Come funziona
Il generatore usa crypto.getRandomValues(), la fonte di numeri casuali crittograficamente sicura del browser, con un campionamento senza distorsioni, quindi ogni carattere ha la stessa probabilità. Garantisce almeno un carattere per ogni tipo selezionato, poi mescola il risultato. Niente viene inviato al nostro server, registrato o salvato.
Opzioni
- Lunghezza: da 6 a 64 caratteri. Consigliati 16 o più.
- Tipi di caratteri: maiuscole, minuscole, cifre e simboli.
- Evita i caratteri simili: toglie i caratteri facili da confondere (
l,1,I,O,0,o). Utile se leggerai la password ad alta voce o la copierai da un foglio.
Cosa indica l’indicatore di robustezza
La robustezza è mostrata come entropia in bit: lunghezza × log₂(numero di caratteri possibili). Ogni bit in più raddoppia i tentativi necessari a un attaccante.
| Entropia | Valutazione | Esempio |
|---|---|---|
| Meno di 40 bit | Debole | 6 lettere minuscole |
| 40–60 bit | Discreta | 10 lettere e cifre |
| 60–80 bit | Forte | 12 caratteri, tutti i tipi |
| 80+ bit | Molto forte | 16+ caratteri, tutti i tipi |
Questo presuppone che la password sia davvero casuale, come qui. Le password scelte dalle persone sono molto più deboli di quanto suggerisca la loro lunghezza.
Le abitudini che contano di più
- Usa una password diversa per ogni account. Le password riutilizzate sono il modo in cui una violazione ne diventa molte.
- Usa un password manager per conservarle, così ricordi solo una password principale forte.
- Attiva l’autenticazione a due fattori, meglio con un’app di autenticazione o una passkey.
- Cambia le password dopo una violazione, non a scadenze fisse.
Domande frequenti
È sicuro generare una password su un sito web?
Questo generatore funziona interamente nel browser usando i numeri casuali crittograficamente sicuri della Web Crypto API. La password non viene mai inviata in rete né salvata. Puoi anche caricare la pagina, andare offline e generarla.
Quanto deve essere lunga la password?
Per gli account gestiti da un password manager, 16–20 caratteri casuali bastano e avanzano. Per una password da digitare a mano, una passphrase più lunga di parole casuali è più facile da ricordare e da scrivere.
Ultimo aggiornamento: