Pratici
Generatore di password
Password davvero casuali, generate in locale, con indicatore di robustezza in diretta.
Robustezza
« Azienda2026! » si indovina in pochi secondi; una password davvero casuale di sedici caratteri resiste per secoli. Questo generatore estrae le tue password dal generatore di numeri casuali crittografico del browser — non da una casualità approssimativa e prevedibile. Scegli la lunghezza e le famiglie di caratteri: minuscole, maiuscole, cifre, simboli. L’indicatore di robustezza ti mostra subito l’effetto delle tue scelte, e la generazione avviene interamente sul tuo dispositivo: nessuna password passa mai da un server né viene salvata da qualche parte. Genera, copia, salvala direttamente nel tuo gestore di password — e passa all’account successivo. Gratuito, senza registrazione, senza limiti.
Come funziona?
- Scegli la lunghezza della password — consigliati 16 caratteri o più.
- Attiva le famiglie di caratteri che vuoi: maiuscole, cifre, simboli.
- Clicca su « Genera » e controlla l’indicatore di robustezza.
- Copia la password e salvala subito nel tuo gestore di password.
Domande frequenti
Quanto deve essere lunga una buona password?
Sedici caratteri casuali sono oggi una base sana; dodici è il minimo, e venti o più non costano nulla quando è un gestore a ricordarli per te. La lunghezza batte la complessità: ogni carattere in più moltiplica lo sforzo d’attacco, mentre una sostituzione prevedibile (« a » in « @ ») non aggiunge quasi nulla.
Una password generata qui è davvero sicura?
Sì: viene estratta dall’API crittografica del browser (crypto.getRandomValues), la stessa fonte di casualità usata dai gestori di password, e tutto avviene in locale — nulla viene trasmesso o salvato. Il risultato è imprevedibile, senza schemi né date, al contrario delle password inventate a mente.
E come faccio a ricordarmi password del genere?
Non le ricordi — ed è proprio questo il punto. Un gestore di password le salva, le inserisce da solo e ti permette di avere una password unica per ogni servizio: l’unica difesa seria contro un database trafugato e riutilizzato altrove. Ti resta da memorizzare solo una passphrase principale, lunga e unica.
Devo cambiare le password regolarmente?
Non più a scadenze fisse: le linee guida attuali (NIST e altre) hanno abbandonato il cambio periodico imposto, che genera solo varianti deboli. Cambia una password quando un servizio viene violato, una fuga di dati la espone o è stata condivisa — e attiva l’autenticazione a due fattori ovunque puoi.