Hash/Crittografia
Generatore di password
Password casuali crittograficamente sicure con lunghezza e set di caratteri configurabili.
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
Articolo su questo strumento: Generatore di password: cosa rende davvero forte una password
Domande frequenti
Cosa rende davvero forte una password generata?
La lunghezza conta più della complessità — una password più lunga tratta da un ampio set di caratteri ha più combinazioni possibili, rendendo più difficile il brute-force anche senza simboli insoliti.
È sicuro usarlo per generare password di account reali?
Sì. Le password sono generate localmente nel tuo browser usando una fonte casuale crittograficamente sicura — nulla viene inviato a un server o memorizzato da qualche parte.
Perché escludere caratteri ambigui come l, 1, O e 0?
Questi caratteri possono apparire identici in alcuni font, rendendo le password soggette a errori durante la digitazione o la lettura ad alta voce. Escluderli sacrifica un po' di entropia in cambio di meno errori di trascrizione.
Una passphrase di parole è meglio dei caratteri casuali?
Per le password memorizzate in un gestore di password, i caratteri casuali danno un'entropia più alta per carattere. Ma per la “master password”, che bisogna ricordare da soli, una passphrase composta da diverse parole casuali è spesso più pratica — è più facile da memorizzare con un'entropia comparabile o superiore.
Ci si può fidare del generatore di password integrato nel browser o nel gestore di password?
Sì, se utilizza una fonte di casualità crittograficamente sicura (Web Crypto API o equivalente), e non il normale Math.random() o generatori di numeri pseudocasuali simili non adatti alla sicurezza.