Vai al contenuto
SPCXTools

Generatore di Password

Crea password sicure e veramente casuali direttamente nel browser, con un indicatore di sicurezza in tempo reale.

Funziona localmente: i file non lasciano mai il tuo dispositivo

Caricamento strumento…

Come usare Generatore di Password

  1. 1Trascina lo slider Lunghezza: 16 o più caratteri sono consigliati per la maggior parte degli account.
  2. 2Scegli quali caratteri includere: maiuscole, minuscole, numeri e simboli.
  3. 3Spunta Evita caratteri ambigui se la password verrà letta o digitata a mano.
  4. 4Controlla l'indicatore di sicurezza, poi clicca su Copia. Premi ↻ per una nuova password, oppure imposta Quante per generarne in blocco.

Genera password sicure di cui puoi fidarti

Le password deboli e riutilizzate sono la causa principale della violazione degli account. Questo generatore di password crea password lunghe e casuali, praticamente impossibili da indovinare o forzare (brute-force). Utilizza il generatore di numeri casuali crittograficamente sicuro del tuo browser e le password esistono solo sul tuo schermo: non vengono mai trasmesse in rete né salvate altrove.

Funzionalità

  • Lunghezza da 4 a 128 caratteri, regolabile tramite slider.
  • Set di caratteri: maiuscole, minuscole, numeri e simboli, con la garanzia che ciascuno sia presente almeno una volta.
  • Esclusione dei caratteri ambigui per evitare di confondere 0/O o 1/l/I.
  • Indicatore di robustezza con entropia per mostrarti quanto è realmente sicura una configurazione.
  • Generazione multipla fino a 50 password, comoda quando si configurano diversi account o utenti di test.
  • Casualità non viziata: i valori vengono estratti tramite campionamento con reiezione, così ogni carattere ha la stessa probabilità di essere scelto.

Cosa rende sicura una password

La sicurezza di una password dipende da quante combinazioni deve provare un attaccante. Questo numero è pari alla dimensione del set di caratteri elevata alla lunghezza della password. Abilitando tutti e quattro i tipi di caratteri, questo strumento attinge da un set di 88 caratteri, quindi ognuno aggiunge circa 6,5 bit di entropia:

Lunghezza Solo minuscole (26) Tutti e quattro i tipi (88)
8 38 bit 52 bit
12 56 bit 78 bit
16 75 bit 103 bit
20 94 bit 129 bit

Oggi gli attaccanti possono testare miliardi di combinazioni al secondo contro gli hash delle password rubate, quindi punta ad almeno 80 bit per gli account importanti. Come mostra la tabella, aumentare la lunghezza è il modo più efficace per raggiungere questo livello.

Buone abitudini per le password

  • Usa un password manager per salvare una password unica e generata per ogni sito. In questo modo dovrai ricordare solo una master password sicura.
  • Attiva l'autenticazione a due fattori ovunque sia possibile; ti protegge anche se una password viene compromessa.
  • Non modificare le vecchie password aggiungendo un numero alla fine — i tool degli attaccanti provano queste varianti per prime.
  • Genera, non inventare. Le persone non sono brave a creare sequenze casuali; nomi, date e schemi della tastiera sono tra le prime cose che i tool di cracking testano.

Hai bisogno invece di numeri casuali o ID? Prova il Generatore di numeri casuali o il Generatore di UUID.

Domande frequenti

Le password vengono generate sul vostro server?
No. Le password vengono create nel tuo browser tramite la Web Crypto API (crypto.getRandomValues), un generatore di numeri casuali crittograficamente sicuro. Non vengono mai trasmesse, registrate o memorizzate e lo strumento continua a funzionare anche se ti disconnetti da internet dopo il caricamento della pagina.
Quanto dovrebbe essere lunga la mia password?
Per gli account online, almeno 14–16 caratteri casuali di tutti e quattro i tipi. Per la master password di un password manager o le chiavi di crittografia, usane 20 o più, oppure una lunga passphrase facile da ricordare. La lunghezza aumenta la robustezza più velocemente della complessità.
Cosa significa l'entropia in bit?
L'entropia misura quanti tentativi servirebbero a un attaccante. Ogni bit in più raddoppia il lavoro. Una password casuale di 16 caratteri che usa tutti e quattro i tipi (qui 88 caratteri possibili) ha circa 103 bit, ben oltre ciò che può essere violato tramite brute-force. Sotto i 60 bit è considerata debole per dati importanti.
Perché evitare i caratteri ambigui?
Caratteri come 0 e O, oppure 1, l e I, si somigliano in molti font. Rimuoverli previene errori quando una password viene letta ad alta voce, stampata o digitata da un altro schermo. Questo riduce leggermente la robustezza, ma puoi compensare usando una password più lunga.
Ogni password include tutti i tipi di caratteri selezionati?
Sì. Il generatore garantisce almeno un carattere per ogni set selezionato e poi mescola il risultato, in modo da soddisfare i requisiti dei siti web come "deve contenere un numero e un simbolo".
Dovrei riutilizzare una password sicura?
Mai. Se un sito viene violato, gli hacker provano la stessa password ovunque. Usa una password diversa per ogni account e salvale in un password manager.