← Home

🔐 Generatore di password

Il Generatore di password è uno strumento online gratuito che crea password sicure e casuali per i tuoi account. Personalizza la lunghezza e scegli se includere simboli, numeri e lettere maiuscole, poi copia una password sicura all'istante. Funziona nel browser, quindi nessuna password lascia il tuo dispositivo e non serve registrarsi. Chi gestisce molti account lo usa per una sicurezza migliore.

Genera password sicure e casuali.

Clicca "Genera password"

Che cos’è questo strumento?

Un generatore di password è uno strumento che crea password sicure e casuali per proteggere i tuoi account online, i dispositivi e i dati sensibili. In un'era di continui data breach e strumenti di hacking sofisticati, le password deboli sono una delle piu grandi vulnerabilita di sicurezza per la maggior parte delle persone. Le password basate su nomi, compleanni, parole di dizionario o schemi semplici come "123456" e "password" possono essere scoperte in millisecondi. Un generatore di password di qualita elimina il bias umano usando casualita crittograficamente sicura per produrre password praticamente impossibili da indovinare o attaccare con forza bruta. Questi strumenti ti permettono di controllare la lunghezza e la composizione dei caratteri, lettere minuscole, lettere maiuscole, numeri e simboli, cosi da soddisfare i requisiti specifici di qualsiasi sito o servizio. I generatori moderni producono anche passphrase, che combinano piu parole casuali per un equilibrio tra robustezza e memorabilita. Che tu stia proteggendo un account email, un portafoglio di criptovalute, un laptop aziendale o un vault di password manager, un generatore di password affidabile è la base di una buona igiene digitale. Combinato con un password manager, ti permette di usare una password unica e sicura per ogni account senza doverne ricordare alcuna.

Come funziona

La robustezza di una password si misura in entropia, espressa in bit, con la formula Entropia = log₂(charset^lunghezza), che si semplifica in Entropia = lunghezza × log₂(charset). La dimensione del charset dipende dai tipi di carattere inclusi: lettere minuscole = 26, lettere maiuscole = 26 (totale 52), cifre = 10 (totale 62) e simboli comuni = 26 (totale 88). Ad esempio, una password di 12 caratteri con tutti e quattro i tipi ha entropia = 12 × log₂(95) ≈ 12 × 6,57 ≈ 78,8 bit. Ogni bit di entropia in piu raddoppia il numero di combinazioni possibili, rendendo la password il doppio piu difficile da violare. La maggior parte degli esperti di sicurezza raccomanda un minimo di 80 bit di entropia per password robuste, che corrisponde a circa 13 caratteri usando l'intero set di 95 caratteri.

Tabella di riferimento

Lunghezza passwordSet: 62 (a-z, A-Z, 0-9)Set: 95 (+ simboli)
8 caratteriImmediatoImmediato
10 caratteri~1 settimana~5 mesi
12 caratteri~226 anni~34.000 anni
14 caratteri~1,5 milioni di anni~8 miliardi di anni
16 caratteri~10 mila miliardi di anni~mila miliardi di anni

Guida alla robustezza delle password: cosa sono i bit di entropia

Quanto è abbastanza forte? La robustezza di una password si misura in bit di entropia: ogni bit raddoppia il numero di combinazioni possibili. La tabella seguente associa lunghezze e set di caratteri comuni alla loro entropia e al tempo di crack stimato su un cluster GPU moderno (10 miliardi di tentativi/secondo). Il National Institute of Standards and Technology (NIST SP 800-63B) raccomanda un minimo di 8 caratteri per le password scelte dall'utente, ma le password generate automaticamente di 16+ caratteri con set completi di simboli sono esponenzialmente piu difficili da violare. Per altre risorse sulla cybersecurity, visita la guida CISA Secure Our World.

LunghezzaSolo minuscole (26)+ Numeri (36)Misto + Numeri (62)Set completo (95)
8 caratteri37,6 bit · secondi41,4 bit · minuti47,6 bit · ore52,6 bit · giorni
10 caratteri47,0 bit · ore51,7 bit · settimane59,5 bit · mesi65,7 bit · anni
12 caratteri56,4 bit · anni62,0 bit · decenni71,4 bit · secoli78,8 bit · millenni
14 caratteri65,8 bit · secoli72,4 bit · millenni83,4 bit · eoni92,0 bit · imbattibile
16 caratteri75,2 bit · millenni82,7 bit · eoni95,3 bit · imbattibile105,1 bit · imbattibile
20 caratteri94,0 bit · imbattibile103,4 bit · imbattibile119,1 bit · imbattibile131,4 bit · imbattibile

Ogni carattere di lunghezza in piu aggiunge circa 1,7 bit (minuscole) fino a 6,6 bit (set completo) di entropia. Una password di 12 caratteri con tutti e quattro i set di caratteri (62ⁿ) è gia piu forte di una password di 18 caratteri con sole minuscole. In sintesi: lunghezza + varieta di caratteri = robustezza esponenziale.

Ad

Come usare

  1. Imposta la lunghezza desiderata della password usando il dispositivo scorrevole o il campo di input; consigliamo almeno 16 caratteri per la massima sicurezza.
  2. Seleziona i tipi di carattere da includere: lettere minuscole, lettere maiuscole, numeri e simboli. Includili tutti e quattro per le password piu robuste.
  3. Se la leggibilita conta, escludi facoltativamente i caratteri ambigui (come l, 1, I, O, 0).
  4. Clicca sul pulsante Genera per creare una nuova password casuale.
  5. Copia la password e incollala direttamente nelle impostazioni del tuo account o nel password manager. Genera una password nuova per ogni account: non riutilizzare mai password su piu servizi, perche una sola violazione comprometterebbe tutti quanti.

