri umani non dovrebbero memorizzare più di una o due password robuste.

Elementi essenziali di sicurezza in WordPress

Se usa WordPress, il Generatore di salt è irrinunciabile: il blocco AUTH_KEY di wp-config.php deve essere rigenerato dopo qualsiasi compromissione, alla rimozione di un amministratore compromesso e, idealmente, ogni 6-12 mesi. Il Generatore di QR per 2FA aiuta a configurare l'autenticazione a due fattori basata su TOTP con app come Authy o Google Authenticator. Il Generatore di HMAC valida le firme dei webhook di servizi come Stripe, GitHub e la maggior parte delle API moderne: non si fidi mai di un webhook senza averne verificato la firma.

Domande frequenti

L'AES-256 del browser è sicuro quanto l'AES-256 del server?
Sì: entrambi usano lo stesso algoritmo. La Web Crypto API è conforme a FIPS ove applicabile. Ciò che la crittografia del browser non può fare è nascondere i segreti da un browser malevolo o compromesso (estensioni, malware). Per segreti di alto valore, un HSM o un KMS lato server è più robusto.
Perché usare PBKDF2 invece di bcrypt per l'hash delle password?
bcrypt richiede una libreria lato server. PBKDF2 è integrato in ogni browser tramite Web Crypto. Entrambi rallentano deliberatamente gli attacchi a forza bruta; con 100.000 iterazioni, PBKDF2-SHA256 offre una sicurezza pratica equivalente.
In cosa si differenzia ROT13 dalla cifratura reale?
ROT13 (e il cifrario di Cesare) spostano le lettere di una quantità fissa: banalmente reversibili senza chiave. Sono strumenti didattici/di offuscamento, non di sicurezza. Usi AES-256 per la cifratura reale.