Calcolando
🔐

Generatore di Password

Password casuali e robuste, create nel tuo browser: scegli lunghezza e caratteri, copia e usa.

In breve

Imposta la lunghezza (16+ caratteri è un buon standard) e i tipi di carattere: la password è generata sul tuo dispositivo con un generatore crittografico e non viene mai trasmessa o salvata. Usane una diversa per ogni account — idealmente dentro un gestore di password.

Sicurezza: Debole · ~0 bit di entropia

Generata nel tuo browser con un generatore crittografico (crypto.getRandomValues): non viene inviata né salvata da nessuna parte.

Cosa rende una password davvero sicura

Tre cose, in ordine di importanza. La lunghezza: ogni carattere in più moltiplica le combinazioni, ed è il fattore che pesa di più — 16 caratteri "semplici" battono 8 caratteri pieni di simboli. La casualità: una parola del dizionario con la @ al posto della a non è casuale, i programmi di attacco provano per prime proprio quelle sostituzioni. L'unicità: mai riusare la stessa password su due siti, perché le credenziali rubate a un servizio vengono provate automaticamente su tutti gli altri (si chiama credential stuffing).

Un generatore risolve le prime due; per la terza serve un gestore di password che ricordi al posto tuo una password diversa per ogni account. È lo stesso principio di robustezza casuale che usiamo nel generatore di numeri casuali: il caso vero, senza scorciatoie prevedibili.

Quanto regge una password: la scala dell'entropia

L'indicatore sotto la password misura l'entropia in bit: ogni bit raddoppia i tentativi necessari per indovinarla per forza bruta. La matematica è semplice — lunghezza × log₂ dell'alfabeto usato — e spiega perché la lunghezza domina tutto.

Entropia con tutti e quattro i set attivi (76 caratteri possibili).
LunghezzaEntropiaLettura
8 caratteri~50 bitdebole: alla portata di attacchi seri
12 caratteri~75 bitdiscreta per account secondari
16 caratteri~100 bitforte: lo standard consigliato
24 caratteri~150 bitfortissima: email, banca, password manager

Password manager e 2FA: il resto del sistema

La password perfetta riusata ovunque vale meno di password mediocri tutte diverse. Il modo realistico per avere password uniche e lunghe su decine di account è un gestore di password: genera, ricorda e compila al posto tuo, e tu memorizzi solo la password principale — per quella, una passphrase di quattro o più parole casuali è ideale. Sopra a tutto, attiva l'autenticazione a due fattori almeno su email, banca e servizi fiscali (per esempio SPID, che usi per l'accesso ai portali pubblici): con la 2FA, anche una password rubata da sola non apre nulla.

Nota di trasparenza su questa pagina: la generazione usa crypto.getRandomValues, il generatore crittografico integrato nel browser, con campionamento che garantisce distribuzione perfettamente uniforme e almeno un carattere per ogni set selezionato. Tutto avviene sul tuo dispositivo: la password non passa da nessun server, nostro o di terzi.

Domande frequenti

Questo generatore è sicuro?

La password è creata direttamente nel tuo browser con il generatore crittografico del dispositivo (crypto.getRandomValues), con campionamento uniforme: non viene inviata a nessun server, non la vediamo e non viene salvata da nessuna parte. Quando chiudi la pagina, esiste solo dove l'hai incollata tu.

Quanto deve essere lunga una password?

La lunghezza conta più della complessità: ogni carattere in più moltiplica le combinazioni. Un buon riferimento oggi è 14–16 caratteri per gli account normali e 20 o più per email principale, banca e gestore di password. Sotto i 10 caratteri, anche con i simboli, una password è da considerare debole.

Cosa sono i bit di entropia?

Misurano quante combinazioni possibili ha la password: ogni bit raddoppia il numero di tentativi necessari per indovinarla. Si calcolano come lunghezza × log₂ dei caratteri possibili: 16 caratteri scelti tra 76 simboli valgono circa 100 bit — fuori dalla portata di qualsiasi attacco a forza bruta pratico.

Devo usare una password diversa per ogni sito?

Sì, è la regola più importante di tutte: se un sito viene violato, la stessa password riusata apre tutti gli altri tuoi account. Il modo realistico per farlo è un gestore di password (password manager), che le ricorda al posto tuo — tu ne ricordi una sola, quella del gestore.

Meglio una password casuale o una passphrase?

Entrambe funzionano se sono lunghe. La password casuale da generatore è ideale dentro un password manager (non devi ricordarla); la passphrase — quattro o più parole casuali tipo 'lampada-fiume-ottobre-sasso' — è più facile da memorizzare per le poche password che devi davvero sapere a memoria, come quella del gestore stesso.

La password generata mi protegge del tutto?

È il primo tassello. Gli altri due: l'autenticazione a due fattori (2FA) dove disponibile — blocca l'accesso anche a chi conosce la password — e l'attenzione al phishing, perché nessuna password protegge se la digiti su un sito falso.

Usiamo cookie tecnici necessari e, con il tuo consenso, cookie di statistica e di personalizzazione degli annunci. Cookie policy · Privacy.