Nessun upload, 100% locale, nessun account

Generatore password

Genera password robuste con maiuscole, minuscole, cifre e simboli. Escludi i caratteri ambigui. Generazione in blocco. Usa crypto.getRandomValues per la massima entropia.

Come funziona Generatore password

Generatore di password crea password casuali crittograficamente sicure usando la API crypto.getRandomValues del browser, che attinge dal pool di entropia del sistema operativo. A differenza dei generatori semplici basati su Math.random, crypto.getRandomValues è un generatore di numeri pseudo-casuali crittograficamente sicuro (CSPRNG) consigliato per applicazioni sensibili alla sicurezza. Nulla di ciò che configuri o generi viene inviato da nessuna parte; l'intero processo avviene sul dispositivo.

Controlli quali set di caratteri includere: lettere maiuscole, lettere minuscole, cifre e un insieme configurabile di simboli. Imposti anche la lunghezza. Lo strumento mostra un'entropia stimata (in bit) per ogni configurazione in modo che tu possa giudicare la forza delle tue scelte. Una password di 16 caratteri che usa tutte e quattro le classi di caratteri produce tipicamente circa 95 bit di entropia, superando la soglia raccomandata dal NIST per gli account ad alto valore.

Come usare Generatore password, passo dopo passo

  1. Imposta la lunghezza desiderata della password usando il cursore di lunghezza o il campo di input.
  2. Attiva/disattiva le classi di caratteri da includere: maiuscole, minuscole, cifre e simboli.
  3. Personalizza facoltativamente il set di simboli se devi escludere caratteri che causano problemi in certi campi di input.
  4. Fai clic su «Genera» (o sull'icona di aggiornamento) per creare una nuova password.
  5. Fai clic sul pulsante copia per copiare la password generata negli appunti.

Casi d'uso comuni

  • Un utente che crea un nuovo account su un servizio ha bisogno di una password forte e unica da memorizzare nel gestore di password.
  • Un sysadmin che configura un nuovo account di servizio ha bisogno di una password casuale che soddisfi una policy che richiede maiuscole, minuscole, cifre e simboli.
  • Uno sviluppatore che testa un misuratore di forza della password di un modulo ha bisogno di password casuali di complessità variabile per confermare che le soglie del misuratore siano corrette.
  • Il proprietario di una piccola impresa che crea credenziali Wi-Fi per gli ospiti vuole una password di lunghezza memorabile che sia comunque abbastanza casuale da resistere ai tentativi di indovinare.

Domande frequenti

Il generatore di numeri casuali usato qui è veramente casuale?

crypto.getRandomValues è un CSPRNG (generatore di numeri pseudo-casuali crittograficamente sicuro). Si inizializza dalle sorgenti di entropia del sistema operativo (eventi hardware, jitter del timer e simili) e produce output computazionalmente indistinguibile da byte veramente casuali. È adatto per generare password, token e chiavi. La modalità batch attinge nuova casualità per ogni password nell'elenco, quindi nessuna di esse deriva da un'altra.

Le password generate vengono memorizzate o inviate da qualche parte?

No. La password viene generata interamente nel motore JavaScript del browser e mostrata nell'interfaccia utente. Non viene mai scritta in alcun database, sistema di analisi o server. Una volta che si naviga altrove o si chiude la scheda, la password è scomparsa dalla memoria del browser.

Cosa significa «entropia in bit» per una password?

L'entropia è una misura dell'imprevedibilità. Per una password estratta uniformemente a caso da un pool di caratteri di dimensione N, ogni carattere aggiunge log2(N) bit di entropia. Una password di 16 caratteri da un set di 94 caratteri ASCII stampabili ha 16 * log2(94) circa 104,9 bit di entropia. Maggiore entropia significa che sono necessari più tentativi di indovinare per trovare la password con la forza bruta.

Devo includere simboli in ogni password?

I simboli aumentano la dimensione del pool di caratteri, il che aumenta l'entropia per carattere. Tuttavia, alcuni sistemi rifiutano certi simboli (punto e virgola, virgolette, parentesi angolari) nei campi password. Lo strumento ti permette di personalizzare il set di simboli in modo da poter rimuovere i caratteri problematici mantenendo gli altri.

Posso generare passphrase (password basate su parole) con questo strumento?

Questo strumento genera password casuali basate su caratteri. Per passphrase basate su parole (come il metodo Diceware), servirebbe uno strumento separato che attinga da un elenco di parole. Le password basate su caratteri di 16 caratteri o più da un set di caratteri completo offrono un'entropia comparabile o superiore alla maggior parte delle passphrase di quattro parole.

Serve un account per generare una password, e funziona dal telefono?

Nessun account, nessuna registrazione. crypto.getRandomValues è disponibile sia su Chrome e Safari mobile sia sui browser desktop, quindi generare una password robusta mentre crei un account dal telefono funziona esattamente allo stesso modo.