ESC

Generatore di Password Sicure

Impostazioni Password

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

Tutte le password sono generate nel tuo browser, non inviate al server.

Esempi di Utilizzo

Account Personale

Password sicura per social media e account email.

12 caratteri, maiuscole/minuscole + numeri
Accesso Server

Password forte per accesso server e database.

16 caratteri, tutti i tipi di caratteri
Chiave API

Password ad alta entropia per la sicurezza API.

24 caratteri, solo lettere e numeri

Caratteristiche

Generazione Sicura

Generazione di password casuali crittograficamente sicura

Personalizzabile

Lunghezza, set di caratteri e opzioni di filtraggio

Analisi della Forza

Analisi e indicatore del livello di sicurezza della password

📚

Generazione in Blocco

Genera più password contemporaneamente

👁️

Controllo Visibilità

Funzione mostra/nascondi password

Cronologia

Cronologia delle password generate ed esportazione

Preset Pronti

Impostazioni preconfigurate per diversi livelli di sicurezza

Privacy

Tutta l'elaborazione nel tuo browser, nessun dato inviato

Come Utilizzare?

1

Scegli Lunghezza

Imposta la lunghezza della password con il cursore (4-128 caratteri)

2

Set di Caratteri

Seleziona i tipi di caratteri che vuoi utilizzare

3

Opzioni Aggiuntive

Opzionalmente escludi caratteri simili o ambigui

4

Genera Password

Genera una singola password o più password

5

Copia e Utilizza

Copia la password generata e utilizzala in sicurezza

Domande Frequenti

Il generatore utilizza crypto.getRandomValues() dalla Web Crypto API — la stessa fonte di casualità utilizzata dalle librerie crittografiche e dalle applicazioni di sicurezza. Si tratta di generazione di numeri pseudocasuali crittograficamente sicuri supportata dalla fonte di entropia del sistema operativo. È fondamentalmente diversa da Math.random(), che non è adatta a scopi di sicurezza. Nulla lascia il tuo dispositivo: la generazione, l'archiviazione nella cronologia e l'esportazione di massa avvengono interamente nel tuo browser.

Almeno 16 caratteri per qualsiasi account che ti importi. Per email e servizi bancari: 20+ caratteri. Per le credenziali root del server o chiavi di cifratura: 24-32 caratteri. Il rapporto tra lunghezza e sicurezza non è lineare — ogni carattere extra moltiplica lo spazio di ricerca. Una password alfanumerica di 20 caratteri (62^20) è oltre 14 miliardi di volte più difficile da violare tramite brute-force rispetto a una di 16 caratteri (62^16). Con 16 caratteri e tutti i tipi di caratteri abilitati, l'entropia è di circa 100 bit — computazionalmente impossibile da decifrare con qualsiasi tecnologia prevedibile.

L'entropia misura quanto una password sia imprevedibile, in bit. Maggiore entropia = più difficile da indovinare. Viene calcolata come log2(dimensione_del_pool_di_caratteri) × lunghezza_della_password. L'uso di tutti e quattro i tipi di caratteri (maiuscole + minuscole + numeri + simboli) ti fornisce un pool di circa 94 caratteri — log2(94) ≈ 6,55 bit per carattere. Una password di 16 caratteri con tutti i tipi: 16 × 6,55 ≈ 105 bit di entropia. Per riferimento, 80 bit sono considerati forti, 100+ bit sono molto forti per la tecnologia attuale. L'indicatore di forza nello strumento mostra questo visivamente.

Usa tutti e quattro i tipi (maiuscole, minuscole, numeri, simboli) ogni volta che il sito o il sistema lo consente — ciò massimizza l'entropia per carattere. Alcuni sistemi limitano i caratteri: le password di sistema Linux accettano tutti i tipi. Molti siti web rifiutano certi simboli (specialmente <, >, ", ', \, &) perché entrano in conflitto con la sintassi HTML o delle query. Le password di Windows accettano la maggior parte dei simboli. Le password del database a volte richiedono virgolette se contengono caratteri speciali usati dai parser della stringa di connessione. Se un sito rifiuta la tua password, prova il preset alfanumerico (maiuscole + minuscole + numeri) come alternativa.

Caratteri come la L minuscola, la I maiuscola e il numero 1 sono visivamente identici in molti font (serif, monospace, alcuni sans-serif). Allo stesso modo, la O maiuscola e lo 0 sono spesso confusi. Questo è importante quando devi digitare la password a mano (login su dispositivo mobile, console di ripristino di sistema, un dispositivo dove non puoi incollare). Escludere questi caratteri significa che ogni carattere è visivamente inequivocabile. Il costo in termini di entropia è minimo: si passa da 94 caratteri a circa 86, perdendo meno di 0,13 bit per carattere — ne vale decisamente la pena per il miglioramento della usabilità.

