Hash/Crittografia

UUID Generator

Generazione di UUID versioni 1, 3, 4, 5, 6 e 7 — casuali, basati sul tempo e derivati da un nome (name-based).

A UUID (Universally Unique Identifier) is a 128-bit identifier that's unique in practice without a central registry: two independent servers can generate one at the same moment and almost never collide. The versions differ in how they're generated.

Which version to pick

Common uses

Things to keep in mind

UUID v1 and v6 embed the generating device's MAC address — avoid them if that's an unwanted disclosure.

The format is 32 hexadecimal characters grouped with hyphens as 8-4-4-4-12 (e.g. 550e8400-e29b-41d4-a716-446655440000).

Articolo su questo strumento: UUID: come vengono generati identificatori che quasi non si ripetono mai

Domande frequenti

Qual è la differenza tra UUID v4 e le altre versioni?

UUID v4 è generato da numeri casuali o pseudocasuali, rendendolo la scelta più semplice senza dipendere da orario o identificatori hardware. Altre versioni come v1 codificano un timestamp e un indirizzo MAC, oppure v5 deriva un UUID in modo deterministico da un namespace e un nome.

Quanto è probabile che due UUID generati collidano?

Estremamente improbabile. Un UUID v4 ha 122 bit casuali, quindi dovresti generare miliardi di UUID al secondo per secoli prima che una collisione diventi statisticamente probabile.

Gli UUID generati qui vengono inviati da qualche parte?

No. La generazione avviene interamente nel tuo browser usando una fonte casuale crittograficamente sicura — nulla viene inviato a un server.

Cos'è UUID v7 e perché è migliore di v4 per i database?

UUID v7 incorpora un timestamp nei primi bit, quindi i valori si ordinano naturalmente per tempo di creazione — a differenza di v4, completamente casuale, che influisce negativamente sulle prestazioni degli indici del database a causa dell'ordine caotico di inserimento dei nuovi record.

Si può usare un UUID come token segreto?

Per UUID v4 sì, poiché è generato da un generatore di casualità crittograficamente sicuro. Ma UUID v1 rivela parzialmente l'ora di creazione e l'indirizzo MAC del dispositivo, quindi non è adatto dove serve imprevedibilità.

Articoli: Hash/Crittografia

Hash Generator: in cosa differiscono MD5, SHA-1 e SHA-256

Perché MD5 viene ancora usato per verificare l'integrità dei file, ma non per le password.

Checksum Verifier: come verificare che un file non sia danneggiato

Perché un checksum corrispondente conferma l'integrità di un file, ma non chi lo ha creato.

HMAC: in cosa differisce un hash con chiave da un hash normale

Perché un semplice SHA-256 non protegge dalla manomissione di un messaggio, ma HMAC sì.

Bcrypt: perché le password vengono hashate lentamente, non velocemente

Perché un SHA-256 veloce è una cattiva scelta per le password, e un bcrypt lento è quella giusta.

Generatore di password: cosa rende davvero forte una password

Perché una password lunga fatta di parole del dizionario è più forte di una corta con simboli e numeri.

AES: come funziona la crittografia simmetrica

Perché la stessa chiave cifra e decifra i dati in AES, e come questo differisce dalla crittografia asimmetrica.

Argon2: perché questo algoritmo ha vinto il concorso sull'hashing delle password

Come Argon2 si difende meglio dagli attacchi con GPU rispetto agli algoritmi di hashing password più vecchi.

Scrypt: perché l'algoritmo ha bisogno di così tanta memoria

Perché scrypt richiede deliberatamente molta memoria per rendere più difficile il cracking su dispositivi ASIC.

TOTP: come funzionano i codici monouso nelle app di autenticazione

Perché il codice di Google Authenticator funziona senza internet e si sincronizza col server solo tramite l'ora.

PBKDF2: lo standard più vecchio per lo stretching delle chiavi

Perché il numero di iterazioni raccomandato per PBKDF2 cresce ogni anno.

X.509: cosa c'è dentro un certificato SSL

Cosa controlla esattamente il browser nel certificato di un sito prima di mostrare il lucchetto verde.

PGP: come funziona la crittografia a chiave pubblica e privata

Perché si può condividere liberamente una chiave pubblica PGP, ma mai quella privata.