CodeKitHub
Italiano
Strumenti quotidiani

Generatore di password casuali sicure

Crea una password complessa e casuale con un solo clic. Scegli la lunghezza e i tipi di caratteri e ottieni una stima in tempo reale del livello di sicurezza. Le password vengono generate tramite il generatore casuale crittografico del tuo browser e non escono mai dal tuo dispositivo: nessun dato viene trasmesso, archiviato o registrato.

Forza:

Come si usa

  1. Imposta la lunghezza desiderata utilizzando il cursore (si consiglia 16+).
  2. Seleziona i tipi di caratteri che desideri: più tipi selezioni, più sicura sarà la password.
  3. Se intendi digitare la password manualmente, puoi scegliere di escludere i caratteri ambigui.
  4. Fai clic su "Genera password" (ne viene visualizzata una nuova anche ogni volta che modifichi un'opzione).
  5. Fai clic su "Copia" e salvala in un gestore di password.

Esempio

Input

Length: 16, all character types enabled

Risultato

K7#mQv9!xR2pWz@e

Circa 105 bit di entropia: un moderno cluster di GPU impiegherebbe un tempo superiore all’età dell’universo per decifrarlo con un attacco di forza bruta.

Che cos'è questo strumento?

Un generatore di password crea password casuali molto più sicure di qualsiasi cosa possa inventare un essere umano. Le persone scelgono schemi facili da ricordare — nomi, date, sequenze di tasti — e gli hacker conoscono tutti questi schemi. Una password casuale di 16 caratteri, generata da un set completo di caratteri, ha circa 100 bit di entropia, il che la rende al di fuori della portata di qualsiasi attacco di forza bruta realistico.

Questo generatore utilizza l'API Web Crypto (la stessa fonte di casualità sicura che il tuo sistema operativo utilizza per le chiavi di crittografia), garantisce la presenza di almeno un carattere per ogni insieme selezionato e mostra una stima della sicurezza basata sull'entropia, in modo che tu possa valutare l'effetto di ciascuna opzione.

Consigli pratici

  • La lunghezza batte l'ingegnosità: una password di 20 caratteri composta solo da lettere minuscole e cifre è più sicura di una di 10 caratteri che utilizza tutti i simboli — osserva l'indicatore di entropia mentre trascini il cursore per verificarlo tu stesso.
  • Alcuni siti impongono un limite di lunghezza o vietano l'uso di simboli (le banche sono famose per questo). Assicurati di rispettare le loro regole utilizzando le caselle di selezione, anziché modificare manualmente la password: le modifiche manuali rendono la password più prevedibile proprio nei punti in cui le hai inserite.
  • Crea una password diversa per ogni sito. La sicurezza di una password non ha alcuna importanza se viene riutilizzata su un sito che subisce una violazione.
  • Per una password che devi memorizzare (accesso al portatile, password principale del gestore di password), una lunghezza di almeno 20 caratteri senza simboli è spesso più facile da digitare e altrettanto sicura.

Quanto è forte “forte”? Un confronto

Cifre concrete per contestualizzare: un codice di 8 caratteri misti (~52 bit) può essere violato da un moderno sistema di GPU in poche ore se l’hash del sito viene divulgato. Uno di 12 caratteri (~78 bit) resiste per anni. Uno di 16 caratteri (~105 bit) dura più a lungo dell’hardware che lo attaccherebbe. Gli attacchi di indovinamento online sono molto più lenti rispetto a questi valori offline — i limiti di velocità restringono gli attacchi a migliaia di tentativi, non a trilioni — ma non è possibile controllare quale tipo di violazione si verificherà, quindi è consigliabile generare password tenendo conto del caso offline.

Ecco perché anche i gestori di password hanno rivoluzionato il settore: quando non c’è più nulla da memorizzare, ogni password può essere composta da almeno 16 caratteri casuali e un’eventuale violazione non ha più conseguenze sugli altri account.

Generatore di numeri casuali · Generatore MD5

Casi d'uso comuni

  • Quando si crea un nuovo account su un sito che applica una politica specifica in materia di password (lunghezza minima, obbligo di includere caratteri speciali), è consigliabile impostare qui le opzioni di corrispondenza, anziché modificare manualmente la password per adattarla ai requisiti.
  • Generazione di una serie di password uniche durante la configurazione simultanea di più account o utenti di prova.
  • Sostituzione di una password riutilizzata a seguito di una notifica di violazione: una password univoca per ogni account interessato.
  • Creare una password per un router Wi-Fi o un dispositivo condiviso che sia sicura ma che escluda caratteri ambigui per chiunque debba digitarla da un foglietto stampato.

Perché usarlo?

Veramente casuale: casualità crittograficamente sicura, non la prevedibile Math.random().

Completamente offline: la password viene generata sul tuo dispositivo e non viene mai trasmessa da nessuna parte.

Lunghezza personalizzabile (da 6 a 64) e set di caratteri per adattarsi alle regole relative alle password di qualsiasi sito web.

Opzione "Escludi caratteri ambigui" (0/O, 1/l/I) per le password che potrebbe essere necessario leggere o digitare manualmente.

Indicatore di potenza in tempo reale basato sull'entropia reale, non su barre colorate arbitrarie.

Domande frequenti

È sicuro generare una password su un sito web?

In questo caso, sì: la generazione avviene interamente nel browser utilizzando la Web Crypto API. Nessuna richiesta di rete trasmette la password; puoi persino caricare la pagina, disconnetterti da Internet e generare la password offline.

Quanto deve essere lunga la mia password?

16 caratteri con tipi misti rappresentano un'impostazione predefinita sicura per gli account importanti. 12 è un minimo accettabile. La lunghezza è più importante della complessità: una password più lunga è più sicura di una più corta con più simboli.

Cosa significa la stima della resistenza?

È una questione di entropia: il numero di bit che un malintenzionato deve indovinare. Ogni bit in più raddoppia il lavoro necessario per indovinare la password. Una lunghezza inferiore a 45 bit è considerata debole, una di 70 o più è considerata forte per gli account online, mentre una di 100 o più resiste persino agli attacchi offline su hash di password rubate.

Devo usare la stessa password generata su più siti?

No. Quando un sito subisce una violazione, gli hacker provano a utilizzare la password trapelata su tutti gli altri siti. Crea una password unica per ogni sito e conservale in un gestore di password: è proprio a questo che servono.

Perché escludere i caratteri ambigui?

Caratteri come 0/O e 1/l/I appaiono identici in molti font. Se dovessi mai leggere la password ad alta voce o digitarla da un foglio di carta, escluderli ti eviterà errori fastidiosi. Ciò riduce leggermente l’entropia, come viene fedelmente indicato dall’indicatore di sicurezza.

Strumenti correlati