Strumento per password privato e crittograficamente sicuro

Generatore password

Crea password casuali efficaci, passphrase o PIN facili da ricordare interamente nel tuo browser. Niente di generato da questo strumento viene inviato, salvato o aggiunto alla tua cronologia.

Generato localmente nel tuo browser

Crea una password sicura

Scegli un preset o personalizza ogni impostazione. I nuovi valori vengono creati con il generatore casuale crittograficamente sicuro del browser.

Preimpostazioni rapide

Impostazioni password casuali

Simboli consentiti / Altri personaggi da escludere

Creato su questo dispositivo

I tuoi risultati generati

Copia il valore direttamente in un gestore di password affidabile. Non riutilizzarlo per un altro account.

Forza stimata–
Entropia stimata–
Spazio di ricerca approssimativo–
Scelte disponibili per posizione–
Lunghezza del risultato–

L’entropia è una stima matematica dei valori prodotti da questo generatore, non una promessa di quanto tempo impiegherebbe un vero attacco. Phishing, malware e riutilizzo delle password aggirano la forza bruta.

Privato per progettazione

La generazione avviene in JavaScript su questo dispositivo. Lo strumento non trasmette, registra, archivia, analizza o inserisce segreti generati nell’URL della pagina. Ricaricando la pagina li rimuove.

Copia le password solo su un dispositivo attendibile. Estensioni del browser, malware o software di registrazione dello schermo potrebbero comunque essere in grado di vedere ciò che viene visualizzato.

Ciò che rende questo generatore più sicuro

Casualità crittografica

Il generatore utilizza Web Crypto anziché Math.random() e rifiuta valori casuali distorti prima di selezionare caratteri o parole.

Gruppi di caratteri garantiti

Quando abilitato, ogni gruppo di caratteri selezionato appare almeno una volta e la password completata viene mescolata in modo sicuro.

Nessuna storia segreta

I valori generati non vengono mai scritti su localStorage, cookie, eventi di analisi o URL condivisibili da questo strumento.

Guida conservativa

La visualizzazione della forza si concentra sulla lunghezza e sullo spazio di ricerca stimato e non richiede un tempo di crack garantito.

Lista di controllo pratica per la sicurezza della password

  • Utilizza una password univoca per ogni account in modo che una violazione non possa sbloccare un altro servizio.
  • Salva le password generate in un gestore di password affidabile anziché provare a memorizzarle.
  • Proteggi il gestore password con una lunga passphrase principale e l’autenticazione a più fattori.
  • Scegli passkey o autenticazione a più fattori resistente al phishing quando un servizio le offre.
  • Non inviare mai una password tramite e-mail, chat o un documento condiviso.
  • Modificare una password quando si sospetta una compromissione; le modifiche forzate di routine non sostituiscono password complesse e univoche.

Guida e metodologia sulla sicurezza

Le attuali linee guida NIST pongono l’accento sulla lunghezza delle password, sulle password univoche, sul supporto del gestore password e sull’autorizzazione di passphrase lunghe. L’API Web Crypto fornisce valori casuali crittograficamente forti nei browser moderni.

Domande frequenti sul generatore di password sicure

Le password vengono generate sul server?

No. Questo strumento genera ogni password, passphrase e PIN localmente nel tuo browser. Il valore generato non è incluso in una richiesta al sito web.

Il sito web salva la mia password generata?

No. Questo strumento non scrive i segreti generati nell’archiviazione, nei cookie, negli eventi di analisi o negli URL. Il risultato visibile scompare quando la pagina viene ricaricata.

Perché Web Crypto è migliore di Math.random()?

Web Crypto è progettato per fornire valori casuali crittograficamente forti. Math.random() è utile per simulazioni ed effetti di interfaccia ma non è adatto per generare segreti.

Quanto dovrebbe essere lunga una password generata?

Venti caratteri casuali rappresentano un valore predefinito molto pratico per molti account. Utilizza la password univoca più lunga accettata dal servizio e archiviala in un gestore di password.

Una passphrase è sicura quanto una password casuale?

Dipende da quante parole vengono scelte e dalla dimensione dell’elenco delle fonti. Le parole selezionate casualmente possono essere forti, ma le brevi frasi create dall’uomo e le citazioni famose sono prevedibili.

Ogni password dovrebbe contenere simboli?

Per una password generata casualmente, l’aggiunta di simboli aumenta il pool di caratteri disponibile. La lunghezza e l’unicità sono più importanti delle sostituzioni prevedibili in una password scelta da una persona.

Cosa significa entropia in bit?

Rappresenta il numero approssimativo di possibilità ugualmente probabili prodotte dalle impostazioni del generatore selezionato. Ogni bit aggiuntivo raddoppia lo spazio di ricerca teorico.

Posso generare più password contemporaneamente?

Sì. Scegli uno, cinque o dieci risultati. Ogni valore viene generato in modo indipendente con la casualità sicura del browser.

Devo verificare una password generata confrontandola con i database delle violazioni?

È estremamente improbabile che un valore sufficientemente lungo proveniente da un generatore casuale sicuro corrisponda a una password riutilizzata. L’invio di un nuovo segreto a un altro servizio creerebbe un’esposizione non necessaria.

Il PIN sostituisce la password?

Di solito no. I PIN numerici hanno uno spazio di ricerca molto più piccolo e dovrebbero essere utilizzati solo nei sistemi che li richiedono e impongono limiti di tentativo o protezione del dispositivo.

Devo cambiare regolarmente ogni password?

Modificare le password in caso di sospetta compromissione, divulgazione accidentale o violazione del servizio. Le modifiche pianificate non necessarie possono incoraggiare variazioni prevedibili e non sostituire l’unicità.

Cos’altro protegge un account?

Utilizza l’autenticazione a più fattori o le passkey, mantieni aggiornati i dispositivi, verifica gli indirizzi dei siti Web e controlla il phishing. Una password complessa non può proteggere da ogni attacco.