Generatore di Password
Password casuali e robuste, create nel tuo browser: scegli lunghezza e caratteri, copia e usa.
In breve
Imposta la lunghezza (16+ caratteri è un buon standard) e i tipi di carattere: la password è generata sul tuo dispositivo con un generatore crittografico e non viene mai trasmessa o salvata. Usane una diversa per ogni account — idealmente dentro un gestore di password.
—
Sicurezza: Debole · ~0 bit di entropia
Generata nel tuo browser con un generatore crittografico (crypto.getRandomValues): non viene inviata né salvata da nessuna parte.
Cosa rende una password davvero sicura
Tre cose, in ordine di importanza. La lunghezza: ogni carattere in più moltiplica le combinazioni, ed è il fattore che pesa di più — 16 caratteri "semplici" battono 8 caratteri pieni di simboli. La casualità: una parola del dizionario con la @ al posto della a non è casuale, i programmi di attacco provano per prime proprio quelle sostituzioni. L'unicità: mai riusare la stessa password su due siti, perché le credenziali rubate a un servizio vengono provate automaticamente su tutti gli altri (si chiama credential stuffing).
Un generatore risolve le prime due; per la terza serve un gestore di password che ricordi al posto tuo una password diversa per ogni account. È lo stesso principio di robustezza casuale che usiamo nel generatore di numeri casuali: il caso vero, senza scorciatoie prevedibili.
Quanto regge una password: la scala dell'entropia
L'indicatore sotto la password misura l'entropia in bit: ogni bit raddoppia i tentativi necessari per indovinarla per forza bruta. La matematica è semplice — lunghezza × log₂ dell'alfabeto usato — e spiega perché la lunghezza domina tutto.
| Lunghezza | Entropia | Lettura |
|---|---|---|
| 8 caratteri | ~50 bit | debole: alla portata di attacchi seri |
| 12 caratteri | ~75 bit | discreta per account secondari |
| 16 caratteri | ~100 bit | forte: lo standard consigliato |
| 24 caratteri | ~150 bit | fortissima: email, banca, password manager |
Password manager e 2FA: il resto del sistema
La password perfetta riusata ovunque vale meno di password mediocri tutte diverse. Il modo realistico per avere password uniche e lunghe su decine di account è un gestore di password: genera, ricorda e compila al posto tuo, e tu memorizzi solo la password principale — per quella, una passphrase di quattro o più parole casuali è ideale. Sopra a tutto, attiva l'autenticazione a due fattori almeno su email, banca e servizi fiscali (per esempio SPID, che usi per l'accesso ai portali pubblici): con la 2FA, anche una password rubata da sola non apre nulla.
Nota di trasparenza su questa pagina: la generazione usa crypto.getRandomValues, il generatore crittografico integrato nel browser, con campionamento che garantisce distribuzione perfettamente uniforme e almeno un carattere per ogni set selezionato. Tutto avviene sul tuo dispositivo: la password non passa da nessun server, nostro o di terzi.
Domande frequenti
Questo generatore è sicuro?
La password è creata direttamente nel tuo browser con il generatore crittografico del dispositivo (crypto.getRandomValues), con campionamento uniforme: non viene inviata a nessun server, non la vediamo e non viene salvata da nessuna parte. Quando chiudi la pagina, esiste solo dove l'hai incollata tu.
Quanto deve essere lunga una password?
La lunghezza conta più della complessità: ogni carattere in più moltiplica le combinazioni. Un buon riferimento oggi è 14–16 caratteri per gli account normali e 20 o più per email principale, banca e gestore di password. Sotto i 10 caratteri, anche con i simboli, una password è da considerare debole.
Cosa sono i bit di entropia?
Misurano quante combinazioni possibili ha la password: ogni bit raddoppia il numero di tentativi necessari per indovinarla. Si calcolano come lunghezza × log₂ dei caratteri possibili: 16 caratteri scelti tra 76 simboli valgono circa 100 bit — fuori dalla portata di qualsiasi attacco a forza bruta pratico.
Devo usare una password diversa per ogni sito?
Sì, è la regola più importante di tutte: se un sito viene violato, la stessa password riusata apre tutti gli altri tuoi account. Il modo realistico per farlo è un gestore di password (password manager), che le ricorda al posto tuo — tu ne ricordi una sola, quella del gestore.
Meglio una password casuale o una passphrase?
Entrambe funzionano se sono lunghe. La password casuale da generatore è ideale dentro un password manager (non devi ricordarla); la passphrase — quattro o più parole casuali tipo 'lampada-fiume-ottobre-sasso' — è più facile da memorizzare per le poche password che devi davvero sapere a memoria, come quella del gestore stesso.
La password generata mi protegge del tutto?
È il primo tassello. Gli altri due: l'autenticazione a due fattori (2FA) dove disponibile — blocca l'accesso anche a chi conosce la password — e l'attenzione al phishing, perché nessuna password protegge se la digiti su un sito falso.