Generatore di password casuali

Questo generatore di password per la Svizzera italiana crea password puramente casuali nel tuo browser. Scegli la lunghezza e i caratteri: tutto è generato in locale sul tuo dispositivo.

Premi Genera per ottenere il risultato
Impostazioni avanzate
Modifica le righe sopra per usare caratteri personalizzati. Ogni riga è trattata come un tipo di carattere separato.

Una password forte e unica è la difesa più semplice ed economica per qualsiasi account online — e il momento in cui ne hai bisogno capita raramente quando fa comodo: un nuovo accesso aziendale, l'e-banking che impone un reset, l'attivazione di AGOV o SwissID per la dichiarazione d'imposta, o la decisione di passare a un password manager sul proprio natel. Questo generatore di password casuali gratuito crea una password puramente casuale in un clic. Imposta la «Lunghezza» desiderata, scegli le classi di caratteri da includere — lettere maiuscole e minuscole, cifre, simboli semplici (%$#@!?&) e simboli complessi (.,;[]()^-_=+{}:<>|) — e premi «Genera».

Poiché la sicurezza è l'obiettivo principale, il generatore è basato sulla Web Crypto API (crypto.getRandomValues). Questa API estrae i suoi valori dalla stessa fonte di casualità di sistema, sicura a livello crittografico, su cui si basano TLS e altre operazioni critiche per la sicurezza. A differenza dei generatori basati su Math.random() o su funzioni pseudo-casuali prevedibili simili, è progettato in modo che, osservando un risultato, un attaccante non possa dedurre nulla sul successivo. La generazione avviene interamente sul tuo dispositivo: la password non viene mai inviata a un server, non viene mai registrata e noi non la vediamo mai — non c'è nulla da intercettare né nulla che noi possiamo memorizzare.

Le opzioni permettono di soddisfare facilmente i requisiti delle password di qualsiasi sito. È garantito che ogni password contenga almeno un carattere da ciascuna classe selezionata — in questo modo la regola «deve includere una maiuscola e un numero» viene soddisfatta automaticamente — e l'opzione «Garantisci un numero approssimativamente uguale di ogni tipo di carattere» è attiva per impostazione predefinita, così nessuna classe prevale sulle altre. Attiva i simboli per la massima resistenza, o disattivali per i vecchi sistemi che li rifiutano. L'interruttore «Senza caratteri ambigui» rimuove i caratteri che si confondono più spesso tra loro (Il1O0o), e «Escludi caratteri ambigui tra alfabeti» si spinge oltre, rimuovendo anche le lettere il cui aspetto è identico tra l'alfabeto latino e quello cirillico.

Hai bisogno di più password o di soddisfare una regola inusuale? Regola la «Quantità» per generare un'intera lista in una volta — fino a 100 password, ad esempio per creare gli account di un team — e, non appena la quantità è superiore a 1, il «Formato del risultato» determina come vengono separate: «Nuova riga», «Separati da spazi» o «Separati da virgole». Tutto il resto si trova nelle «Impostazioni avanzate». Disattiva «Escludi caratteri duplicati in una password» se desideri consentire che lo stesso carattere compaia più di una volta. Se la tua lingua possiede un alfabeto proprio o lettere aggiuntive, il generatore ne copre 35 — dall'ucraino, greco e serbo, fino al polacco, turco e vietnamita — quindi attiva «Maiuscole dell'alfabeto locale» e «Minuscole dell'alfabeto locale» per mescolare questi caratteri nel risultato, come le nostre à, è, o ò. E per un controllo totale, l'opzione «Set di caratteri (uno per riga)» ti permette di definire i tuoi gruppi personalizzati: ogni riga diventa una classe di caratteri distinta da cui il generatore attinge.

Perché scegliere questo generatore di password per la Svizzera italiana?

Come viene generata la casualità? Il tuo sistema operativo raccoglie continuamente entropia — rumore imprevedibile derivante dagli eventi hardware — e lo immette in un generatore di numeri casuali sicuro a livello crittografico. Quando premi Genera, il codice JavaScript della pagina richiede valori casuali al browser tramite crypto.getRandomValues, li associa alle classi di caratteri che hai selezionato, verifica che ogni classe sia rappresentata, e compone la password. Non c'è alcun seme (seed) da indovinare, nessuna scorciatoia algoritmica che hardware specializzato nella forzatura delle password potrebbe replicare, e nessuna richiesta di rete in nessuna fase — l'intero processo è eseguito sul tuo dispositivo.

