Generatore di password
Crea password casuali e sicure nel tuo browser e scopri quanto tempo servirebbe per decifrarle.
Tempo per decifrarla: —
Tempo per decifrarla: —
Nulla di ciò che digiti viene inviato o salvato — il controllo avviene nel tuo browser.
Come generare una password
- Imposta la lunghezza con il cursore o il campo numerico. Sedici caratteri sono un buon valore predefinito per la maggior parte degli account.
- Seleziona i tipi di caratteri che ti servono. Molti siti richiedono almeno una cifra e un simbolo.
- Attiva "Escludi caratteri simili" se devi leggere la password da uno schermo e digitarla altrove.
- Scegli quante password vuoi e premi "Genera di nuovo" finché una non ti sembra giusta.
- Copia una singola password con il suo pulsante, oppure copia l'intero gruppo e incollalo nel tuo gestore di password.
Quando è utile
- Creare una password per un nuovo account senza inventare qualcosa di prevedibile.
- Sostituire una password che è stata violata in una fuga di dati.
- Riempire un gestore di password con un gruppo di nuove voci.
- Creare una password una tantum per una rete Wi-Fi o un dispositivo condiviso.
- Verificare quanto è davvero forte una password esistente prima di continuare a usarla.
Domande frequenti
Perché la lunghezza conta più dei simboli?
Ogni carattere in più moltiplica il numero di tentativi che un attaccante deve fare, mentre aggiungere un simbolo allarga l'alfabeto solo una volta. Passare da 12 a 16 caratteri aggiunge molto più lavoro che sostituire una lettera con un simbolo, e le password lunghe sono anche più facili da digitare.
Dove vengono create le password?
Interamente nel tuo browser. La pagina usa la Web Crypto API, la stessa fonte casuale che il browser usa per la crittografia, e non invia, salva o registra mai nulla di ciò che generi o digiti.
Come funziona la stima della forza?
Il controllo esamina quali classi di caratteri compaiono nella password, calcola la dimensione dell'alfabeto che formano e moltiplica il logaritmo di quella dimensione per la lunghezza. Questo dà l'entropia in bit. Il risultato viene poi ridotto per schemi evidenti come caratteri ripetuti, sequenze tipo abcd o 1234 e una breve lista delle password più comuni.
Quali sono i limiti di questa stima?
È una guida approssimativa, non una garanzia. Non può sapere se la tua password compare in un database violato, se è costruita dal tuo nome e dalla tua data di nascita, o se un attaccante ti sta prendendo di mira personalmente. Una password che qui ottiene un buon punteggio può comunque essere debole se viene riutilizzata o è facile da indovinare.
Dovrei usare un gestore di password?
Sì. Un gestore ti permette di avere una password lunga e casuale diversa per ogni account e di ricordare solo una passphrase principale. Questo elimina la tentazione di riutilizzare una password, che in pratica è il rischio più grande.
Posso riutilizzare una password se è molto forte?
No. Quando un sito viene violato, gli attaccanti provano lo stesso indirizzo e la stessa password ovunque. Una password unica significa un solo account compromesso invece di tutti.