Generatore di password gratuito. Crea password sicure e casuali con lunghezza e set di caratteri personalizzabili, generate direttamente nel tuo browser.
Un generatore di password crea una stringa casuale di caratteri — un mix di lettere maiuscole e minuscole, numeri e simboli — utilizzando una fonte casuale crittograficamente sicura, producendo password molto più difficili da indovinare rispetto a qualsiasi cosa una persona sceglierebbe manualmente.
Ultimo aggiornamento:
Generatore di Password
Le password inventate dalle persone tendono a seguire schemi prevedibili: un nome, una data di nascita, una parola comune con un numero o un simbolo aggiunto in fondo. I malintenzionati lo sanno bene, e gli strumenti per violare le password sono costruiti proprio attorno a questi schemi, rendendo le password scelte dall'uomo molto più deboli di quanto sembrino.
Una password davvero casuale, generata da una fonte crittograficamente sicura anziché dall'intuito umano, non presenta alcuno schema sfruttabile. Ogni carattere viene scelto in modo indipendente e imprevedibile, ed è proprio questo a rendere una password resistente sia ai tentativi di indovinarla sia agli attacchi automatizzati.
Set di Caratteri
Ogni tipo di carattere incluso — lettere maiuscole, lettere minuscole, numeri e simboli — amplia l'insieme di caratteri possibili in ogni posizione della password. Un insieme più ampio significa esponenzialmente più password possibili della stessa lunghezza, ed è proprio questo a rallentare davvero gli attacchi a forza bruta.
Alcuni sistemi più datati bloccano ancora i simboli o impongono lunghezze massime ridotte: in questi casi puoi adattare qui il set di caratteri e la lunghezza a ciò che l'account effettivamente accetta, mantenendo comunque la massima casualità possibile entro questi limiti.
L'Entropia Spiegata
L'entropia, misurata in bit, è un modo standard per quantificare quanti tentativi dovrebbe teoricamente fare un malintenzionato per indovinare la tua password con un attacco a forza bruta. Ogni bit di entropia aggiuntivo raddoppia il numero di password possibili, quindi la differenza tra 40 e 60 bit è enorme, non semplicemente il 50% in più.
Questo strumento calcola l'entropia in base alla lunghezza della password e alla dimensione del set di caratteri selezionato, per poi classificarla in un semplice indicatore di robustezza, così puoi valutare rapidamente se una determinata configurazione soddisfa le tue esigenze.
Oltre la Generazione
Una password forte e casuale protegge dai tentativi di indovinarla e dagli attacchi a forza bruta, ma non protegge dal phishing, da malware che registrano i tasti premuti, o da una violazione dei dati subita dal servizio che memorizza la tua password. Attivare l'autenticazione a due fattori ovunque sia disponibile aggiunge un secondo livello di difesa che una password forte da sola non può offrire.
Dato che le password casuali non sono pensate per essere memorizzate, usare un gestore di password per generarle, conservarle e compilarle automaticamente è il modo più pratico per mantenere una password unica e robusta per ogni account, senza affidarsi alla memoria o riutilizzare le stesse password.
Casi d'Uso Pratici
Creare un nuovo account
Generare una password unica e forte invece di riutilizzarne una già usata su un altro sito.
Aggiornare una password compromessa
Sostituire una password che potrebbe essere stata esposta in una violazione dei dati.
Configurare un gestore di password
Generare password master o voci robuste durante la migrazione verso un gestore di password.
Proteggere account condivisi o amministrativi
Creare una password forte per account condivisi all'interno di un team o di un'organizzazione.
Rispettare i requisiti di un sito
Adattare lunghezza e tipi di carattere alle specifiche regole di complessità richieste.
Sì — le password vengono generate interamente nel tuo browser tramite la Web Crypto API, una fonte di numeri casuali crittograficamente sicura. Nessuna password viene mai inviata a un server o memorizzata da qualche parte: esiste solo sul tuo dispositivo finché non la copi e la utilizzi.
Le linee guida sulla sicurezza più recenti raccomandano almeno 12-16 caratteri per gli account importanti, poiché le password più lunghe sono esponenzialmente più difficili da violare con attacchi a forza bruta. Per gli account particolarmente sensibili (email, home banking, gestori di password), un obiettivo ragionevole è tra i 16 e i 20 caratteri.
L'entropia misura l'imprevedibilità teorica di una password in bit: un numero più alto indica più combinazioni possibili che un malintenzionato dovrebbe provare. Una password con oltre 60 bit di entropia è generalmente considerata forte; sotto i 40 bit è facilmente violabile con la potenza di calcolo attuale.
Escludere i caratteri ambigui elimina simboli facilmente confondibili, come la I maiuscola, la l minuscola, la O maiuscola e la cifra 0, che in alcuni caratteri tipografici sono difficili da distinguere. È utile se dovrai digitare o leggere la password manualmente, anche se riduce leggermente il numero di combinazioni possibili.
No — riutilizzare una password su più account significa che una singola violazione dei dati può comprometterli tutti. Genera una password unica per ogni account e usa un gestore di password per conservarle in modo sicuro, così non dovrai ricordarle a memoria.