Generatore di password
Scegli una lunghezza e quali set di caratteri includere, e ottieni una password davvero casuale — nessuno schema, nessuna parola da dizionario.
La casualità è tutto il gioco
Il software di cracking delle password non sta lì a indovinare alla cieca — inizia con dizionari, percorsi da tastiera e la consueta ricetta di una parola, un anno e un punto esclamativo, e ne macina miliardi al secondo. Ciò che lo sconfigge non è l'astuzia ma l'entropia: ogni carattere genuinamente casuale che aggiungi moltiplica il numero di possibilità che un attaccante deve provare. Passare da otto caratteri casuali a sedici non raddoppia il lavoro — lo moltiplica per un fattore con circa quindici zeri alla fine. Ecco perché il campo lunghezza qui arriva fino a 128, e perché una lunga password di semplici lettere batte comodamente una breve irta di sostituzioni. Se un sito limita la lunghezza, sfrutta al massimo quanto permesso prima di preoccuparti d'altro.
I caratteri che qui non vedrai mai
Osserva da vicino qualche risultato e noterai che certi caratteri non compaiono mai. È intenzionale: i set di caratteri escludono i classici sosia — la I maiuscola e la O maiuscola, la l e la o minuscole, e le cifre 0 e 1 — così una password letta da una stampa, da uno screenshot o al telefono può essere digitata di nuovo senza dover strizzare gli occhi per capire se quel tratto verticale è una lettera o un numero. Il set dei simboli si attiene a caratteri che quasi ogni sito web accetta, perché niente è più irritante di una password rifiutata dopo che l'hai già salvata. Anche tutto reagisce in tempo reale: cambia la lunghezza o attiva/disattiva un set e appare subito una nuova password, con il pulsante Genera lì pronto ogni volta che ti va di tirare di nuovo i dadi.
Una password, un solo posto
Una password generata ti protegge solo se ogni account ne ha una propria — riutilizzare una password forte ovunque significa che un solo database trapelato sblocca tutto il resto, ed è esattamente come avvengono la maggior parte delle prese di controllo degli account. Tienile in un gestore di password anziché a memoria; il gestore elimina anche l'ultima scusa per le password corte, dato che non le digiti mai tu stesso. Come tutto nella nostra categoria Sviluppatori e dati, questo strumento è gratuito senza limiti, e ciò che genera non lascia mai il tuo browser. Un ultimo consiglio se costruisci siti web tu stesso: non memorizzare mai ciò che i tuoi utenti digitano all'iscrizione. Passalo attraverso il nostro generatore di hash bcrypt e memorizza invece l'hash salato — così un database rubato consegna a un attaccante dei compiti a casa, non le chiavi.
Cosa rende forte una password
La robustezza deriva dalla casualità e dalla lunghezza, non dall'ingegnosità — una stringa lunga e casuale batte una breve con sostituzioni come "@" al posto di "a". Ogni carattere qui viene scelto usando il generatore di numeri casuali crittograficamente sicuro del browser, non uno schema prevedibile.
Quanto dovrebbe essere lunga la mia password?
16 caratteri o più è una scelta ragionevole oggi. Più lunga è sempre più forte; il limite principale è ciò che il sito che stai usando accetta.
La password generata viene inviata da qualche parte?
No: viene generata interamente nel tuo browser usando la Web Crypto API. Nulla viene caricato o registrato.
