Password Generator

Generatore di password — password forti e casuali

Ti serve una password robusta proprio ora? Usa il generatore per creare con un clic una password davvero casuale o una passphrase facile da ricordare. Scegli la lunghezza, seleziona quali set di caratteri includere e copia la tua nuova password all'istante. Tutto avviene localmente nel tuo browser tramite la Web Crypto API, così le tue password non vengono mai inviate sulla rete, registrate o memorizzate da nessuna parte.

Generatore di password
bit di entropia Tempo per violarla:

Lunghezza della password

Caratteri20

Set di caratteri della password

Inclusione / esclusione avanzata

Genera password

Generata localmente nel tuo browser — nulla viene inviato da nessuna parte.
Copiata

Cosa rende forte una password?

Una password forte è una password difficile da indovinare sia per le persone sia per i computer. Tre fattori contano più di tutti, e un buon generatore di password se ne occupa al posto tuo.

Lunghezza

La lunghezza è il fattore singolo più importante. Ogni carattere in più moltiplica il numero di combinazioni possibili che un aggressore deve provare, quindi una password lunga è esponenzialmente più difficile da violare di una corta. Punta ad almeno 16 caratteri per gli account importanti — più è lunga, meglio è, e una password generata non ti costa nulla renderla lunga.

Casualità

Gli esseri umani sono prevedibili. Riutilizziamo nomi, date e schemi di tastiera, e aggiungiamo un "1!" in coda per soddisfare un modulo. Gli aggressori conoscono tutti questi trucchi. La vera casualità elimina gli schemi, e questo strumento estrae ogni carattere dal generatore di numeri casuali crittograficamente sicuro del tuo browser — la stessa classe di casualità usata per le chiavi di cifratura, non la debole Math.random() su cui molti siti fanno affidamento.

Varietà

Mescolare lettere maiuscole, lettere minuscole, numeri e simboli amplia l'insieme dei caratteri possibili, il che aumenta l'entropia di ogni posizione. Tu controlli esattamente quali set di caratteri usare, così puoi soddisfare le regole specifiche di un sito mantenendo la password il più forte possibile.

Password casuali vs. passphrase

Non esiste un unico formato "migliore" — la scelta giusta dipende dal fatto che a digitarla sia un essere umano o un gestore di password.

  • Le password casuali sono l'opzione più forte a parità di lunghezza e sono perfette per gli account che non digiti mai a mano. Conservale in un gestore di password e non avrai mai bisogno di leggerle o ricordarle.
  • Le passphrase memorizzabili uniscono diverse parole reali con cifre o separatori, come Brave-Otter-7-Lantern. Sono molto più facili da digitare e ricordare pur restando lunghe, il che le rende ideali per le poche password che devi inserire manualmente — l'accesso al tuo dispositivo o la password principale del tuo gestore di password.

Attiva l'interruttore Password memorizzabile per passare tra le due modalità in qualsiasi momento.

Come usare questo generatore di password

  1. Imposta la lunghezza. Trascina il cursore per scegliere quanti caratteri (o, in modalità memorizzabile, quante parole) deve avere la tua password.
  2. Scegli i set di caratteri. Attiva maiuscole, minuscole, numeri e simboli per adattarti alle regole del sito su cui ti stai registrando.
  3. Evita i caratteri ambigui se la password verrà letta o digitata a mano — questo rimuove i caratteri simili come l, I, 1, O e 0.
  4. Affina con le opzioni avanzate. Forza la presenza di caratteri specifici, oppure vieta i caratteri che un sito non accetta.
  5. Genera e copia. Premi Genera (o l'icona di aggiornamento) per una nuova password, poi copiala con un clic. Te ne servono diverse in una volta? Usa il contatore per creare un gruppo e copiarle o scaricarle tutte.

Comprendere l'indicatore di robustezza

Mentre generi, lo strumento stima l'entropia della tua password in bit e mostra all'incirca quanto tempo servirebbe per violarla. L'entropia misura l'imprevedibilità: ogni bit in più raddoppia il numero di tentativi necessari a un aggressore. La stima del tempo di violazione presuppone un rapido attacco offline di circa mille miliardi di tentativi al secondo — uno scenario volutamente pessimistico — quindi una password qui valutata "Molto forte" ha un comodo margine nel mondo reale.

Lunghezza (tutti i tipi di carattere)Entropia approssimativaRobustezza
8 caratteri~52 bitRischiosa per gli account importanti
12 caratteri~79 bitBuona
16 caratteri~105 bitForte
20 caratteri~131 bitMolto forte
24+ caratteri~157+ bitEccellente

Come regola generale, qualsiasi valore superiore a circa 80 bit è oggi difficile da forzare con la forza bruta, e 100+ bit lascia un ampio margine di sicurezza contro l'hardware futuro.

