generare | proteggere | sicurezza

> generare | proteggere | sicurezza <

// Genera password crittograficamente sicure istantaneamente

FORZA: —
Entropia: 0 bit
[CRYPTO]

Casualita Crittografica

Usa crypto.getRandomValues() per vera casualita crittografica.

[CUSTOM]

Completamente Configurabile

Scegli lunghezza, set di caratteri ed escludi caratteri ambigui.

[FREE]

Generazione in Blocco

Genera fino a 20 password alla volta.

// SULLA GENERAZIONE DI PASSWORD

Come Funziona:

Questo generatore usa il metodo crypto.getRandomValues() dell'API Web Crypto, un CSPRNG. Ogni carattere viene selezionato dal pool configurato usando interi a 32 bit crittograficamente casuali.

Esempio:

Kj9#mP2$xR7!nQ4&

Perche Usare un Generatore:

  • >CSPRNG tramite API crypto.getRandomValues()
  • >Il calcolo dell'entropia mostra la forza reale
  • >Pool di caratteri configurabili per qualsiasi politica
  • >Generazione in blocco per flussi di provisioning
  • >100% lato client — le password non lasciano mai il browser

>> domande frequenti

D: Perche usare un generatore di password?

R: Gli esseri umani sono pessimi nel creare password casuali. Un generatore crittografico produce password veramente casuali e ad alta entropia.

D: Queste password sono sicure?

R: Molto sicure. Questo strumento usa crypto.getRandomValues(), un CSPRNG integrato nell'API Web Crypto del browser.

D: Cos'e l'entropia della password?

R: L'entropia misura la forza della password in bit. Viene calcolata come log2(dimensione_pool^lunghezza). 80+ bit e considerato forte.

D: Quale lunghezza di password e consigliata?

R: Per la maggior parte degli account, 16 caratteri o piu. Per alta sicurezza, 20-32 caratteri.

D: Passphrase vs password casuale?

R: Entrambe possono essere sicure. Le password casuali sono piu corte ma piu difficili da ricordare.

// Entropia in base alla lunghezza (bit)

LunghezzaLettere + cifre (62)Tutti i caratteri stampabili (94)
847.652.4
1271.578.7
1695.3104.9
20119.1131.1

// Generare password da terminale

openssl       openssl rand -base64 18
Linux         tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python        secrets.token_urlsafe(16)
Node.js       crypto.randomBytes(16).toString('base64url')
Browser       crypto.getRandomValues(new Uint32Array(8))

entropy (bits) = length x log2(alphabet size)

>> Altre domande

D: Una password lunga è meglio di una corta e complessa?

R: In genere sì. Ogni carattere aggiunge log2(dimensione dell’alfabeto) bit di entropia; 16 lettere e cifre (≈ 95 bit) superano di molto 8 caratteri con simboli (≈ 52 bit).

D: Posso riutilizzare una password generata?

R: No. Usa una password diversa per ogni account e salvale in un gestore di password. Riutilizzarle trasforma un singolo furto di dati nell’accesso a tutti i tuoi account.

D: Perché non usare Math.random() per le password?

R: Math.random() è prevedibile e non è pensato per la sicurezza. Questo generatore usa crypto.getRandomValues(), il generatore crittograficamente sicuro del browser, in locale e senza trasmettere nulla.

// ALTRE LINGUE