Costruttore di password — Gioco di cybersicurezza

Mini-gioco 3D di sensibilizzazione: componi una passphrase con le tessere che cadono, lascia cadere le password già note agli attaccanti — password, juventus, ciao, 123456 — e chiudi la cassaforte prima che BRUTE arrivi alla porta. Cinque missioni, da 36 a 78 bit, e tre profili d'età.

Costruttore di password — Gioco di cybersicurezza

Costruttore di password è un gioco gratuito di cybersicurezza utilizzabile nel browser. Mini-gioco 3D di sensibilizzazione: componi una passphrase con le tessere che cadono, lascia cadere le password già note agli attaccanti — password, juventus, ciao, 123456 — e chiudi la cassaforte prima che BRUTE arrivi alla porta. Cinque missioni, da 36 a 78 bit, e tre profili d'età.

Difficoltà: Principiante. Durata stimata: 15 minuti.

Cinque missioni, ognuna con un obiettivo di entropia e un cronometro: La prima cassaforte (36 bit, 90 s), L'account e-mail (48 bit, 85 s), La cassaforte della banca (58 bit, 80 s), L'account di lavoro (66 bit, 78 s) e La cassaforte principale (78 bit, 75 s). Le tessere cadono su sei corsie; basta un clic su una buona e si aggiunge alla passphrase — dodici caselle in tutto. Il gioco le prezza come farebbe chi attacca: una parola rara vale circa 11 bit, un gruppo di cifre circa 7, un simbolo circa 4.

Le tessere rosse e rosa sono la lezione vera e propria, e cambiano con la lingua: password, 123456, qwerty, p@ssw0rd, welcome1, admin, john1999, summer2024, company2023 in inglese, azerty e motdepasse in francese, passwort e qwertz in tedesco, contraseña in spagnolo, zaq12wsx in polacco — più le esche di phishing che arrivano dalla terza missione: FATTURA, PACCO, BANCA, RIMBORSO. Prenderne una costa bit, spezza la serie e avvicina BRUTE del 12% alla porta, e il gioco spiega sul momento perché quella stringa è debole in quella lingua. Dalla terza missione qualcuno sbircia anche da sopra la spalla e la password si sfoca.

Al primo avvio il gioco chiede per chi è: meno di 18 anni, 18–50 oppure oltre i 50. La scelta cambia le missioni, le trappole, le esche, il quiz, il ritmo — il profilo 50+ riceve il 45% di tempo in più e tessere che cadono al 60% della velocità — la dimensione del testo e l'intera scena 3D: cemento e acciaio spazzolato per gli adulti, carbonio esagonale e neon magenta per i ragazzi, intonaco di calce, ottone e boiserie di rovere con piastrelle color crema per gli over 50. Fascia d'età e lingua sono due scelte separate: i numeri della difficoltà sono gli stessi in tutte e nove le lingue, quindi nessuno ottiene un gioco più facile per il fatto di leggerlo nella propria.

Ogni missione si chiude con un debriefing costruito sul round appena giocato: che cosa è andato bene, che cosa è costato — con il nome esatto della trappola e il motivo della sua debolezza — e il dettaglio completo dei punti (forza × 2, secondi rimasti × 2, +40 per un round pulito, serie corretta più lunga × 6). Tra una missione e l'altra arriva una domanda di igiene digitale, che vale 35 punti. Il percorso si chiude con un grado, un diploma disegnato nel browser e lo stesso consiglio a ogni età: usa un gestore di password gratuito.

Interfaccia, missioni e istruzioni ci sono in tutte e nove le lingue della piattaforma, e ognuna porta il proprio vocabolario invece della traduzione di quello altrui: le tessere-parola che cadono e le password deboli su quelle rosse sono le parole e le password trapelate di quel paese, così chi gioca in francese impara a evitare azerty e motdepasse e chi gioca in polacco impara a evitare zaq12wsx e haslo. Niente esce dal browser — il profilo d'età, le impostazioni, la cronologia locale e il diploma sono generati e conservati sul dispositivo.

Cosa imparerai

  • L'entropia, in breve — più bit significano più tentativi per chi attacca
  • Quattro parole slegate battono qualsiasi «P@ssw0rd1» corta
  • Riconoscere le trappole classiche: nome + anno, qwerty, 123456 — già nei dizionari di attacco
  • Non riusare: la violazione di un sito qualunque apre la tua e-mail e la tua banca
  • Due passaggi e un gestore: una password unica per ogni sito, un gestore di password, verifica in due passaggi

Come giocare

  • Fai clic sulle tessere che cadono per aggiungerle alla password — sulla barra sopra la console ci sono dodici caselle.
  • Sta' alla larga da quelle rosse e rosa: password comuni, anni, percorsi sulla tastiera, leetspeak ed esche di phishing.
  • Riempi la barra della forza fino all'obiettivo della missione, poi premi «Chiudi la cassaforte». Il pulsante risponde sempre: se manca qualcosa, dice esattamente quanti bit mancano e dove prenderli.
  • Leggi il debriefing dopo ogni missione — che cosa è andato bene, che cosa è costato e come sono stati sommati i punti.
  • Rispondi alla domanda di igiene digitale che segue, per un bonus di 35 punti.

Piattaforme e lingue

  • Piattaforme: Computer, Tablet, Dispositivo mobile
  • Lingue: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська

Esercitati con questi giochi

Schermate del gioco

Schermata di Costruttore di password — 1
Schermata di Costruttore di password — 2
Schermata di Costruttore di password — 3
Schermata di Costruttore di password — 4
Schermata di Costruttore di password — 5

Argomenti correlati

Contatti · Chi siamo