Buone pratiche per la sicurezza delle password

  • Usa una password unica per ogni account. Il riutilizzo è il rischio reale più grande: un solo sito compromesso espone ogni account che condivide la password. Un generatore rende l'unicità immediata.
  • Usa un gestore di password. Ricorda le tue password robuste e uniche al posto tuo, e le compila per te.
  • Privilegia la lunghezza rispetto alla complessità. Una passphrase lunga batte una breve stringa di simboli che non riesci a ricordare.
  • Attiva l'autenticazione a due fattori (2FA) ovunque sia offerta, così una password rubata da sola non basta.
  • Non condividere mai una password via email o chat, e diffida dei siti che ti chiedono di "confermarla" — è così che funziona il phishing.

Come funziona questo generatore

Questo generatore di password funziona interamente nel tuo browser web. Quando generi una password, i caratteri vengono scelti con crypto.getRandomValues(), la fonte casuale crittograficamente sicura del browser, usando il campionamento per rifiuto così che ogni carattere sia equiprobabile senza distorsioni. Nessun server è coinvolto nella creazione della tua password: niente di ciò che generi viene trasmesso, registrato o salvato, e chiudendo la scheda lo cancelli per sempre. Puoi persino disconnetterti da internet e lo strumento continua a funzionare. Per sapere esattamente quali dati limitati e anonimi raccoglie il sito web stesso, consulta la nostra Informativa sulla privacy.

Domande frequenti

Queste password sono sicure da usare? Sono davvero casuali?

Sì. Ogni carattere è estratto da crypto.getRandomValues(), lo stesso generatore crittograficamente sicuro che i browser usano per la cifratura. È molto più robusto delle comuni funzioni "casuali", e le password non lasciano mai il tuo dispositivo.

La mia password viene inviata da qualche parte o memorizzata?

No. La generazione avviene interamente nel tuo browser. Non vediamo, inviamo, registriamo o memorizziamo mai le password che crei. Nel momento in cui chiudi o ricarichi la pagina, scompaiono.

Quanto dovrebbe essere lunga la mia password?

Usa almeno 16 caratteri per gli account importanti, e di più dove un sito lo consente. Per le password che devi digitare a mano, una passphrase memorizzabile di quattro o più parole è al tempo stesso forte e pratica.

Cosa fa "evita i caratteri ambigui"?

Rimuove i caratteri facili da confondere quando vengono letti o digitati, come la L minuscola, la I maiuscola, il numero 1, la O maiuscola e il numero 0. È utile per le password che leggerai da uno schermo, a un piccolo costo in termini di robustezza totale.

Cos'è una passphrase e quando dovrei usarne una?

Una passphrase mette insieme diverse parole con separatori, come River-Maple-3-Comet. È più facile da ricordare e digitare di una stringa casuale, il che la rende ideale per le poche password che inserisci manualmente — l'accesso al tuo computer o la password principale del tuo gestore di password.

Posso generare più di una password alla volta?

Sì. Usa il contatore accanto al pulsante Genera per creare un gruppo di password, poi copiale tutte negli appunti o scaricale come file di testo.

Dovrei comunque usare un gestore di password?

Assolutamente sì. Un generatore crea password robuste; un gestore le ricorda e le compila, così puoi usarne una diversa ovunque senza memorizzare nulla.

Devo installare qualcosa?

No. Il generatore funziona in qualsiasi browser moderno senza app, plugin o account richiesti. Apri semplicemente la pagina e genera.

Altri strumenti

Generatore di PIN — Genera codici PIN casuali e sicuri (3–12 cifre) direttamente nel tuo browser. Evita PIN deboli come 1234 o 0000, creali in blocco e copiali con un clic — niente viene inviato da nessuna parte.

Generatore di passphrase — Crea passphrase sicure e facili da ricordare a partire da parole casuali — semplici da memorizzare, difficili da decifrare. Scegli il numero di parole e i separatori, generale in blocco, tutto localmente nel tuo browser.

Verifica della robustezza della password — Testa istantaneamente la robustezza della tua password. Scopri la sua entropia, il tempo stimato per violarla ed esattamente cosa correggere: tutto verificato localmente nel tuo browser, senza mai essere inviato da nessuna parte.

Verifica password compromesse — Verifica se la tua password è comparsa in una violazione di dati nota. Grazie alla k-anonymity, vengono inviati solo i primi cinque caratteri del suo hash: la tua password resta nel tuo browser.

Generatore di hash — Genera istantaneamente gli hash MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi testo. Tutto viene calcolato in locale nel tuo browser — il tuo testo non viene mai inviato da nessuna parte.