Generatore di password
Crea password robuste e uniche — caratteri casuali o passphrase comode da digitare — generate nel tuo browser da una sorgente casuale crittograficamente sicura. Niente viene salvato né trasmesso.
Non servono dati
Come si usa
- Scegli fra una password casuale e una passphrase.
- Imposta la lunghezza e i tipi di carattere.
- Copia la password nel tuo gestore di password.
Come funziona
I caratteri sono scelti con crypto.getRandomValues e campionamento per rifiuto, così ogni carattere ha la stessa probabilità: nessuna distorsione, nessun Math.random. Viene incluso almeno un carattere per ciascun tipo selezionato.
La robustezza è indicata come entropia in bit: lunghezza × log₂(dimensione dell'insieme). Una password di 20 caratteri presi da un insieme di 89 ha circa 129 bit, ben oltre ciò che si può forzare a tentativi. Una passphrase di 5 parole presa dal nostro elenco di 1.269 parole ha circa 51 bit più il numero: per gli account importanti usa 6 parole o più.
Esempi
- Impostazione predefinita robusta
- 20 caratteri, tutti i tipi → circa 129 bit.
- Passphrase
- Brook-Tiger-Salad-Pouch-Unit-42 — comoda da digitare sul telefono.
- Password del Wi-Fi da condividere
- Una passphrase di 5 o 6 parole è facile da leggere ad alta voce e da digitare sulla tastiera di una TV o di una console, a differenza di una stringa casuale.
Usi comuni
- Creare le password di nuovi account
- Password del Wi-Fi e del router
- Generare segreti per le API
Privacy e sicurezza
Questo strumento non richiede nessun dato personale e nessun file. I risultati vengono generati sul tuo dispositivo. Come ogni strumento tratta i file
Domande frequenti
È sicuro generare password online?
Questa pagina le genera in locale nel tuo browser e non le invia mai da nessuna parte. Puoi verificarlo scollegandoti da internet: continua a funzionare.
Quanto dev'essere lunga una password?
Almeno 14-16 caratteri casuali per gli account online; usa un gestore di password così non devi ricordarle.
Devo cambiare le password a intervalli regolari?
No: il cambio forzato spinge le persone verso modifiche piccole e prevedibili. Sia il NIST (SP 800-63B) sia l'NCSC britannico oggi consigliano di cambiare una password solo quando hai motivo di pensare che sia stata esposta. Conta molto di più avere una password lunga e diversa per ogni account.
Un sito rifiuta la mia password. Perché?
Alcuni siti limitano la lunghezza o vietano certi simboli. Riduci la lunghezza o disattiva i simboli e genera di nuovo. Una password di 16 caratteri fra lettere e cifre resta molto più robusta di una corta con la punteggiatura.
Ultimo aggiornamento: