Vai al contenuto
TextArray
100% locale

Generatore di password

Crea una password casuale complessa nel tuo browser, senza coinvolgere alcun server.

20
Uscita

Generatore di password

Genera una password complessa e casuale e scopri esattamente quanto è forte. Imposta la lunghezza da 6 a 64 caratteri e scegli da quali set di caratteri attingere: lettere maiuscole, lettere minuscole, cifre e simboli. La password viene visualizzata immediatamente e cambia ogni volta che si modifica un'opzione o si preme il pulsante.

È garantito che ogni set selezionato venga visualizzato almeno una volta, quindi una password con cifre abilitate conterrà sempre una cifra: non è più necessario ripetere il rilancio finché il risultato non soddisfa un modulo di registrazione. I personaggi vengono poi mescolati, in modo che quelli garantiti non restino bloccati in posizioni prevedibili. Se un sito o una nota scritta a mano rende i caratteri sosia un problema, attiva "Escludi caratteri ambigui" per eliminare O, 0, I, l, 1 e altri glifi facilmente confondibili dal pool.

Il conteggio sotto la password mostra la sua lunghezza, quanti set di caratteri sono in gioco, l'entropia approssimativa in bit e un livello di forza del linguaggio semplice. L’entropia è la misura onesta: conta quante ipotesi sarebbero necessarie in media a un utente malintenzionato, calcolate come lunghezza moltiplicata per il logaritmo in base 2 della dimensione del pool. Al di sotto di 45 bit è debole, da 45 a 70 è discreto, da 70 a 100 è forte e qualsiasi cosa al di sopra è molto forte. La lunghezza aiuta più dei simboli esotici, quindi una password più lunga da un set più piccolo spesso batte una breve piena di punteggiatura.

La casualità deriva dal generatore crittografico del tuo browser, crypto.getRandomValues, utilizzando il campionamento del rifiuto in modo che nessun carattere sia più probabile di un altro. Non viene trasmesso nulla: la password viene creata sul tuo dispositivo e non raggiunge mai un server, quindi puoi incollarla direttamente nel tuo gestore di password.

FAQ

La password è stata inviata da qualche parte?
No. Viene generato nel tuo browser con JavaScript e non viene trasmesso nulla: nessun server, nessuna registrazione, nessuna analisi del valore. È possibile disconnettersi dalla rete e lo strumento continua a funzionare.
Quanto è davvero casuale?
Utilizza crypto.getRandomValues, la fonte casuale crittograficamente sicura del browser, con campionamento del rifiuto in modo che ogni carattere nel pool abbia la stessa probabilità. Math.random non viene mai utilizzato.
Che lunghezza dovrei scegliere?
Venti personaggi con set misti sono comodamente forti per quasi tutti gli account. Scegli più tempo per le password principali del gestore password o le chiavi di crittografia: la lettura dell'entropia nel conteggio ti dice a che punto sei.
Cosa fa "escludere caratteri ambigui"?
Rimuove glifi simili come O, 0, I, l, 1 e virgolette dal pool. Usalo quando la password verrà letta ad alta voce, digitata su carta o inserita su una tastiera. Riduce leggermente l’entropia, come riflette il conteggio.
Perché la stessa password non ritorna mai più?
Ogni esecuzione disegna nuovi valori casuali, quindi le probabilità di una ripetizione sono trascurabili. Copia la password prima di modificare un'opzione, perché quella precedente non viene memorizzata da nessuna parte.