Skip to content

Generatore di password sicura

Crittograficamente sicuro, interamente nel browser, con indicatore di entropia in tempo reale.

Questo generatore utilizza l’API del browser crypto.getRandomValues— la stessa fonte di casualità che i browser moderni usano per generare le chiavi TLS. Ogni carattere viene estratto in modo indipendente ; l’indicatore di entropia calcola l’entropia di Shannon in base alle impostazioni attuali. Nessun dato lascia la pagina : la password non viene né trasmessa né salvata. Una password lunga e variegata è la migliore difesa contro gli attacchi a forza bruta.

x-W-X?/_GoqKmA8#jRak
very strong · 129 bits
Character classes

Generated with the browser's crypto.getRandomValues. Nothing leaves your device — the password isn't logged, sent, or analytics-tracked.

How to use

  1. Impostare la lunghezza e le classi di caratteri

    Scegli la lunghezza della password (consigliati da 16 a 32 caratteri) e attiva le classi desiderate: maiuscole, minuscole, cifre, caratteri speciali.

  2. Generare la password

    Clicca su «Genera» — oppure modifica semplicemente un'impostazione. La password viene ricreata all'istante.

  3. Copiare e conservare in sicurezza

    Copia la password e salvala in un gestore di password. Non usare mai la stessa password su più account.

Frequently asked questions

Queste password sono davvero casuali?
Sì. Il generatore si basa su crypto.getRandomValues, una fonte di numeri casuali crittograficamente sicura integrata nel browser, e non su un generatore pseudo-casuale debole come Math.random.
Quanto deve essere lunga una password?
Per la maggior parte degli usi, 16 caratteri che combinano maiuscole, minuscole, cifre e simboli offrono un'ottima sicurezza. Per gli account critici, punta a 20 caratteri o più.
Cos'è l'entropia di una password?
L'entropia, misurata in bit, quantifica l'imprevedibilità di una password. Più è alta, più la password è difficile da indovinare. Oltre 80 bit, una password è considerata molto robusta.
Le mie password vengono inviate a un server?
No. Tutta la generazione avviene localmente nel tuo browser. Nessuna password viene trasmessa in rete né memorizzata da nessuna parte.

About

Perché usare password univoche?

Riutilizzare una password espone tutti i tuoi account in caso di violazione di un singolo servizio. Un gestore di password permette di memorizzare una password unica e robusta per ogni account senza doverle ricordare a memoria.

Oltre la password

Attiva l'autenticazione a due fattori (2FA) ovunque sia possibile: anche se una password viene compromessa, questo secondo fattore protegge il tuo account. È una delle misure di sicurezza più efficaci in assoluto.

Strumenti correlati