Generatore di password

Una nuova password viene generata nel momento in cui questa pagina si carica, usando il generatore di numeri casuali crittografico del browser. Nulla viene trasmesso, registrato o memorizzato.

Come si usa

  1. Imposta la lunghezza: 16 caratteri sono un minimo ragionevole, 20 o più per tutto ciò che conta.
  2. Scegli quali set di caratteri includere: maiuscole, minuscole, cifre, simboli.
  3. Attiva «niente caratteri simili tra loro» se dovrai dettare la password o digitarla a mano.
  4. Premi Copia, incollala nel tuo gestore di password e non riusarla mai su un altro sito.

Da sapere

Perché la lunghezza batte la complessità

Ogni carattere in più moltiplica il numero di password possibili, mentre scambiare una «a» con una «@» non aggiunge quasi nulla: quelle sostituzioni sono già nei dizionari degli attaccanti. Una password casuale di 20 caratteri presa da un alfabeto di 90 ha circa 130 bit di entropia, ben oltre la portata di qualsiasi attacco a forza bruta disponibile oggi.

Come funziona la casualità

Il generatore usa crypto.getRandomValues(), che attinge alla sorgente casuale crittograficamente sicura del sistema operativo, non a Math.random(), che è prevedibile e inadatta ai segreti. I valori che introdurrebbero un bias di modulo vengono scartati e riestratti, così ogni carattere è ugualmente probabile.

Cosa fare della password

Conservala in un gestore di password, non in una nota o in un modulo del browser che non puoi verificare. Usa una password diversa per ogni servizio, così che una fuga di dati non apra tutto il resto, e attiva l'autenticazione a due fattori ovunque sia offerta.

Fonti

Domande frequenti

Questo generatore di password è sicuro?

La password viene creata interamente nel tuo browser con la sorgente casuale crittografica del sistema operativo. Non viene mai inviata in rete, mai registrata e mai memorizzata: ricaricare la pagina la butta via.

Quanto deve essere lunga una password?

Almeno 16 caratteri per gli account ordinari e 20 o più per email, banca e password principale del gestore. La lunghezza conta molto più dei simboli esotici.

Cosa significa il numero dell'entropia?

Stima quanti bit casuali contiene la password: sotto i 60 bit è debole, fra 60 e 90 è discreta, sopra i 90 bit è robusta contro qualsiasi attacco offline realistico.

Perché evitare i caratteri che si somigliano?

Lo zero e la O maiuscola, l'uno e la l minuscola sembrano identici in molti caratteri tipografici. Escluderli aiuta quando una password va letta ad alta voce, trascritta a mano o digitata su un televisore o una console.

Posso generare una password offline?

Sì. Una volta caricata la pagina puoi scollegarti da internet: il generatore continua a funzionare perché gira in locale.

Conservate le password che generate?

No. Non c'è alcun server coinvolto: la password esiste solo nella scheda del tuo browser finché non la chiudi o la ricarichi.

Strumenti correlati