Vai al contenuto
Allin

Il cifrario di Cesare spiegato: come funzionano lo scorrimento e ROT13

Pubblicato il 21/07/2025 · 4 min di lettura · Strumenti per sviluppatori

Daniel Okonkwo

Daniel OkonkwoSviluppatore front-end e redattore Tech presso Allin

Performance web · Formati di file

Verificato su 2 fonti

Vedi il profilo
In breve

Un cifrario di Cesare sostituisce ogni lettera con quella che si trova un numero fisso di posizioni più avanti nell'alfabeto — uno "scorrimento". Con uno scorrimento di 3, A diventa D, B diventa E e così via, con Z che torna a C. ROT13 è un cifrario di Cesare con scorrimento 13, quindi applicarlo due volte ripristina il testo originale. Il cifrario è banale da rompere perché ci sono solo 25 scorrimenti possibili, quindi non offre alcuna sicurezza reale.

Il cifrario di Cesare sposta ogni lettera di una quantità fissa. Scopri come funziona lo scorrimento, perché ROT13 è un caso speciale, come cifrare e decifrare a mano e perché il cifrario oggi non offre alcuna sicurezza reale.

Come funziona lo scorrimento

Numera l'alfabeto da 0 a 25: A è 0, B è 1, fino a Z che è 25. Per cifrare con uno scorrimento di n, aggiungi n al numero di ogni lettera e prendi il risultato modulo 26, che torna ad A dopo la Z. Con uno scorrimento di 3, la parola "HELLO" diventa "KHOOR": H (7) → K (10), E (4) → H (7), L (11) → O (14) e O (14) → R (17).

Decifrare è lo stesso processo al contrario: sottrai lo scorrimento invece di aggiungerlo, di nuovo modulo 26. Poiché la chiave è un solo numero tra 1 e 25, mittente e destinatario devono concordare solo quel valore. I caratteri fuori dall'alfabeto — spazi, cifre, punteggiatura — di solito restano intatti, ed è per questo che la forma del messaggio spesso sopravvive alla cifratura.

ROT13, un caso speciale autoreversibile

ROT13 è semplicemente un cifrario di Cesare con uno scorrimento di esattamente 13 — metà dell'alfabeto di 26 lettere. Questo gli dà una proprietà elegante: poiché 13 + 13 = 26, che fa un giro completo, cifrare e decifrare sono la stessa operazione. Applica ROT13 a "HELLO" e ottieni "URYYB"; applicalo di nuovo a "URYYB" e torni a "HELLO". Un'unica funzione fa entrambi i compiti.

Per questo ROT13 era popolare nei primi forum online non per nascondere segreti ma per oscurare leggermente il testo — spoiler, battute finali o parole offensive — così che il lettore scegliesse di vederlo. Non è mai stato pensato come cifratura. È una convenzione del tipo "non leggere questo per sbaglio", e tutti sapevano esattamente come invertirlo.

Perché non offre alcuna sicurezza reale

Il cifrario di Cesare ha solo 25 chiavi utilizzabili, quindi un attaccante può semplicemente provare ogni scorrimento e leggere quello che produce un testo sensato — un attacco a forza bruta che richiede secondi a mano. Anche senza provare tutti gli scorrimenti, l'analisi delle frequenze lo rompe in fretta: in inglese la E è la lettera più comune, quindi la lettera più comune nel testo cifrato di solito rivela subito lo scorrimento.

Tratta quindi il cifrario di Cesare come uno strumento didattico e un gioco, non come un modo per proteggere qualcosa di importante. È un ottimo primo esempio per capire l'aritmetica modulare e le chiavi, e alimenta i rompicapi di scambio di lettere in giochi ed escape room. Per una vera riservatezza, usa algoritmi moderni come AES, che si basano su chiavi troppo grandi per essere indovinate provandole tutte.

Cifrario di Cesare (ROT13)Codifica o decodifica testo con un cifrario di Cesare — ROT13 di default.Prova lo strumento

Domande frequenti

Qual è la chiave in un cifrario di Cesare?
La chiave è un singolo numero, lo scorrimento, da 1 a 25. Indica di quante posizioni spostare ogni lettera lungo l'alfabeto. Entrambe le parti devono conoscere questo numero per cifrare e decifrare.
ROT13 è lo stesso del cifrario di Cesare?
ROT13 è un cifrario di Cesare con lo scorrimento fissato a 13. Poiché 13 è metà di 26, cifrare e decifrare usano la stessa operazione — applicare ROT13 due volte restituisce il testo originale.
Come si decifra un cifrario di Cesare senza la chiave?
Prova tutti i 25 scorrimenti e leggi il risultato che ha senso — un attacco a forza bruta. In alternativa, usa l'analisi delle frequenze: abbina la lettera più comune del testo cifrato alla E, la più comune in inglese, per indovinare lo scorrimento.
Un cifrario di Cesare può essere usato per la sicurezza reale?
No. Con sole 25 chiavi e la vulnerabilità all'analisi delle frequenze, viene rotto in secondi. Usalo per imparare e per i rompicapi, e affidati a cifrari moderni come AES per tutto ciò che deve restare privato.

Articoli che potrebbero interessarti

Tutte le guide
SpiegazionecamelCase vs snake_case: guida alle convenzioni di denominazione nel codicecamelCase, snake_case, PascalCase e kebab-case spiegati: come appare ciascuno, dove è la convenzione e come sceglierne uno con coerenza.SpiegazioneCos'è uno slug di URL? Perché minuscolo, con trattini e buono per la SEOUno slug di URL è la parte leggibile e con trattini di un indirizzo web che nomina una pagina. Scopri perché gli slug sono minuscoli, come aiutano la SEO e come generarne uno da un titolo.TutorialCome convertire JSON in CSV: appiattire array di oggetti in righe e colonneUna guida pratica per trasformare un array JSON di oggetti in un file CSV pulito, incluso l'appiattimento dei campi annidati e i casi limite.ConfrontocamelCase, snake_case, kebab-case: quale usare, e perché raramente scegli tuLe convenzioni non sono gusto. Il trattino è l'operatore meno, quindi kebab-case non può essere un identificatore nella maggior parte dei linguaggi: ecco perché lo usano CSS e URL. In più, il viaggio di andata e ritorno sugli acronimi che corrompe i nomi in silenzio, e la regola che lo risolve.SpiegazioneQuanto veloce leggi? Velocità media di lettura e come misurarlaLa maggior parte degli adulti legge la prosa a circa 200-250 parole al minuto. Scopri qual è una velocità normale, come misurare la tua in un minuto e perché la comprensione conta più della velocità pura.SpiegazioneL'entropia delle password spiegata: bit, lunghezza e quanto tempo serve per violarlaCosa misura davvero l'entropia di una password, perché la lunghezza batte la complessità e come i bit di entropia diventano un tempo di violazione realistico.

Strumenti correlati

Fonti

Hai notato un errore in questo articolo?