Vai al contenuto
HandfulTools

Generatore di password

Crea password robuste e uniche — caratteri casuali o passphrase comode da digitare — generate nel tuo browser da una sorgente casuale crittograficamente sicura. Niente viene salvato né trasmesso.

Non servono dati

Loading…

Come si usa

  1. Scegli fra una password casuale e una passphrase.
  2. Imposta la lunghezza e i tipi di carattere.
  3. Copia la password nel tuo gestore di password.

Come funziona

I caratteri sono scelti con crypto.getRandomValues e campionamento per rifiuto, così ogni carattere ha la stessa probabilità: nessuna distorsione, nessun Math.random. Viene incluso almeno un carattere per ciascun tipo selezionato.

La robustezza è indicata come entropia in bit: lunghezza × log₂(dimensione dell'insieme). Una password di 20 caratteri presi da un insieme di 89 ha circa 129 bit, ben oltre ciò che si può forzare a tentativi. Una passphrase di 5 parole presa dal nostro elenco di 1.269 parole ha circa 51 bit più il numero: per gli account importanti usa 6 parole o più.

Esempi

Impostazione predefinita robusta
20 caratteri, tutti i tipi → circa 129 bit.
Passphrase
Brook-Tiger-Salad-Pouch-Unit-42 — comoda da digitare sul telefono.
Password del Wi-Fi da condividere
Una passphrase di 5 o 6 parole è facile da leggere ad alta voce e da digitare sulla tastiera di una TV o di una console, a differenza di una stringa casuale.

Usi comuni

  • Creare le password di nuovi account
  • Password del Wi-Fi e del router
  • Generare segreti per le API

Privacy e sicurezza

Questo strumento non richiede nessun dato personale e nessun file. I risultati vengono generati sul tuo dispositivo. Come ogni strumento tratta i file

Domande frequenti

È sicuro generare password online?

Questa pagina le genera in locale nel tuo browser e non le invia mai da nessuna parte. Puoi verificarlo scollegandoti da internet: continua a funzionare.

Quanto dev'essere lunga una password?

Almeno 14-16 caratteri casuali per gli account online; usa un gestore di password così non devi ricordarle.

Devo cambiare le password a intervalli regolari?

No: il cambio forzato spinge le persone verso modifiche piccole e prevedibili. Sia il NIST (SP 800-63B) sia l'NCSC britannico oggi consigliano di cambiare una password solo quando hai motivo di pensare che sia stata esposta. Conta molto di più avere una password lunga e diversa per ogni account.

Un sito rifiuta la mia password. Perché?

Alcuni siti limitano la lunghezza o vietano certi simboli. Riduci la lunghezza o disattiva i simboli e genera di nuovo. Una password di 16 caratteri fra lettere e cifre resta molto più robusta di una corta con la punteggiatura.

Ultimo aggiornamento: