> generare | proteggere | sicurezza <
// Genera password crittograficamente sicure istantaneamente
Casualita Crittografica
Usa crypto.getRandomValues() per vera casualita crittografica.
Completamente Configurabile
Scegli lunghezza, set di caratteri ed escludi caratteri ambigui.
Generazione in Blocco
Genera fino a 20 password alla volta.
// SULLA GENERAZIONE DI PASSWORD
Come Funziona:
Questo generatore usa il metodo crypto.getRandomValues() dell'API Web Crypto, un CSPRNG. Ogni carattere viene selezionato dal pool configurato usando interi a 32 bit crittograficamente casuali.
Esempio:
Kj9#mP2$xR7!nQ4&
Perche Usare un Generatore:
- >CSPRNG tramite API crypto.getRandomValues()
- >Il calcolo dell'entropia mostra la forza reale
- >Pool di caratteri configurabili per qualsiasi politica
- >Generazione in blocco per flussi di provisioning
- >100% lato client — le password non lasciano mai il browser
>> domande frequenti
D: Perche usare un generatore di password?
R: Gli esseri umani sono pessimi nel creare password casuali. Un generatore crittografico produce password veramente casuali e ad alta entropia.
D: Queste password sono sicure?
R: Molto sicure. Questo strumento usa crypto.getRandomValues(), un CSPRNG integrato nell'API Web Crypto del browser.
D: Cos'e l'entropia della password?
R: L'entropia misura la forza della password in bit. Viene calcolata come log2(dimensione_pool^lunghezza). 80+ bit e considerato forte.
D: Quale lunghezza di password e consigliata?
R: Per la maggior parte degli account, 16 caratteri o piu. Per alta sicurezza, 20-32 caratteri.
D: Passphrase vs password casuale?
R: Entrambe possono essere sicure. Le password casuali sono piu corte ma piu difficili da ricordare.
// Entropia in base alla lunghezza (bit)
| Lunghezza | Lettere + cifre (62) | Tutti i caratteri stampabili (94) |
|---|---|---|
| 8 | 47.6 | 52.4 |
| 12 | 71.5 | 78.7 |
| 16 | 95.3 | 104.9 |
| 20 | 119.1 | 131.1 |
// Generare password da terminale
openssl openssl rand -base64 18
Linux tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python secrets.token_urlsafe(16)
Node.js crypto.randomBytes(16).toString('base64url')
Browser crypto.getRandomValues(new Uint32Array(8))
entropy (bits) = length x log2(alphabet size)
>> Altre domande
D: Una password lunga è meglio di una corta e complessa?
R: In genere sì. Ogni carattere aggiunge log2(dimensione dell’alfabeto) bit di entropia; 16 lettere e cifre (≈ 95 bit) superano di molto 8 caratteri con simboli (≈ 52 bit).
D: Posso riutilizzare una password generata?
R: No. Usa una password diversa per ogni account e salvale in un gestore di password. Riutilizzarle trasforma un singolo furto di dati nell’accesso a tutti i tuoi account.
D: Perché non usare Math.random() per le password?
R: Math.random() è prevedibile e non è pensato per la sicurezza. Questo generatore usa crypto.getRandomValues(), il generatore crittograficamente sicuro del browser, in locale e senza trasmettere nulla.