Generatore di password
Genera una password casuale robusta con pieno controllo su lunghezza e set di caratteri. Crittograficamente sicura e interamente lato client.
Password
Opzioni
Modificabile. Questi simboli vengono usati quando "Simboli" è attivo.
Set di caratteri: 80 caratteri
Un generatore di password casuali gratuito
Questo strumento crea password casuali robuste interamente nel tuo browser. Scegli la lunghezza e quali tipi di caratteri includere — minuscole, maiuscole, cifre e simboli — e il generatore attinge ogni carattere da una fonte di casualità crittograficamente sicura. Nulla viene inviato da nessuna parte, e un'onesta indicazione dell'entropia mostra esattamente quanto è robusto il risultato.
Quando dovresti usare una password casuale?
Usa una password lunga e casuale per ogni account che non hai bisogno di memorizzare — quasi ogni accesso a un sito web. Generala qui, conservala in un gestore di password e lascia che sia il gestore a inserirla. Poiché non le digiti mai a mano, possono essere lunghe e casuali quanto il sito consente.
Per i pochi segreti che devi davvero ricordare, come la password principale che sblocca il tuo gestore, una passphrase basata su parole è di solito la scelta migliore.
Lunghezza della password e set di caratteri
La lunghezza è il fattore più importante per la robustezza di una password. Ogni carattere aggiuntivo moltiplica il numero di possibilità, perciò una password di 20 caratteri è enormemente più robusta di una di 10 anche con lo stesso set di caratteri. Punta ad almeno 16 caratteri per gli account importanti, e a una lunghezza maggiore dove il sito lo consente.
Includere più tipi di caratteri — maiuscole, cifre, simboli — aumenta l'entropia per carattere, ma la lunghezza conta di più. Se un sito rifiuta certi simboli, aumenta invece la lunghezza. Puoi anche escludere i caratteri visivamente ambigui (come I, l, 1, O, 0) per rendere una password più facile da leggere senza indebolirla in modo significativo.
Password vs passphrase
Le password di caratteri casuali concentrano la massima entropia nel minor numero di caratteri, il che è ideale quando una macchina le conserva e le digita per te. Le passphrase sacrificano un po' di densità in cambio della memorizzabilità, il che è ideale quando una persona deve ricordare il segreto. Usa password casuali per gli accessi memorizzati e passphrase per quei pochi che devi ricordare.
Come conservare in sicurezza password robuste
Una password robusta è utile solo se la conservi in sicurezza. Usa un gestore di password affidabile, così ogni account ottiene la propria password casuale e unica e tu memorizzi una sola passphrase. Non riutilizzare mai le password tra i siti e attiva l'autenticazione a due fattori dove disponibile. Evita di tenere le password in file di testo non cifrati, nelle note non protette dei browser o in messaggi a te stesso.
Domande frequenti
Quanto dovrebbe essere lunga una password robusta?
Almeno 16 caratteri per gli account importanti, e di più dove il sito lo consente. La lunghezza aumenta la robustezza più rapidamente che aggiungere simboli esotici a una password breve.
Queste password vengono generate su un server?
No. Ogni password viene generata in locale nel tuo browser usando la Web Crypto API. Nulla viene trasmesso, registrato o memorizzato.
Dovrei includere i simboli?
I simboli aumentano l'entropia per carattere e molti siti li richiedono, quindi includili quando puoi. Se un sito rifiuta certi simboli, aumenta la lunghezza per compensare.
Cosa fa “escludi i caratteri ambigui”?
Rimuove i glifi facilmente confondibili, come I, l, 1, O e 0, così la password è più facile da leggere e digitare correttamente. La leggera riduzione del set di caratteri è trascurabile per una password lunga.
Dovrei usare una password o una passphrase?
Usa una password lunga e casuale per gli accessi che il tuo gestore di password conserva e inserisce, e una passphrase facile da ricordare per i pochi segreti che devi digitare tu stesso, come la password principale del tuo gestore.
Come dovrei conservare le password che genero?
In un gestore di password affidabile, una password unica per ogni account, protetto da un'unica passphrase robusta e dall'autenticazione a due fattori. Evita i file di testo non cifrati e il riutilizzo.