nicetool.dev logo

Generatore di password

Scegli lunghezza e tipi di caratteri. Le password sono generate nel browser con crypto.getRandomValues.

Quante
    Molto forte130 bit di entropiaForza bruta: più dell'età dell'universo

    Verifica una password

    La stima presuppone caratteri casuali. Parole reali, nomi e sequenze di tastiera sono molto più deboli di quanto indichi il numero. La password non lascia mai questa pagina.

    Cosa rende sicura una password?

    La sicurezza di una password dipende da lunghezza e casualità. Ogni carattere in più moltiplica i tentativi necessari a un attaccante: una password casuale di 16 caratteri con lettere, numeri e simboli ha circa 100 bit di entropia ed è ben oltre la portata della forza bruta. Il generatore usa la Web Crypto API del browser (crypto.getRandomValues) con campionamento senza distorsioni, adatto a scopi di sicurezza, a differenza di Math.random.

    Funzionalità

    • • Casualità crittograficamente sicura senza distorsione del modulo
    • • Lunghezza da 4 a 128, fino a 20 password alla volta
    • • Ogni tipo di carattere scelto è sempre presente
    • • Escludi caratteri simili o personalizzati
    • • Entropia, sicurezza e tempo di forza bruta, più un verificatore di password

    Generato in locale

    Le password vengono create nel browser e non sono mai inviate, registrate o salvate. Dopo il caricamento della pagina puoi disconnetterti da internet e il generatore continua a funzionare.

    Web Crypto API, 100% lato client.

    Come usare: Generatore di password

    1. 1

      Imposta la lunghezza con il cursore o il campo numerico. 16 caratteri o più è un buon valore per gli account salvati in un password manager.

    2. 2

      Scegli i tipi di caratteri. Se un sito rifiuta alcuni simboli, aggiungili a "Escludi caratteri" invece di disattivare del tutto i simboli.

    3. 3

      Attiva "Escludi caratteri simili" se la password verrà letta ad alta voce o digitata da un foglio, così I, l, 1, O e 0 non si confondono.

    4. 4

      Scegli quante generarne, copiane una e salvala subito nel password manager. Con il verificatore sotto puoi stimare la sicurezza di una password esistente.

    Esempi pratici

    Nuovi account online

    Genera una password unica di 20 caratteri per ogni sito. Se un servizio subisce una violazione, la password non potrà essere riutilizzata altrove (credential stuffing).

    Reti Wi-Fi

    Una chiave WPA2/WPA3 casuale di 16-20 caratteri senza caratteri simili è robusta e si digita comunque su TV o console.

    Credenziali di database e servizi

    Crea password lunghe per utenti di database, account SMTP o pannelli di amministrazione e conservale in un secrets manager o in un file .env, non nel codice.

    Inserimento di nuovi colleghi

    Genera una password temporanea per chi arriva e imponi il cambio al primo accesso, invece di riutilizzare qualcosa come Benvenuto123.

    Domande frequenti

    Quanto deve essere lunga la password?+

    Per gli account in un password manager bastano 16-20 caratteri casuali. La lunghezza conta più della complessità: ogni carattere in più moltiplica le combinazioni possibili.

    Meglio una passphrase o una password casuale?+

    Una passphrase di cinque o più parole casuali è robusta e facile da ricordare, adatta come password principale. Per ciò che salvi nel manager, i caratteri casuali sono più corti a parità di sicurezza.

    Come viene stimato il tempo di violazione?+

    Si ipotizza un attacco offline da 10 miliardi di tentativi al secondo contro un hash veloce e una password di caratteri casuali. Le password reali con parole o schemi cadono molto prima.

    Questo sito può vedere la mia password?+

    No. Le password sono generate con crypto.getRandomValues nel browser e non vengono mai inviate, registrate o salvate. Anche il verificatore funziona in locale.