Generatore di password

Genera password casuali o passphrase facili da ricordare con il generatore di numeri casuali crittografico del tuo browser. Scegli lunghezza e tipi di carattere, copia e fatto: le password non lasciano mai il tuo dispositivo.

Le tue password

    Generate con crypto.getRandomValues() direttamente nel browser. Niente viene inviato, salvato o scritto nella barra degli indirizzi.

    caratteri
    Consigliati 16 caratteri o più.

    Risultato

    Entropia
    –
    Livello
    –
    Insieme
    –

    Come si calcola

    Una buona password è prima di tutto casuale e lunga. Questo generatore usa la funzione crypto.getRandomValues() della Web Crypto API del tuo browser, lo stesso caso crittograficamente sicuro usato per la cifratura. Ogni carattere viene estratto senza distorsione del modulo (metodo del rigetto).

    Come creare una password sicura

    1. Scegli il tipo: password casuale (caratteri) o passphrase (parole).
    2. Imposta la lunghezza o il numero di parole e seleziona i tipi di carattere: maiuscole, minuscole, numeri e simboli.
    3. Copia la password. L’entropia in bit indica quanto caso contiene.

    Esempio: 16 caratteri con tutti e quattro i tipi danno circa 104 bit di entropia. La stessa lunghezza con sole minuscole arriva a 16 × log₂(26) ≈ 75 bit: ogni tipo e ogni carattere in più alzano il valore.

    Almeno un carattere per tipo, senza distorsioni

    Molti generatori mettono un carattere fisso per ogni tipo scelto e poi mescolano il risultato. Così i gruppi piccoli, come i numeri, risultano favoriti. Qui invece si genera un candidato del tutto casuale e lo si scarta se manca uno dei tipi di carattere scelti. In questo modo tutte le password valide hanno esattamente la stessa probabilità.

    Entropia: quanto caso c’è?

    L’entropia in bit è il logaritmo in base 2 del numero di risultati possibili. Esempio: 16 caratteri da un insieme di 90 (A–Z, a–z, 0–9 e 28 simboli) danno 16 × log₂(90) ≈ 103,9 bit; il requisito «almeno uno per tipo» esclude alcune combinazioni e toglie circa 0,26 bit, calcolati esattamente con il principio di inclusione-esclusione, quindi si mostrano ≈ 103,6 bit. Ogni bit in più raddoppia lo sforzo necessario per provare tutte le combinazioni.

    Passphrase: facile da ricordare e comunque sicura

    Una passphrase è composta da parole scelte a caso, per esempio ladder-tobacco-moon-tile-oar-basket. Con 7776 parole ogni parola aggiunge log₂(7776) ≈ 12,9 bit, quindi sei parole danno ≈ 77,5 bit. Il BSI (l’Ufficio federale tedesco per la sicurezza informatica) raccomanda espressamente 5–6 parole casuali come buon metodo. Questo generatore usa la EFF Large Wordlist (inglese, CC BY): per l’italiano non esiste una lista di parole con una licenza chiaramente libera, quindi le parole della passphrase sono in inglese. Importante: sono sicure solo le parole scelte a caso; una frase inventata da te è molto più facile da indovinare.

    Raccomandazioni

    Strumenti correlati: controlla una password che usi già con la verifica della password, crea impronte con il generatore di hash o estrai un numero qualsiasi con il generatore di numeri casuali.

    Domande frequenti

    Le password generate vengono salvate da qualche parte?

    No. Vengono create solo nel tuo browser, non vengono inviate, salvate né scritte nella barra degli indirizzi. Se ricarichi la pagina, spariscono.

    Quanto deve essere lunga una password?

    Per una password casuale bastano e avanzano 16 caratteri con tutti i tipi di carattere (≈ 104 bit). Il NIST chiede almeno 15 caratteri se non c’è un secondo fattore. Per le passphrase il BSI consiglia 5–6 parole casuali.

    Che cosa significano i «bit» di entropia?

    Il numero di bit indica quante possibilità ugualmente probabili ci sono: 2 elevato al numero di bit. 80 bit sono circa 1,2 milioni di miliardi di miliardi di possibilità: provando 10 miliardi di combinazioni al secondo servirebbero milioni di anni per provarle tutte.

    Perché escludere i caratteri simili?

    I, l, 1, |, O, 0 e o in molti caratteri tipografici si distinguono a fatica. Senza di loro la password è più facile da digitare. L’entropia scende un po’; il valore mostrato ne tiene già conto.

    Una passphrase è sicura come una password casuale?

    Sì, se le parole sono davvero scelte a caso: sei parole da una lista di 7776 (≈ 77,5 bit) valgono all’incirca come 12 caratteri casuali tra A–Z, a–z e 0–9 (≈ 71,5 bit). Con sette parole (≈ 90,5 bit) superi nettamente quel livello.

    Come creo una password sicura facile da ricordare?

    Scegli «Passphrase (parole)»: più parole casuali con un separatore si ricordano meglio di una fila di simboli e restano forti. Punta a cinque o sei parole.

    Una password di 12 caratteri basta?

    Una password casuale di 12 caratteri con tutti e quattro i tipi ha circa 78 bit di entropia, sufficienti per la maggior parte degli account. Il NIST chiede almeno 15 caratteri senza secondo fattore; 16 è un buon valore predefinito.

    Come capisco se la mia password è sicura?

    Inseriscila nella verifica della password: calcola la robustezza nel browser, senza inviarla. Una password casuale di 16 caratteri creata qui è già molto forte.

    Fonti e riferimenti normativi

    Aggiornato al:

    Strumenti correlati