RevealTheme logo

Generatore di password

Genera password crittograficamente sicure nel suo browser. Non viene inviato nulla ad alcun server: i byte casuali provengono dall'API crypto del suo browser.

Come usare questo strumento

  1. 1

    Scegli la lunghezza desiderata della password (da 8 a 128 caratteri).

  2. 2

    Seleziona quali set di caratteri includere: lettere maiuscole, minuscole, cifre e simboli.

  3. 3

    Fai clic su Genera. Ogni clic produce una nuova password.

  4. 4

    Copia la password negli appunti con un solo clic.

  5. 5

    Conservala in un gestore di password: non riutilizzarla mai su siti diversi.

Che cosa rende forte una password?

La lunghezza è il fattore dominante nella robustezza di una password: ogni carattere aggiuntivo raddoppia all'incirca il tempo necessario per decifrarla. Una password di 20 caratteri estratta dall'intero insieme dei caratteri ASCII stampabili offre circa 130 bit di entropia, computazionalmente impossibile da decifrare con un attacco di forza bruta usando qualsiasi hardware attuale. Mescolare gli insiemi di caratteri conta meno della lunghezza, ma previene gli attacchi mirati alle password composte solo da minuscole o basate su dizionario. Usi sempre una password unica per ogni account: è il riutilizzo che trasforma una singola violazione in molte.

Casi d'uso comuni

  • Creare password di amministratore WordPress durante la configurazione del sito

  • Generare chiavi API e segreti per servizi self-hosted

  • Reimpostare credenziali compromesse dopo una violazione dei dati

  • Creare password monouso per documenti condivisi

  • Generare password di rete WiFi per reti ospiti

Domande frequenti

È sicuro usare questo generatore di password?
Sì. I byte casuali provengono dall'API crypto.getRandomValues() del browser, che è crittograficamente sicura. Non viene trasmesso nulla ad alcun server: la generazione avviene interamente nel suo browser.
Quanto deve essere lunga la mia password?
Almeno 16 caratteri per qualsiasi account che le sta a cuore. 20 o più per gli account amministrativi o finanziari. La lunghezza sconfigge la forza bruta; la varietà dei caratteri sconfigge gli attacchi a dizionario.
Devo usare caratteri speciali?
Se il sito li consente, sì: rendono inefficaci gli attacchi a dizionario. Alcuni sistemi datati rifiutano determinati simboli; li disattivi se le compaiono errori di convalida.
Dove devo conservare le password generate?
In un gestore di password: 1Password, Bitwarden, KeePass. Mai in file di testo semplice, né in bozze di email, né in foglietti adesivi.
Con quale frequenza devo cambiare le password?
Le raccomandazioni moderne (NIST 800-63B) consigliano di cambiarle solo quando vi sono indizi di una compromissione. Il cambio periodico forzato produce password più deboli perché gli utenti inventano schemi prevedibili.

Strumenti correlati