Password
Generatore di password
Genera password casuali robuste nel tuo browser.
Informazioni sulla generazione di password
Una password vale quanto la casualità che la produce. Queste provengono dal generatore di numeri casuali crittografico del browser — la stessa fonte usata per le chiavi di cifratura — e non dalla comune funzione casuale, abbastanza prevedibile da poter essere ricostruita. La robustezza è espressa in bit di entropia: ogni bit in più raddoppia il lavoro necessario per indovinare la password.
Un'alternativa memorabile a una sequenza di caratteri casuali è una passphrase: più parole casuali di un dizionario concatenate, come corretto-cavallo-batteria-graffetta. Da quattro a sei parole prese da un elenco sufficientemente ampio raggiungono un'entropia paragonabile a una stringa casuale più corta, pur essendo genuinamente più facili da digitare e ricordare, motivo per cui alcuni gestori di password offrono la generazione di passphrase accanto alla generazione basata su caratteri come quella di questo strumento. Qualunque forma tu usi, una password unica per ogni account, conservata in un gestore di password anziché memorizzata o riutilizzata, resta la decisione effettivamente rilevante per la sicurezza — il set di caratteri è una questione secondaria rispetto a questo.
Dove lo incontrerai
- Creare una password unica per ogni account in un gestore di password
- Impostare la password di un database, di un servizio o di un account amministrativo
- Generare chiavi API, token o seed per un ambiente di test
- Sostituire una password dopo la segnalazione di una violazione
Domande frequenti
Queste password vengono inviate al vostro server?
No, ed è una scelta voluta. Questo strumento non ha alcun endpoint sul server: la generazione avviene nel browser, quindi la password esiste solo sul tuo dispositivo. Nulla viene trasmesso, registrato o conservato.
Quanto dovrebbe essere lunga una password?
Per tutto ciò che conta, punta ad almeno 16 caratteri con insiemi misti: si superano comodamente gli 80 bit. La lunghezza conta più dei simboli esotici: aggiungere caratteri aumenta la difficoltà molto più in fretta che sostituire una lettera con un segno di punteggiatura.
Perché escludere i caratteri ambigui?
La I maiuscola, la l minuscola, la cifra 1, la O maiuscola e la cifra 0 sono difficili da distinguere in molti caratteri tipografici. Escluderli aiuta quando una password va dettata, ricopiata a mano o digitata da una stampa — al costo di un po' meno entropia per carattere.
Una passphrase come "corretto-cavallo-batteria-graffetta" è migliore di una stringa casuale?
Nessuna delle due è intrinsecamente migliore — ciò che conta è l'entropia totale. Una passphrase di quattro-sei parole prese da un elenco ampio può raggiungere un'entropia simile a una stringa casuale di 12-16 caratteri, pur essendo notevolmente più facile da digitare e ricordare. Questo strumento genera password basate su caratteri anziché passphrase; se preferisci usarne una, il requisito chiave è estrarre ogni parola in modo indipendente e casuale da un elenco ampio, non semplicemente concatenare parole che già trovi memorabili.