Sotto il risultato vedrai una stima dell'entropia in bit — una misura della forza della password: 60+ bit è un valore ragionevole per gli account quotidiani, 80+ è forte, e 100+ va oltre la portata pratica di un attacco a forza bruta con l'hardware di oggi. Due abitudini contano più di tutto il resto. Primo, la lunghezza vince sulla complessità: usa almeno 16 caratteri per qualsiasi cosa importante — ogni carattere extra moltiplica il lavoro di un attaccante molto più velocemente di un'ulteriore classe di simboli. Secondo, l'unicità: quando un sito subisce una violazione di dati (data breach), le credenziali di accesso trapelate vengono immediatamente provate su altri servizi — un attacco chiamato credential stuffing — e così una singola password riutilizzata può trasformare una sola violazione nella compromissione totale del tuo account. Genera una password separata per ogni account, conservale in un password manager, e attiva l'autenticazione a due fattori ovunque sia offerta, come raccomandato anche dall'Ufficio federale della cibersicurezza (UFCS). Infine, non sorprenderti se una password puramente casuale contiene un carattere ripetuto o un breve frammento leggibile — la vera casualità produce queste sequenze continuamente, e non rendono la password minimamente più debole.

FAQ

È sicuro generare una password online?

Con questo strumento, sì. La password viene creata interamente nel tuo browser utilizzando la Web Crypto API e non viene mai trasmessa da nessuna parte: nessuna richiesta al server viene effettuata durante la generazione, quindi non c'è nulla che noi — o chiunque si trovi nel mezzo in Svizzera o altrove — possiamo intercettare o conservare.

Quanto dovrebbe essere lunga la mia password?

Usa almeno 12 caratteri; 16 o più sono raccomandati per tutto ciò che è importante. La lunghezza vince sulla complessità: ogni carattere aggiuntivo moltiplica il numero di combinazioni che un attaccante deve provare.

Una password casuale è davvero migliore di una inventata da me?

Sì. Le password create dagli esseri umani seguono abitudini prevedibili — parole del vocabolario, nomi, date, sequenze sulla tastiera come qwerty123 — e gli strumenti di attacco provano esattamente questi schemi per primi. Una password generata casualmente non possiede questa struttura, lasciando all'attaccante solo la forza bruta, cosa che una password casuale di 16 caratteri rende praticamente impossibile.

Cosa indicano i bit di entropia sotto il risultato?

L'entropia stima quanto la password sia imprevedibile. In linea di massima: 60+ bit è ragionevole per gli account di tutti i giorni, 80+ è forte, e 100+ bit va oltre la portata pratica di un attacco a forza bruta con l'hardware attuale.

A cosa serve l'opzione «Senza caratteri ambigui»?

Rimuove i caratteri che è facile confondere tra loro — la i maiuscola, la l minuscola, la cifra 1, la O maiuscola, la cifra 0 e la o minuscola. Usala quando una password deve essere letta ad alta voce, stampata o digitata copiando da un foglio di carta.

Posso creare password completamente personalizzate con i miei caratteri?

Sì. Apri le «Impostazioni avanzate» e usa i «Set di caratteri (uno per riga)» per definire i tuoi gruppi personalizzati. Ogni riga diventa una classe di caratteri separata, in modo da poter richiedere caratteri specifici da ogni gruppo — l'ideale per soddisfare i requisiti inusuali di certi siti svizzeri.

Posso includere lettere del mio alfabeto?

Sì, per 35 lingue. Se la tua lingua utilizza lettere non latine — come il cirillico, il greco o l'armeno — o lettere latine aggiuntive, come nel caso di polacco, danese, turco o vietnamita — attiva «Maiuscole dell'alfabeto locale» e «Minuscole dell'alfabeto locale» in «Impostazioni avanzate». Combina questa opzione con «Escludi caratteri ambigui tra alfabeti» per evitare le lettere che appaiono identiche in alfabeti diversi.

Perché ogni password contiene un numero e una lettera maiuscola?

Il generatore garantisce almeno un carattere da ciascuna classe che hai selezionato, quindi il risultato soddisfa sempre i requisiti tipici dei siti, come «deve contenere una maiuscola e un numero». Deseleziona una classe per escluderla del tutto.

Dovrei usare una passphrase al posto di una password?

Le passphrase — più parole casuali, come nel metodo diceware — sono ottime quando devi memorizzare o digitare un segreto, come la password principale del tuo password manager sul natel. Per tutto ciò che viene memorizzato all'interno del manager, una password casuale di almeno 16 caratteri è altrettanto forte. Usa entrambi: una passphrase forte per il manager, e password casuali per tutto il resto.

Con quale frequenza dovrei cambiare le mie password?

Le direttive di sicurezza più moderne non consigliano più di cambiare le password a scadenze fisse — le rotazioni forzate portano a variazioni più deboli e prevedibili. Cambia una password quando c'è un motivo reale per farlo: una violazione di dati nel servizio in questione, il sospetto di essere incappati in un phishing, o la condivisione dell'account. Ciò che conta veramente è che ogni account abbia una propria password lunga e casuale.

Memorizzate o vedete le password che genero?

No. La generazione avviene localmente sul tuo dispositivo e il risultato non lascia mai il tuo browser. Non abbiamo alcuna capacità tecnica di vedere, registrare o conservare le tue password.