UTILS.
100% nel browser
📉

Calcolatore di entropia di Shannon

Misura l'entropia di Shannon del testo in bit per carattere e bit totali, con conteggi di simboli distinti e una stima di robustezza password basata sul pool di caratteri.

Informazioni su questo strumento

Il Calcolatore di entropia di Shannon misura il contenuto informativo del testo. Costruisce una mappa di frequenza sui caratteri esatti che inserisci, calcola la probabilità di ciascun simbolo p = conteggio / lunghezza e valuta la formula di Shannon H = −Σ p·log2(p) in bit per carattere. Moltiplicando per la lunghezza si ottiene l'informazione totale in bit. Riporta anche il numero di simboli distinti e l'entropia massima teorica log2(distinti), che l'entropia effettiva raggiunge solo quando ogni simbolo è ugualmente probabile.

Questa entropia effettiva (osservata) è distinta da una stima di robustezza della password, quindi lo strumento calcola entrambe. Per il lato robustezza usa il modello a pool di caratteri: rileva quali classi di caratteri sono presenti — minuscole (26), maiuscole (26), cifre (10), simboli comuni (32), spazio (1) e altro (100) — somma la dimensione del pool P e riporta l'entropia del pool = lunghezza · log2(P) bit. Segue un'etichetta qualitativa secondo le fasce usuali: sotto 28 bit è molto debole, 28–35 debole, 36–59 ragionevole, 60–127 forte e 128+ molto forte.

Tutti i logaritmi usano log2(x) = Math.log(x) / Math.LN2, e ogni calcolo viene eseguito localmente nel tuo browser — nulla di ciò che digiti viene memorizzato o trasmesso. Nota che i due numeri rispondono a domande diverse: l'entropia osservata indica quanto è imprevedibile questa specifica stringa data la sua distribuzione di caratteri, mentre l'entropia del pool stima quanto sarebbe difficile forzare la stringa a forza bruta assumendo che ogni posizione sia estratta uniformemente dal pool di caratteri rilevato.

Domande frequenti

Qual è la differenza tra i due numeri di entropia?
I bit per carattere sono l'entropia di Shannon osservata del tuo testo esatto — quanto è imprevedibile il carattere successivo date le frequenze dei simboli della stringa stessa. I bit del pool sono una stima di robustezza a forza bruta: lunghezza × log2(dimensione del pool), assumendo che ogni posizione sia estratta uniformemente dalle classi di caratteri rilevate.
Come viene determinata la dimensione del pool di caratteri?
Lo strumento rileva quali classi appaiono e somma le loro dimensioni: minuscole 26, maiuscole 26, cifre 10, simboli ASCII comuni 32, spazio 1 e qualsiasi altro carattere 100. Una password come 'aB3' usa minuscole + maiuscole + cifre, dando un pool di 62.
Cosa significano le etichette di robustezza?
Provengono dal conteggio di bit basato sul pool: sotto 28 bit molto debole, 28–35 debole, 36–59 ragionevole, 60–127 forte e 128 o più molto forte. Queste sono soglie empiriche comuni per la resistenza alla forza bruta, non una garanzia contro gli attacchi a dizionario.
Il mio input viene memorizzato o inviato da qualche parte?
No. La mappa di frequenza, l'entropia e la stima del pool vengono tutte calcolate nel tuo browser con semplice JavaScript. Nulla di ciò che digiti viene salvato o trasmesso, quindi puoi testare in sicurezza password reali o testo sensibile.

Altri strumenti