Informazioni: Generatore di password
Questo generatore di password usa il generatore di numeri casuali crittograficamente sicuro del tuo browser (crypto.getRandomValues). Le password inventate seguono schemi – date di nascita, nomi, sequenze della tastiera – e si indovinano facilmente. Una password casuale non offre appigli.
Se selezioni maiuscole, minuscole, numeri e simboli, ogni tipo scelto compare almeno una volta, così la password rispetta subito le regole dei siti. Nulla viene inviato a un server né salvato.
Come si usa
- Scegli Casuale o Con parole.
- Imposta la lunghezza (o il numero di parole) e i tipi di caratteri: le nuove password compaiono subito.
- Controlla la barra di sicurezza e l’entropia. Per gli account importanti si consigliano almeno 80 bit.
- Premi Copia accanto alla password che preferisci, oppure Genera per altre proposte.
Sicurezza di una password (entropia)
L’entropia indica quanti tentativi servono a un attaccante, espressa come potenza di 2. Si calcola come lunghezza × log₂(numero di caratteri possibili). Ogni bit in più raddoppia il tempo necessario per violarla.
| Entropia | Sicurezza | Esempio |
|---|---|---|
| meno di 40 bit | Debole | PIN di 8 cifre, 8 lettere minuscole |
| 40–59 bit | Media | 8–9 lettere e numeri |
| 60–79 bit | Forte | 10–12 caratteri dei quattro tipi |
| 80 bit o più | Molto forte | 13 o più caratteri dei quattro tipi, 9 parole + 2 cifre |
Il tempo stimato è una media per un attacco offline da 10 miliardi di tentativi al secondo.
Passphrase facili da ricordare
Una passphrase come Piano-River-Cloud-Tiger-42 unisce parole inglesi scelte a caso: è lunga ma facile da ricordare e digitare. Ogni parola viene da un elenco di circa 400 e vale circa 8,6 bit; sei parole e due cifre danno circa 58 bit. Perfetta per ciò che digiti a mano, come l’accesso al computer o la password principale di un password manager. Per gli account importanti usa sette parole o più.
Consigli per usarle in sicurezza
- Usa una password diversa per ogni sito: se un servizio subisce una violazione, le password riutilizzate mettono a rischio tutti i tuoi account.
- Salvale in un password manager (app Password di Apple, Gestore delle password di Google, Bitwarden, 1Password) così non devi ricordarle.
- Attiva l’autenticazione a due fattori o le passkey ovunque sia possibile.
Domande frequenti
Le password generate vengono salvate?
No. Vengono create nel tuo browser e non sono mai inviate a un server. Su questo dispositivo restano solo le impostazioni, come lunghezza e tipi di caratteri.
Un sito non accetta i miei simboli. Cosa faccio?
Alcuni siti accettano solo certi simboli. Disattiva i simboli e aumenta la lunghezza di due o tre caratteri, oppure scegli un’altra proposta senza il carattere rifiutato.
Cosa fa «Escludi caratteri ambigui»?
Toglie i caratteri che con alcuni font si confondono: I maiuscola, l minuscola, il numero 1, O maiuscola, il numero 0 e o minuscola. Utile per password da scrivere su carta o da dettare.
Quanto deve essere lunga una password?
Con tutti e quattro i tipi di caratteri almeno 12, e 16 o più per gli account importanti. Se usi un password manager, 20 caratteri o più non costano nulla.