Convertitore gratuito

Password casuale Generatore

Genera istantaneamente password casuali sicure nel tuo browser. Personalizza la lunghezza e i tipi di carattere: gratuito, privato e senza dati inviati a nessun server.

Genera

Informazioni su questo strumento

Un generatore di password casuali produce stringhe progettate per resistere a ipotesi e attacchi di forza bruta. La forza di una password generata dipende dalla sua lunghezza e dall'alfabeto (insieme di possibili caratteri) utilizzato: 12 caratteri da un alfabeto di 94 caratteri (maiuscolo + minuscolo + cifre + simboli) producono circa 79 bit di entropia, considerati comodamente forti per uso generale. Password più corte o più semplici producono meno entropia e sono più deboli contro gli attacchi hardware moderni.

Fondamentalmente, questo generatore utilizza fonti casuali crittograficamente sicure (window.crypto.getRandomValues), non il più semplice Math.random che non è adatto per motivi di sicurezza. L'output è adatto per l'uso effettivo come password di account, chiavi di crittografia per uso personale e qualsiasi altro contesto in cui l'imprevedibilità è importante.

Tutta la generazione avviene nel tuo browser. La password non viaggia mai su un server, non viene registrata e non viene conservata da nessuna parte a cui possiamo accedere. Per utilizzare la password generata, copiala direttamente nella destinazione: un gestore di password, un modulo di creazione di un account o ovunque sia necessario.

Perché utilizzare un generatore di password

Gli esseri umani scelgono password prevedibili. Gli studi sui database delle password violate mostrano costantemente che gli stessi semplici schemi compaiono milioni di volte: "123456", "password", parole del dizionario con un numero aggiunto, nomi di animali domestici e membri della famiglia. Le password casuali generate evitano completamente questi schemi.

Anche il riutilizzo delle password tra account rappresenta un grosso rischio. Quando il database di un sito perde dati, tutti gli altri account che utilizzano la stessa password vengono compromessi. Password casuali univoche per ciascun account, archiviate in un gestore di password, eliminano questo vettore di attacco. Il generatore produce una nuova password univoca alla volta.

Come usarlo

Imposta la lunghezza e il set di caratteri, genera.

  1. Scegli la lunghezza: Minimo 12 caratteri per uso generale; 16+ per conti contenenti dati finanziari o personali; 24+ per password principali o chiavi di crittografia. Più lungo è più forte; contano solo i limiti pratici.
  2. Scegli il set di caratteri: L'impostazione predefinita include lettere maiuscole, minuscole, cifre e simboli comuni. Disabilita categorie specifiche se una destinazione le rifiuta (alcuni sistemi legacy vietano determinati caratteri).
  3. Genera: Il crypto.getRandomValues del browser riempie la password con byte casuali crittograficamente sicuri mappati sull'alfabeto scelto.
  4. Copia e usa: Copia direttamente a destinazione. Utilizza un gestore di password (1Password, Bitwarden, Portachiavi) per memorizzare la password anziché digitarla o ricordarla.

Casi d'uso comuni

Dettagli tecnici

window.crypto.getRandomValues riempie un array tipizzato con byte casuali crittograficamente sicuri estratti dalla fonte casuale sicura del browser. Ogni carattere della password viene selezionato mappando byte casuali sull'alfabeto scelto, con campionamento del rifiuto per evitare distorsioni del modulo.

Entropia: log2(dimensione_alfabeto^lunghezza). 12 caratteri dell'alfabeto da 94 caratteri = 12 × log2(94) ≈ 78,7 bit. 16 caratteri dell'alfabeto da 62 caratteri (solo alfanumerico) ≈ 95,3 bit. Un’entropia più elevata è esponenzialmente più difficile da usare con la forza bruta.

Tassi di attacco pratici: le GPU moderne eseguono l'hashing di circa 100 miliardi di tentativi al costo di 12 bcrypt al secondo in un cluster. 78 bit di entropia = 2^78 ≈ 3 × 10^23 candidati. La forza bruta alla velocità della GPU richiederebbe circa 10 ^ 14 anni: impossibile. Le password con entropia inferiore rientrano rapidamente negli intervalli di attacco raggiungibili.

Migliori pratiche

Domande frequenti

Quanto sono casuali le password generate?
Le password vengono generate utilizzando l'API Web Crypto (crypto.getRandomValues()), che fornisce numeri pseudocasuali crittograficamente sicuri. Questa è la stessa fonte di entropia utilizzata dai gestori di password professionali.
Che lunghezza dovrei usare?
Utilizza almeno 16 caratteri per account importanti (e-mail, servizi bancari). 12 caratteri sono il minimo per una ragionevole sicurezza. Per la massima sicurezza, utilizza più di 20 caratteri.
Devo includere caratteri speciali?
Sì, quando il servizio lo consente. I caratteri speciali aumentano notevolmente il numero di combinazioni possibili. Una password di 12 caratteri con tutti i tipi di carattere ha 475 trilioni di volte più combinazioni di una con solo lettere minuscole.
La password generata è archiviata da qualche parte?
No. La password esiste solo nella memoria del tuo browser finché non chiudi o aggiorni la pagina. Non memorizziamo, registriamo o trasmettiamo mai le password generate.
Devo memorizzare le password generate?
No. Utilizza un gestore di password. La memorizzazione induce a utilizzare password più semplici, il che vanifica la sicurezza.
Posso generare più password contemporaneamente?
SÌ. La maggior parte dei generatori supporta la generazione in blocco per riempire le apparecchiature di prova o preparare i conti. Ciascuno viene generato in modo indipendente con nuova casualità.
Cos'è una passphrase?
Una password composta da più parole casuali da un ampio dizionario. Sicurezza comparabile con una lunghezza molto maggiore ma più facile da scrivere e in qualche modo più memorabile. Diversi generatori sono specializzati in passphrase.
window.crypto è sicuro su tutti i browser?
Sì per tutti i browser moderni. Lo standard richiede una fonte crittograficamente sicura. I browser meno recenti senza crypto.getRandomValues ​​non vengono utilizzati in produzione per operazioni di sicurezza.