Domande Frequenti

Perche le password casuali sono migliori di quelle facili da ricordare?

Le password create dall'uomo seguono schemi prevedibili: nomi, date, parole di dizionario, percorsi sulla tastiera (qwerty) e sostituzioni comuni (a→@, e→3). Gli hacker sfruttano questi schemi con attacchi a dizionario e strumenti di cracking basati su regole. Una password veramente casuale non ha schemi sfruttabili, quindi l'unico modo per violarla è la forza bruta, cioè provare ogni combinazione possibile, il che diventa computazionalmente impossibile all'aumentare della lunghezza. Una password casuale di 16 caratteri con simboli richiederebbe trilioni di anni per essere violata con l'hardware attuale.

Dovrei usare un password manager?

Si, assolutamente. I password manager come Bitwarden, 1Password, LastPass e Dashlane archiviano tutte le tue password in un vault cifrato protetto da una singola password maestra. Questo ti permette di usare una password unica e generata casualmente per ogni account senza doverne memorizzare alcuna. La maggior parte dei manager include generatori di password integrati, compila automaticamente i moduli di accesso e ti avvisa di password riutilizzate o compromesse. Il piccolo inconveniente dell'installazione è ampiamente compensato dal beneficio di sicurezza.

Cosa raccomanda il NIST?

Il U.S. National Institute of Standards and Technology (NIST) ha aggiornato le sue linee guida sulle password nel 2017 (Special Publication 800-63B) con diversi cambiamenti chiave: dare priorita alla lunghezza della password rispetto alla complessita, eliminare i cambi periodici obbligatori (che portano a password piu deboli), consentire la funzione incolla per supportare i password manager e controllare le nuove password contro elenchi di password comunemente usate o compromesse. La lunghezza è ora considerata il fattore piu importante nella robustezza di una password.

Come garantisce la casualita questo generatore?

Questo strumento usa la Cryptography API del browser (crypto.getRandomValues), che fornisce numeri casuali crittograficamente sicuri ricavati dal pool di entropia del sistema operativo. Questo è fondamentalmente diverso da Math.random(), che usa un algoritmo pseudo-casuale prevedibile e inadatto a scopi di sicurezza.

Cos'è l'entropia di una password?

L'entropia misura la casualita di una password in bit. Ogni bit raddoppia il numero di combinazioni possibili, quindi una password da 50 bit ha 2 alla 50esima, circa 1 quadrilione di possibilita. Una password di 12 caratteri con tutti i tipi di carattere ha circa 71 bit di entropia, sufficienti a resistere ad attacchi di forza bruta per secoli. L'entropia aumenta con la lunghezza e la varieta dei caratteri: aggiungere simboli a una password alfanumerica di 12 caratteri fa passare da 71 a 79 bit, rendendola circa 250 volte piu difficile da violare.

Quanto deve essere lunga la mia password?

Per la maggior parte degli account personali, il NIST raccomanda un minimo di 8 caratteri, ma 12-16 caratteri è il punto dolce per una sicurezza robusta. Con tutti e quattro i set di caratteri attivi (maiuscole, minuscole, numeri, simboli), una password di 16 caratteri ha 95,3 bit di entropia, praticamente inviolabile con la forza bruta. Per account molto sensibili (bancari, email), considera 20+ caratteri. I password manager rendono semplici le password lunghe, dovendo ricordare una sola password maestra.

Le passphrase sono migliori delle password?

Le passphrase, sequenze di 3-5 parole casuali come "purple-elephant-cartoon-window", possono essere piu robuste e facili da ricordare delle password brevi e complesse. Una passphrase di 4 parole da un elenco di 7.776 parole ha circa 51 bit di entropia, paragonabile a una password di 9 caratteri con maiuscole e minuscole. Tuttavia, una password generata casualmente di 16 caratteri ha ancora entropia maggiore (95+ bit). Usa le passphrase quando devi memorizzarle; usa le password generate per tutto il resto.

È sicuro generare password online?

Questo generatore di password gira interamente nel tuo browser usando il generatore di numeri casuali crittograficamente sicuro della Web Crypto API (CSPRNG). Nessuna password lascia mai il tuo dispositivo: non c'è elaborazione lato server, nessun log e nessuna trasmissione di rete. Il codice è aperto e verificabile negli strumenti per sviluppatori del browser. Per la massima sicurezza, genera password offline e conservale in un password manager affidabile come Bitwarden, 1Password o KeePassXC.

Consigli

La lunghezza è il fattore piu importante nella robustezza di una password: una password di 16 caratteri con sole lettere minuscole (entropia ≈ 75 bit) è piu forte di una password di 8 caratteri con tutti i tipi di simboli (entropia ≈ 52 bit). Scegli sempre password piu lunghe quando possibile. Usa un password manager per archiviare le password generate cosi da non dover mai memorizzare stringhe complesse. Attiva l'autenticazione a due fattori (2FA) su ogni account che la supporta, perche offre un secondo livello critico di protezione anche se la password viene compromessa. Non riutilizzare mai password tra account diversi: gli attacchi di credential stuffing sfruttano proprio questo provando password trapelate da un servizio su molti altri. Evita del tutto informazioni personali nelle password: nessun nome, compleanno, nome di animali o squadra preferita. Se devi creare una password facile da ricordare, usa una passphrase di quattro o piu parole casuali (correct horse battery staple), che offre alta entropia pur rimanendo memorabile. Controlla regolarmente i tuoi account con un servizio come Have I Been Pwned per verificare se alcune delle tue password sono apparse in data breach noti.

Per le migliori pratiche di sicurezza delle password, consulta i Consigli di cybersecurity del CISA.

Strumenti Correlati

Ad