Le password a caratteri casuali (come quelle generate da questo strumento) contengono più entropia per carattere ma sono difficili da memorizzare. Le passphrases (quattro o più parole casuali: "correct-horse-battery-staple") sono più facili da ricordare ma più lunghe. Una passphrase di 6 parole da una lista di 7776 parole (diceware) fornisce circa 77 bit di entropia — paragonabile a una password casuale di 12 caratteri. Per gli account dove devi memorizzare la password (password per il password manager principale, login del dispositivo), una passphrase è spesso la scelta migliore. Per tutto il resto che risiede nel tuo password manager, una password casuale di 20 caratteri è superiore.

Se un sito limita le password a 8-12 caratteri, quello è un segnale di allarme sulla sicurezza — i dati delle vittime di violazioni principali mostrano che questi siti spesso memorizzano le password in modo non sicuro. Usa la lunghezza massima consentita, con tutti i tipi di caratteri permessi. Se rifiutano i simboli, usa solo l'alfanumerico e compensa con la lunghezza. Non riutilizzare mai le password su più siti indipendentemente dalla loro qualità, poiché una violazione in uno espone i tuoi altri account. Memorizza tutto in un password manager (Bitwarden è gratuito e open-source; 1Password e KeePass sono buone alternative).

No. Ogni generazione avviene nella memoria del tuo browser. La lista della cronologia nella pagina è valida solo per la sessione — chiudi o aggiorna la scheda e sparirà. Nulla viene inviato a nessun server, salvato in localStorage o registrato ovunque. Puoi verificarlo aprendo gli strumenti per sviluppatori del browser e controllando la scheda Network — vedrai zero richieste quando clicchi su Genera.

Perché ti serve un generatore di password

Quante volte hai usato la stessa password aggiungendo un numero diverso alla fine? Lo facciamo tutti, e gli attaccanti conoscono esattamente questi schemi. Un generatore di password toglie di mezzo la prevedibilità umana, lasciando che il motore crittografico del browser scelga ogni carattere in modo indipendente.

Cosa rende davvero forte una password

Tutto si riduce all'entropia -- quanti tentativi servirebbero a un attaccante. Una password di 16 caratteri con maiuscole, minuscole, numeri e simboli offre circa 105 bit di entropia. A un trilione di tentativi al secondo, ci vorrebbe più dell'età dell'universo per craccarla. La lunghezza conta più della complessità, ma combinare entrambe è la scelta migliore.

Come funziona questo generatore

Quando clicchi Genera, lo strumento chiama crypto.getRandomValues -- la stessa Web Crypto API che il browser usa per le connessioni TLS. I byte casuali vengono mappati sui set di caratteri che hai scelto. L'algoritmo garantisce anche almeno un carattere da ogni set selezionato, così una password "mista" non finisce per essere tutta minuscola.

Abitudini che fanno davvero la differenza

Una password diversa per ogni account. Sì, per ognuno. Salvale in un gestore come Bitwarden o KeePass -- cercare di memorizzare 50 stringhe casuali è una battaglia persa. Attiva l'autenticazione a due fattori ovunque puoi. E se un servizio che usi subisce una violazione, cambia quella password subito, non aspettare l'email di notifica.

Password diverse per usi diversi

Non tutte le password devono sembrare rumore casuale. Alcuni sistemi non accettano nemmeno i caratteri speciali -- lì bastano lettere e numeri. Ti serve un PIN per il telefono? Il preset PIN è fatto apposta. Per credenziali server o chiavi di cifratura, il preset Alta Sicurezza genera 24 caratteri con tutti i tipi attivati.

Le tue password restano sul tuo dispositivo

Tutto gira interamente nel browser. Nessuna chiamata al server, nessun log, nessuna analisi su quello che generi. Puoi verificarlo tu stesso: apri i DevTools, guarda la scheda Network e vedrai zero richieste quando clicchi Genera. Quando chiudi la pagina, le password esistono solo dove le hai incollate.

Sicurezza e Privacy

La sicurezza dei vostri dati è la nostra priorità

Elaborazione Locale

Tutta l'elaborazione avviene nel vostro browser

Nessun Trasferimento Dati

I vostri dati non vengono inviati ai nostri server

Nessun Archiviazione Dati

Nessun dato viene memorizzato o condiviso

Crittografia SSL

Crittografia SSL per connessione sicura

Passo Successivo

Anche su MoreOnlineTools