Una password forte e unica è la difesa più semplice ed economica per qualsiasi account online — e il momento in cui ne hai bisogno capita raramente quando fa comodo: un nuovo accesso aziendale, l'home banking che impone un reset, l'attivazione di SPID o CIE, o la tanto rimandata decisione di passare a un password manager. Questo generatore di password sicure gratuito crea una password puramente casuale in un clic. Imposta la «Lunghezza» desiderata, scegli le classi di caratteri da includere — lettere maiuscole e minuscole, cifre, simboli semplici (%$#@!?&) e simboli complessi (.,;[]()^-_=+{}:<>|) — e premi «Genera».
Poiché la sicurezza è l'obiettivo principale, il generatore è basato sulla Web Crypto API (crypto.getRandomValues). Questa API estrae i suoi valori dalla stessa fonte di casualità di sistema, sicura a livello crittografico, su cui si basano TLS e altre operazioni critiche per la sicurezza. A differenza dei generatori basati su Math.random() o su funzioni pseudo-casuali prevedibili simili, è progettato in modo che, osservando un risultato, un attaccante non possa dedurre nulla sul successivo. La generazione avviene interamente sul tuo dispositivo: la password non viene mai inviata a un server, non viene mai registrata e noi non la vediamo mai — non c'è nulla da intercettare né nulla che noi possiamo memorizzare.
Le opzioni permettono di soddisfare facilmente i requisiti delle password di qualsiasi sito. È garantito che ogni password contenga almeno un carattere da ciascuna classe selezionata — in questo modo la regola «deve includere una maiuscola e un numero» viene soddisfatta automaticamente — e l'opzione «Garantisci un numero approssimativamente uguale di ogni tipo di carattere» è attiva per impostazione predefinita, così nessuna classe prevale sulle altre. Attiva i simboli per la massima resistenza, o disattivali per i vecchi sistemi che li rifiutano. L'interruttore «Senza caratteri ambigui» rimuove i caratteri che si confondono più spesso tra loro (Il1O0o), e «Escludi caratteri ambigui tra alfabeti» si spinge oltre, rimuovendo anche le lettere il cui aspetto è identico tra l'alfabeto latino e quello cirillico.
Hai bisogno di più password o di soddisfare una regola inusuale? Regola la «Quantità» per generare un'intera lista in una volta — fino a 100 password, ad esempio per creare gli account di un team — e, non appena la quantità è superiore a 1, il «Formato del risultato» determina come vengono separate: «Nuova riga», «Separati da spazi» o «Separati da virgole». Tutto il resto si trova nelle «Opzioni avanzate». Disattiva «Escludi caratteri duplicati in una password» se desideri consentire che lo stesso carattere compaia più di una volta. Se la tua lingua possiede un alfabeto proprio o lettere aggiuntive, il generatore ne copre 35 — dall'ucraino, greco e serbo, fino al polacco, turco e vietnamita — quindi attiva «Maiuscole dell'alfabeto locale» e «Minuscole dell'alfabeto locale» per mescolare questi caratteri nel risultato, come le italiane à, è, o ò. E per un controllo totale, l'opzione «Set di caratteri (uno per riga)» ti permette di definire i tuoi gruppi personalizzati: ogni riga diventa una classe di caratteri distinta da cui il generatore attinge.
Perché scegliere questo generatore di password?
- Generazione solo nel browser: la password viene creata sul tuo dispositivo e mai inviata altrove
- Casualità via Web Crypto API — sicura a livello crittografico, non Math.random()
- Illimitato e gratuito: genera tutte le password che ti servono, senza alcuna registrazione
- Garanzie per classe: ogni tipo di carattere selezionato è sempre presente
- Set di caratteri personalizzati per requisiti insoliti
- Stima dell'entropia: verifica la forza di ogni password misurata in bit
- Protezione contro i caratteri ambigui, anche tra alfabeti diversi
- Alfabeti locali: aggiungi le lettere specifiche di 35 lingue
- Modalità batch: crea un'intera lista di password con un clic
Come viene generata la casualità? Il tuo sistema operativo raccoglie continuamente entropia — rumore imprevedibile derivante dagli eventi hardware — e lo immette in un generatore di numeri casuali sicuro a livello crittografico. Quando premi Genera, il codice JavaScript della pagina richiede valori casuali al browser tramite crypto.getRandomValues, li associa alle classi di caratteri che hai selezionato, verifica che ogni classe sia rappresentata, e compone la password. Non c'è alcun seme (seed) da indovinare, nessuna scorciatoia algoritmica che hardware specializzato nella forzatura delle password potrebbe replicare, e nessuna richiesta di rete in nessuna fase — l'intero processo è eseguito sul tuo dispositivo.
Sotto il risultato vedrai una stima dell'entropia in bit — una misura della forza della password: 60+ bit è un valore ragionevole per gli account quotidiani, 80+ è forte, e 100+ va oltre la portata pratica di un attacco a forza bruta con l'hardware di oggi. Due abitudini contano più di tutto il resto. Primo, la lunghezza vince sulla complessità: usa almeno 16 caratteri per qualsiasi cosa importante — ogni carattere extra moltiplica il lavoro di un attaccante molto più velocemente di un'ulteriore classe di simboli. Secondo, l'unicità: quando un sito subisce una violazione di dati (data breach), le credenziali di accesso trapelate vengono immediatamente provate su altri servizi — un attacco chiamato credential stuffing — e così una singola password riutilizzata può trasformare una sola violazione nella compromissione totale del tuo account. Genera una password separata per ogni account, conservale in un password manager, e attiva l'autenticazione a due fattori ovunque sia offerta, come raccomandato anche dall'Agenzia per la Cybersicurezza Nazionale (ACN). Infine, non sorprenderti se una password puramente casuale contiene un carattere ripetuto o un breve frammento leggibile — la vera casualità produce queste sequenze continuamente, e non rendono la password minimamente più debole.