Ti serve una password robusta proprio ora? Usa il generatore per creare con un clic una password davvero casuale o una passphrase facile da ricordare. Scegli la lunghezza, seleziona quali set di caratteri includere e copia la tua nuova password all'istante. Tutto avviene localmente nel tuo browser tramite la Web Crypto API, così le tue password non vengono mai inviate sulla rete, registrate o memorizzate da nessuna parte.
Una password forte è una password difficile da indovinare sia per le persone sia per i computer. Tre fattori contano più di tutti, e un buon generatore di password se ne occupa al posto tuo.
La lunghezza è il fattore singolo più importante. Ogni carattere in più moltiplica il numero di combinazioni possibili che un aggressore deve provare, quindi una password lunga è esponenzialmente più difficile da violare di una corta. Punta ad almeno 16 caratteri per gli account importanti — più è lunga, meglio è, e una password generata non ti costa nulla renderla lunga.
Gli esseri umani sono prevedibili. Riutilizziamo nomi, date e schemi di tastiera, e aggiungiamo un "1!" in coda per soddisfare un modulo. Gli aggressori conoscono tutti questi trucchi. La vera casualità elimina gli schemi, e questo strumento estrae ogni carattere dal generatore di numeri casuali crittograficamente sicuro del tuo browser — la stessa classe di casualità usata per le chiavi di cifratura, non la debole Math.random() su cui molti siti fanno affidamento.
Mescolare lettere maiuscole, lettere minuscole, numeri e simboli amplia l'insieme dei caratteri possibili, il che aumenta l'entropia di ogni posizione. Tu controlli esattamente quali set di caratteri usare, così puoi soddisfare le regole specifiche di un sito mantenendo la password il più forte possibile.
Non esiste un unico formato "migliore" — la scelta giusta dipende dal fatto che a digitarla sia un essere umano o un gestore di password.
Brave-Otter-7-Lantern. Sono molto più facili da digitare e ricordare pur restando lunghe, il che le rende ideali per le poche password che devi inserire manualmente — l'accesso al tuo dispositivo o la password principale del tuo gestore di password.Attiva l'interruttore Password memorizzabile per passare tra le due modalità in qualsiasi momento.
l, I, 1, O e 0.Mentre generi, lo strumento stima l'entropia della tua password in bit e mostra all'incirca quanto tempo servirebbe per violarla. L'entropia misura l'imprevedibilità: ogni bit in più raddoppia il numero di tentativi necessari a un aggressore. La stima del tempo di violazione presuppone un rapido attacco offline di circa mille miliardi di tentativi al secondo — uno scenario volutamente pessimistico — quindi una password qui valutata "Molto forte" ha un comodo margine nel mondo reale.
| Lunghezza (tutti i tipi di carattere) | Entropia approssimativa | Robustezza |
|---|---|---|
| 8 caratteri | ~52 bit | Rischiosa per gli account importanti |
| 12 caratteri | ~79 bit | Buona |
| 16 caratteri | ~105 bit | Forte |
| 20 caratteri | ~131 bit | Molto forte |
| 24+ caratteri | ~157+ bit | Eccellente |
Come regola generale, qualsiasi valore superiore a circa 80 bit è oggi difficile da forzare con la forza bruta, e 100+ bit lascia un ampio margine di sicurezza contro l'hardware futuro.
Questo generatore di password funziona interamente nel tuo browser web. Quando generi una password, i caratteri vengono scelti con crypto.getRandomValues(), la fonte casuale crittograficamente sicura del browser, usando il campionamento per rifiuto così che ogni carattere sia equiprobabile senza distorsioni. Nessun server è coinvolto nella creazione della tua password: niente di ciò che generi viene trasmesso, registrato o salvato, e chiudendo la scheda lo cancelli per sempre. Puoi persino disconnetterti da internet e lo strumento continua a funzionare. Per sapere esattamente quali dati limitati e anonimi raccoglie il sito web stesso, consulta la nostra Informativa sulla privacy.
Sì. Ogni carattere è estratto da crypto.getRandomValues(), lo stesso generatore crittograficamente sicuro che i browser usano per la cifratura. È molto più robusto delle comuni funzioni "casuali", e le password non lasciano mai il tuo dispositivo.
No. La generazione avviene interamente nel tuo browser. Non vediamo, inviamo, registriamo o memorizziamo mai le password che crei. Nel momento in cui chiudi o ricarichi la pagina, scompaiono.
Usa almeno 16 caratteri per gli account importanti, e di più dove un sito lo consente. Per le password che devi digitare a mano, una passphrase memorizzabile di quattro o più parole è al tempo stesso forte e pratica.
Rimuove i caratteri facili da confondere quando vengono letti o digitati, come la L minuscola, la I maiuscola, il numero 1, la O maiuscola e il numero 0. È utile per le password che leggerai da uno schermo, a un piccolo costo in termini di robustezza totale.
Una passphrase mette insieme diverse parole con separatori, come River-Maple-3-Comet. È più facile da ricordare e digitare di una stringa casuale, il che la rende ideale per le poche password che inserisci manualmente — l'accesso al tuo computer o la password principale del tuo gestore di password.
Sì. Usa il contatore accanto al pulsante Genera per creare un gruppo di password, poi copiale tutte negli appunti o scaricale come file di testo.
Assolutamente sì. Un generatore crea password robuste; un gestore le ricorda e le compila, così puoi usarne una diversa ovunque senza memorizzare nulla.
No. Il generatore funziona in qualsiasi browser moderno senza app, plugin o account richiesti. Apri semplicemente la pagina e genera.
Generatore di PIN — Genera codici PIN casuali e sicuri (3–12 cifre) direttamente nel tuo browser. Evita PIN deboli come 1234 o 0000, creali in blocco e copiali con un clic — niente viene inviato da nessuna parte.
Generatore di passphrase — Crea passphrase sicure e facili da ricordare a partire da parole casuali — semplici da memorizzare, difficili da decifrare. Scegli il numero di parole e i separatori, generale in blocco, tutto localmente nel tuo browser.
Verifica della robustezza della password — Testa istantaneamente la robustezza della tua password. Scopri la sua entropia, il tempo stimato per violarla ed esattamente cosa correggere: tutto verificato localmente nel tuo browser, senza mai essere inviato da nessuna parte.
Verifica password compromesse — Verifica se la tua password è comparsa in una violazione di dati nota. Grazie alla k-anonymity, vengono inviati solo i primi cinque caratteri del suo hash: la tua password resta nel tuo browser.
Generatore di hash — Genera istantaneamente gli hash MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi testo. Tutto viene calcolato in locale nel tuo browser — il tuo testo non viene mai inviato da nessuna parte.