DevToolPal
IT

Generatore di password

Genera password casuali e robuste con un generatore crittograficamente sicuro, direttamente nel tuo browser.

Eseguito in locale, mai caricato

Opzioni

Password

0 caratteri · 0 B

Cosa fa

Il generatore di password crea password robuste e casuali a partire dagli insiemi di caratteri che scegli: lettere minuscole, lettere maiuscole, cifre e simboli. Ogni password contiene sicuramente almeno un carattere di ciascun insieme attivato, e così soddisfa le regole di composizione imposte dalla maggior parte dei siti.

La casualità proviene dal generatore crittograficamente sicuro del browser, non da Math.random. I caratteri vengono scelti con il campionamento per rifiuto (rejection sampling), quindi ogni carattere dell’insieme ha la stessa probabilità e non c’è alcuna distorsione verso l’inizio dell’alfabeto.

Come si usa

  1. Scegli una Lunghezza. L’etichetta mostra l’entropia di una password con le impostazioni attuali.
  2. Scegli Quante password generare alla volta.
  3. Attiva o disattiva gli insiemi di caratteri. Attiva Evita caratteri simili se la password verrà letta o digitata a mano.
  4. Fai clic su Genera per un nuovo gruppo, poi copia una riga o scarica l’elenco.

Cosa rende robusta una password

La lunghezza conta più della complessità. Una password di 16 caratteri che usa tutti i 94 caratteri ASCII stampabili ha circa 104 bit di entropia: anche a mille miliardi di tentativi al secondo, provare tutte le combinazioni richiederebbe molto più dell’età dell’universo. Una password corta con simboli è più debole di una lunga con sole lettere.

Altrettanto importante: usa una password diversa per ogni sito e conservale in un password manager. La maggior parte dei furti di account deriva da password riutilizzate dopo la violazione di un altro sito, non da tentativi di indovinarle.

Esempio

Con le impostazioni predefinite (16 caratteri, tutti gli insiemi) ottieni password come:

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

Ognuna è diversa ogni volta; questi esempi servono solo come illustrazione, quindi non usarli.

Domande frequenti

› Le password vengono generate su un server?

No. Vengono create nel tuo browser con la Web Crypto API (crypto.getRandomValues), un generatore casuale crittograficamente sicuro. Nulla viene inviato in rete o memorizzato.

› Quanto dovrebbe essere lunga la mia password?

Per gli account gestiti con un password manager bastano 16 o più caratteri da tutti e quattro gli insiemi (oltre 100 bit di entropia). Per una master password o la chiave di cifratura di un disco, usane 20 o più.

› Che cosa significa "bit di entropia"?

Misura quanti tentativi servirebbero a un attaccante: ogni bit in più raddoppia il lavoro. Si calcola come lunghezza × log2(numero di caratteri possibili). 80 bit resistono agli attacchi online e alla maggior parte di quelli offline; oltre 100 bit si va oltre qualsiasi forza bruta praticabile.

› Perché evitare i caratteri simili?

Caratteri come 0 e O, oppure 1, l e I, sono difficili da distinguere quando leggi una password ad alta voce o la digiti da un foglio. Escluderli costa un po' di entropia, che puoi recuperare con una password leggermente più lunga.