Generatore Password
Generatore di password sicure
Genera password casuali crittograficamente sicure direttamente nel tuo browser. Usa crypto.getRandomValues per vera casualità — nessun dato viene inviato a nessun server. Scegli lunghezza e set di caratteri, copia con un click.
Lunghezza 8-64 caratteri, maiuscole, minuscole, numeri, simboli, esclusione caratteri ambigui. Indicatore di forza ed entropia in bit in tempo reale. Funziona su Windows, Mac, Linux, Android, iOS. Gratis, senza installazione, senza registrazione.
Genera password
Best practice sicurezza password
Una password generata è solo il primo passo. Ecco le regole d'oro per proteggere davvero i tuoi account:
- Lunghezza batte complessità — una password di 20 caratteri solo minuscoli (entropia ~93 bit) è più sicura di una di 8 caratteri con maiuscole, numeri e simboli (entropia ~52 bit). Punta a 16+ caratteri per uso quotidiano, 20+ per account critici. L'entropia cresce linearmente con la lunghezza ma solo logaritmicamente con la dimensione del set.
- Usa un password manager — Bitwarden (open source, self-hostable), 1Password, KeePassXC (offline, open source), Dashlane. Memorizzano tutte le tue password in un vault cifrato protetto da una singola password master. Permettono di avere password uniche e complesse per ogni servizio senza doverle ricordare. La password master deve essere lunga e memorabile (passphrase di 4-6 parole casuali).
- Attiva il 2FA ovunque — l'autenticazione a due fattori aggiunge un secondo fattore oltre alla password. Preferisci app TOTP (Aegis, Authy, Google Authenticator) o chiavi hardware (YubiKey, Titan) agli SMS, che sono vulnerabili a SIM-swapping. Anche se la password viene rubata, l'attaccante non può accedere senza il secondo fattore.
- Mai riutilizzare password — se usi la stessa password su più siti e uno subisce un data breach, gli attaccanti provano quelle credenziali su tutti gli altri servizi (credential stuffing). Password uniche per ogni account confinano il danno a un solo servizio. Un password manager rende pratico avere password diverse ovunque.
- Non salvare password nel browser su dispositivi condivisi — i browser salvano le password in chiaro o con crittografia debole se non hai una password master. Usa un password manager dedicato con cifratura end-to-end.
- Verifica le violazioni — controlla se le tue email/password sono apparse in data breach noti su
haveibeenpwned.com. Se sì, cambia immediatamente la password su tutti i servizi che usavano quella credenziale.
Domande frequenti — password sicure
Come si genera una password sicura?
Una password sicura deve essere lunga (almeno 16 caratteri), usare un mix di maiuscole, minuscole, numeri e simboli, ed essere generata con un generatore di numeri casuali crittograficamente sicuro. Questa pagina usa crypto.getRandomValues del browser. Evita parole di dizionario, date di nascita, nomi e sequenze come 123456 o qwerty.
Cos'è l'entropia di una password e come si calcola?
L'entropia misura l'imprevedibilità in bit: lunghezza × log2(setCaratteri). Ad esempio 16 caratteri da un set di 94 = ~105 bit. Si considerano sicure password con entropia ≥ 80 bit. Questa pagina mostra l'entropia in tempo reale.
Quanto deve essere lunga una password sicura?
Per uso personale almeno 12-16 caratteri. Per account critici (email, banking, password manager master) 20+ caratteri. La lunghezza conta più della complessità: 20 caratteri solo minuscoli (~93 bit) battono 8 caratteri con tutti i set (~52 bit).
Cos'è un password manager e perché usarlo?
Un password manager genera, memorizza e compila automaticamente password uniche per ogni account in un vault cifrato protetto da una password master. I principali: Bitwarden (open source), 1Password, KeePassXC, Dashlane. Permette password diverse e complesse ovunque senza doverle memorizzare.
Cos'è l'autenticazione a due fattori (2FA)?
Il 2FA aggiunge un secondo fattore oltre alla password: codice temporaneo da app TOTP (Aegis, Authy, Google Authenticator), SMS, chiave hardware (YubiKey, Titan) o biometria. Anche se la password viene rubata, l'attaccante non può accedere senza il secondo fattore. Attivalo su tutti gli account che lo supportano.
Perché non dovrei riutilizzare la stessa password?
Se riutilizzi la stessa password e un sito subisce una violazione, gli attaccanti provano quella credenziale su tutti gli altri servizi (credential stuffing). Password uniche per ogni account confinano il danno a un solo servizio. Un password manager rende pratico avere password diverse ovunque.
What is password entropy and why does it matter?
Password entropy measures unpredictability in bits: length × log2(characterSetSize). For example, 16 characters from a 94-character set = ~105 bits. Passwords with ≥80 bits are secure against brute-force. This page shows entropy in real time. Length matters more than complexity: a 20-character lowercase password (~93 bits) beats an 8-character complex one (~52 bits).
Comment créer un mot de passe sécurisé et quelle longueur choisir?
Un mot de passe sécurisé doit avoir au moins 12-16 caractères, mélanger majuscules, minuscules, chiffres et symboles, et être généré avec un générateur aléatoire cryptographique. Cette page utilise crypto.getRandomValues. Pour les comptes critiques, utilisez 20+ caractères. La longueur compte plus que la complexité. Utilisez un gestionnaire de mots de passe (Bitwarden, KeePassXC) et activez la 2FA.
English — secure password generator
This free online tool generates cryptographically secure passwords using your browser's crypto.getRandomValues API — true cryptographic randomness, no data sent to any server. Choose length (8-64), character sets (uppercase, lowercase, numbers, symbols), and exclude ambiguous characters (0/O/1/l). Shows password strength and entropy in bits in real time. Copy with one click. Works on Windows, Mac, Linux, Android, iOS. No installation, no registration, free.
Français — générateur de mots de passe sécurisés
Cet outil gratuit en ligne génère des mots de passe cryptographiquement sécurisés en utilisant l'API crypto.getRandomValues de votre navigateur — véritable aléatoire cryptographique, aucune donnée envoyée. Choisissez la longueur (8-64), les jeux de caractères (majuscules, minuscules, chiffres, symboles) et excluez les caractères ambigus (0/O/1/l). Affiche la force et l'entropie en bits en temps réel. Copie en un clic. Fonctionne sur Windows, Mac, Linux, Android, iOS. Gratuit, sans installation.